A X-Force observou um aumento na invasão de aplicações como um vetor de acesso inicial em 2025, devido a um aumento nos ataques à cadeia de suprimentos direcionados a ecossistemas e infraestruturas confiáveis.
O número de vulnerabilidades rastreadas pela X-Force chegou perto de 40 mil em 2025 e mais da metade não exigia autenticação para que um invasor pudesse explorar com sucesso. Essa descoberta pode refletir lacunas na implementação de segurança desde a concepção, visto que os atacantes estão conseguindo sucesso sem utilizar credenciais, burlar a autenticação multifator (MFA) ou mesmo interagir com o usuário final.
Em 2025, o malware malware de roubo de informações possibilitou a exposição de mais de 300 mil credenciais do ChatGPT, demonstrando que as plataformas de IA atingiram o mesmo risco de credenciais de outras soluções SaaS empresariais essenciais. Embora nenhuma das credenciais publicadas ainda fosse válida, as credenciais correspondiam consistentemente a infecções por malware de roubo de informações e coleções de credenciais vazadas observadas em 2024 e antes.
Os invasores exploraram cada vez mais a confiança do desenvolvedor e as integrações de identidade para roubar credenciais, entrar em ambientes de nuvem e manter a persistência em sistemas interconectados. A expansão das dependências de terceiros cria superfícies de ataque difíceis de proteger, onde um elo fraco pode expor muitos alvos. Antes restritas principalmente a agentes estatais, essas técnicas de ataque à cadeia de suprimentos estão agora sendo adotadas por grupos criminosos com motivação financeira e outros tipos de ameaças, indicando a clara disseminação de táticas avançadas.
A fragmentação continua no setor, com 109 grupos diferentes de extorsão de ransomware identificados pela X-Force em 2025. Acima dos 73 grupos em 2024, essa fragmentação reflete uma barreira de entrada menor: agentes da ameaça frequentemente reutilizam ferramentas vazadas, seguem playbooks estabelecidos ou mudam entre identidades de grupos, permitindo que muitos pequenos operadores conduzam ataques oportunistas e de baixo volume.
O setor representou 27,7% dos incidentes, ligeiramente superior em relação aos 26% do ano passado. Este valor é apenas alguns décimos de ponto percentual superior ao dos setores financeiro e de seguros, que representaram 27% em 2025 e 23% em 2024.
A região representou quase um terço do total de casos. Acima dos 24% em 2024, a América do Norte tornou-se a região mais atacada pela primeira vez em 6 anos. Por outro lado, a Ásia-Pacífico teve uma queda de 34% para 27%.
Reforce a segurança e a conformidade com os serviços IBM® IAM, simplificando a identidade em ambientes de nuvem híbrida.
Otimize seu programa de segurança com os serviços de resposta a ameaças globais e independentes do fornecedor da IBM.
Crie uma base de identidade segura com o IBM® Verify para simplificar o acesso, melhorar a autenticação e escalar com confiança.