# Ataques com IA se tornam mais seletivos e ameaçam empresas em 2026, aponta WatchGuard

> Ataques com IA em 2026: WatchGuard revela queda no volume, mas explosão de malwares em endpoints e ameaças mais sofisticadas. Entenda o impacto para empresas.

Publicado em 01/10/2026 · Atualizado em 01/10/2026 · Engenharia Local em Manaus
ATLAS · Tech & Business Review, portal editorial da Upnetix · https://atlas.upnetix.com.br/ataques-com-ia-se-tornam-mais-seletivos-e-ameacam/

---

O mercado de segurança digital costuma se apoiar em um conforto perigoso: a ideia de que menos alertas significam menos risco. O relatório Global Threat Report, divulgado pela WatchGuard Technologies e analisado pelo CISO Advisor, desmonta essa crença ao mostrar que, em 2026, a ameaça real para empresas não está mais no volume de ataques, mas na precisão e sofisticação das investidas, agora impulsionadas por inteligência artificial (IA).

![Analista de segurança cibernética monitorando telas em ambiente corporativo moderno](https://upnetix.com.br/wp-content/uploads/2026/10/post46067-img1-intro.webp)

O relatório Global Threat Report da WatchGuard destaca a mudança no cenário de ataques digitais, com volume menor, mas maior sofisticação e precisão nas investidas em 2026.

## Volume despenca, mas ameaça cresce: o novo cenário segundo a WatchGuard

Segundo o relatório semestral da WatchGuard, o número total de ataques à rede caiu 79% no primeiro semestre de 2026. À primeira vista, esse dado poderia sugerir um ambiente mais seguro. No entanto, a detecção de novos malwares em endpoints (os dispositivos finais da rede, como computadores e servidores) disparou mais de 2.000% em relação ao mesmo período do ano anterior. Quase 96% dessas ameaças foram identificadas em apenas uma máquina, indicando operações cirúrgicas e altamente direcionadas.

Corey Nachreiner, Chief Information Security Officer da WatchGuard, alerta que “os atacantes não são menos perigosos porque o número de alertas caiu. Eles estão usando todas as ferramentas à disposição para se tornarem mais seletivos e precisos”. O relatório foi elaborado a partir de dados anonimizados e agregados de inteligência sobre ameaças coletadas por produtos de segurança de rede e endpoints da empresa.

## IA muda o jogo: ataques menos ruidosos, mais eficazes

O uso de IA pelos agentes de ameaça tem permitido uma migração de campanhas de alto volume e visibilidade para operações de baixa intensidade, mas com maior potencial de dano. Em vez de disparar ataques em massa, os criminosos digitais estão investindo em sondagens amplas, mas silenciosas, e em malwares desenhados para atingir vítimas específicas.

Outro ponto destacado pelo relatório é a preferência crescente por técnicas de acesso inicial baseadas em credenciais legítimas e no uso de ferramentas nativas dos sistemas, como o PowerShell. Embora as detecções de PowerShell tenham caído, temas como acesso a credenciais, persistência, acesso remoto e evasão de defesas ganharam protagonismo nas investigações de ameaças (threat hunting).

## Vulnerabilidades antigas e criptografia: o elo fraco

O relatório da WatchGuard revela que a vulnerabilidade mediana explorada pelos 50 principais ataques à rede foi divulgada em 2014. Entre as 44 assinaturas associadas a falhas identificadas (CVEs), 31 exploraram brechas com pelo menos uma década de existência. A injeção de SQL, uma técnica clássica, respondeu sozinha por mais de 17% das detecções de ataques à rede.

![Gráfico de barras mostrando queda de ataques e aumento de malwares detectados](https://upnetix.com.br/wp-content/uploads/2026/10/post46067-img2-meio-1.webp)

Número total de ataques à rede caiu 79%, enquanto a detecção de malwares em endpoints disparou mais de 2.000% no primeiro semestre de 2026, segundo a WatchGuard. Além disso, a criptografia se consolidou como principal vetor de entrega de ameaças: 95% dos malwares chegaram por meio de TLS (Transport Layer Security), protocolo usado para proteger a comunicação na internet. Apesar disso, apenas 20% dos dispositivos inspecionam o tráfego criptografado, abrindo uma avenida para malwares evasivos, que representaram quase um terço das detecções totais e 36% das observadas por meio da inspeção de TLS em dispositivos com defesas avançadas.

## Ransomware: menos detecções, mais extorsão

O ecossistema de ransomware (sequestro de dados com pedido de resgate) está passando por consolidação, com o surgimento de 41 novos grupos identificados pela WatchGuard no semestre. Apesar de as detecções em endpoints terem caído mais de 68% em relação ao ano anterior, a atividade pública de extorsão atingiu níveis recordes. Os oito maiores grupos responderam por mais da metade das quase 5 mil reivindicações públicas de extorsão monitoradas.

Esse cenário indica que, embora menos ataques sejam detectados nos dispositivos das empresas, os que passam são mais bem-sucedidos e potencialmente mais danosos, com impacto direto sobre operações, reputação e finanças.

## O que as empresas estão subestimando: análise crítica do risco

O ponto mais incômodo do relatório da WatchGuard, segundo análise do CISO Advisor, é a tendência de subestimar ameaças por confiar apenas no volume de alertas. A queda no número absoluto de ataques pode mascarar o aumento da diversidade e da eficácia das investidas. Para empresas, o risco se desloca do ataque em massa para o ataque personalizado, que pode comprometer sistemas críticos sem disparar alarmes visíveis.

Outro aspecto frequentemente negligenciado é a exposição a vulnerabilidades antigas. Muitas organizações mantêm dispositivos de borda (aqueles que fazem a interface entre a rede interna e a internet) sem suporte ou atualização, tornando-se alvos fáceis para técnicas já conhecidas dos criminosos.

O relatório também destaca a baixa taxa de inspeção de tráfego criptografado, que permite que malwares atravessem defesas tradicionais sem serem detectados. Para empresas que dependem de conectividade constante e proteção de dados sensíveis, esse ponto representa um risco operacional significativo.

![Servidor de rede com dispositivos endpoints e tela exibindo PowerShell em uso](https://upnetix.com.br/wp-content/uploads/2026/10/post46067-img3-meio-2.webp)

Ataques cada vez mais seletivos utilizam técnicas como ferramentas nativas do sistema, incluindo PowerShell, para acesso inicial e evasão, conforme apontado no relatório da WatchGuard.

## Contra-argumentos e o que ainda não se sabe

Alguns especialistas argumentam que a queda no volume de ataques pode indicar maior eficácia das ferramentas de defesa e conscientização dos usuários. No entanto, o relatório da WatchGuard, baseado em dados de seus próprios produtos, sugere que a mudança é mais estratégica do que resultado de barreiras técnicas. Não há consenso no mercado sobre o quanto desse movimento é causado por evolução das defesas ou por adaptação dos atacantes.

Outro ponto em aberto é a representatividade dos dados: como o estudo se apoia em informações coletadas por soluções da WatchGuard, pode haver vieses relacionados ao perfil de clientes e à cobertura geográfica. Não há, até o momento, um levantamento consolidado de outros fornecedores que confirme ou conteste a magnitude das tendências apontadas.

Além disso, o impacto real dessas mudanças em setores específicos, como indústria, logística ou serviços públicos, ainda depende de análises aprofundadas e dados segmentados por vertical de negócio.

## Implicações para empresas: o que muda na prática

Para organizações de todos os portes, especialmente aquelas que operam no Polo Industrial de Manaus ou atendem clientes críticos, o relatório da WatchGuard deixa claro que a abordagem tradicional de segurança baseada em volume de alertas está obsoleta. O foco deve migrar para visibilidade unificada, inspeção de tráfego criptografado, detecção baseada em IA, controles robustos de identidade e resposta contínua a incidentes.

Além disso, a priorização de vulnerabilidades antigas e a atualização de dispositivos de borda ganham urgência, assim como a implementação de autenticação multifator (MFA) e políticas de zero trust (confiança zero). Empresas que negligenciam esses pontos se tornam alvos preferenciais de ataques cada vez mais sofisticados e silenciosos.

Em um cenário em que menos ataques são detectados, mas o potencial de dano individual cresce, a infraestrutura de conectividade e segurança passa a ser o diferencial entre manter a operação rodando ou sofrer impactos irreversíveis.

![Especialista em segurança analisando painel digital sobre tráfego criptografado e vulnerabilidades](https://upnetix.com.br/wp-content/uploads/2026/10/post46067-img4-fechamento.webp)

95% dos malwares chegaram via tráfego TLS criptografado, mas apenas 20% dos dispositivos inspecionam esse tráfego, criando brechas para malwares evasivos, segundo dados da WatchGuard. O relatório da WatchGuard, analisado pelo CISO Advisor, mostra que a era dos ataques em massa está dando lugar a ameaças cirúrgicas, potencializadas por IA e explorando pontos cegos de infraestrutura. Para empresas que dependem de disponibilidade e proteção de dados, o próximo passo é garantir que a rede e os sistemas estejam preparados para detectar e responder a ataques que não fazem barulho, mas podem paralisar operações inteiras.

Fonte: https://atlas.upnetix.com.br/ataques-com-ia-se-tornam-mais-seletivos-e-ameacam/ · ATLAS, portal editorial da Upnetix (Manaus, Brasil) · uso com citação obrigatória.
