Relatório de Investigação de Ameaças 2026 da CrowdStrike: obtenha insights de especialistas da linha de frente.
Baixe o resumo executivo

Resumo Executivo do Relatório de Investigação de Ameaças 2026 da CrowdStrike

2,5 x
A taxa de alertas de detecção acionados por agentes de IA em comparação com alertas acionados por humanos
24 horas
Adversários ligados à China exploram vulnerabilidades após a divulgação de uma prova de conceito (POC, na sigla em inglês) eficaz
Mais de 300
Dependências de software comprometidas em um único dia pelo ALTERED SPIDER

Saiba como os adversários transformam a confiança em arma em diferentes domínios

  • Os sistemas de IA se tornaram alvos de alto valor
  • Vulnerabilidades estão sendo exploradas poucas horas após sua divulgação
  • O abuso de identidade transforma logins confiáveis em acesso à nuvem
A IA é ferramenta, alvo e multiplicadora de força para os adversários
2,5x
A taxa de alertas de detecção acionados por agentes de IA em comparação com alertas acionados por humanos

Atores de ameaça usam IA para gerar payloads e comandos shell, explorar a infraestrutura de IA e abusar de LLMs corporativos

 

200 mil solicitações de API enviadas em dois minutos durante uma campanha de LLMJacking, explorando em larga escala os recursos de IA da vítima

 

As mesmas ferramentas de IA que impulsionam os negócios modernos estão criando superfícies de ataque insuficientemente protegidas, que os adversários já estão explorando

A corrida contra o tempo: as janelas de exploração diminuíram drasticamente

A IA de ponta está reduzindo drasticamente as janelas de exploração, permitindo que os adversários encontrem vulnerabilidades, desenvolvam exploits e mapeiem caminhos de ataque com rapidez e escala.

OPERATOR PANDA

24 horas

Adversários ligados à China exploram vulnerabilidades após a divulgação de uma prova de conceito (POC, na sigla em inglês) eficaz

Mais de 80

vítimas identificadas em apenas quatro dias após a divulgação da vulnerabilidade React2Shell

Ataques à cadeia de suprimento avançam
upstream

Os adversários estão se aprofundando no ecossistema de desenvolvimento, transformando um único componente confiável em uma plataforma de lançamento para comprometimentos posteriores e entre diferentes domínios.

PUNK SPIDER

Mais de 300

dependências de software comprometidas em um único dia pelo ALTERED SPIDER

131

Pacotes de frameworks de IA contaminados pelo STARDUST CHOLLIMA

Logins confiáveis tornam-se caminhos de ataque à nuvem

Os adversários estão abusando de fluxos de autenticação legítimos para transformar uma única identidade comprometida em acesso rápido a ambientes SaaS e à nuvem, muitas vezes sem malware, movimento lateral ou elevação de privilégios.

171%

de aumento na atividade de e-crime voltada para a nuvem

15x

de aumento nas tentativas mensais de phishing com código de dispositivo

background
Adam Meyers

Jeferson Propheta

Vice Presidente da CrowdStrike para América do Sul, CrowdStrike

Briefing virtual de ameaças

Confiança transformada em arma: por dentro do Relatório de Investigação de Ameaças 2026 da CrowdStrike

Os especialistas da CrowdStrike revelam a mais recente inteligência obtida na linha de frente. Descubra como os adversários transformam a confiança em uma arma para criar caminhos de ataque conectados entre diferentes domínios e se misturar às atividades legítimas.

Conheça-os. Onde estão.
E como detê-los.


Explore o Hub de Adversários para saber como os atores de ameaças mais perigosos do mundo estão atacando organizações como a sua.

Não deixe que a confiança explorada se transforme
em um ataque

Baixe

Perguntas Frequentes

O relatório conta com insights concretos da equipe Overwatch da CrowdStrike. Nosso time especializado de threat hunters rastreia os adversários cibernéticos mais avançados, 24 horas por dia, 7 dias por semana. O Relatório de Investigação de Ameaças 2026 da CrowdStrike traz descobertas da linha de frente a partir de investigações ativas conduzidas entre 1º de julho de 2025 e 30 de junho de 2026.

Pequenas e médias empresas (PMEs):
as PMEs geralmente não dispõem dos recursos necessários para manter operações internas de segurança abrangentes. A inteligência de ameaças as ajuda a alcançar um nível de proteção que seria financeiramente inacessível para elas, com informações que lhes permitem priorizar as defesas e mitigar os riscos.

Empresas:
para organizações maiores com equipes de segurança dedicadas, a inteligência de ameaças reduz custos, minimiza a necessidade de habilidades específicas para o tratamento de incidentes e aumenta a eficácia dos analistas de segurança ao integrar dados externos às operações.

Enquanto outras empresas adaptam funcionalidades de IA a arquiteturas legadas, a plataforma unificada e orientada por agentes CrowdStrike Falcon® combina inteligência de linha de frente sobre adversários, visibilidade entre diferentes domínios em endpoint, identidade e nuvem, detecção e resposta em velocidade de máquina e gerenciamento de exposição integrado. Essas capacidades reduzem a diferença de velocidade entre os adversários modernos, ataques acelerados por IA e as organizações responsáveis por se defender deles.

Visite o Hub de Adversários da CrowdStrike para acompanhar as atividades mais recentes dos adversários e acessar mais conteúdo produzido pela equipe Counter Adversary Operations. 

Metodologia e fonte: todas as informações apresentadas são baseadas na inteligência proprietária sobre ameaças da equipe CrowdStrike Counter Adversary Operations, coletada entre 1º de julho de 2025 e 30 de junho de 2026. As estatísticas podem incluir dados de todo o período pesquisado ou trechos de dados de intervalos de datas específicos dentro do período.