Relatório de verão Atlaslive 2025: Phishing continua no topo da lista de ameaças cibernéticas
Terça-feira 16 de Setembro 2025 / 12:00
⏱ 3 min de leitura
(Lisboa).- O phishing continua a dominar o cenário de ameaças à cibersegurança em 2025, reafirmando a sua posição como o vetor de ataque mais prevalente. De acordo com a APWG, mais de um milhão de incidentes de phishing foram registrados apenas no primeiro trimestre, marcando o maior aumento desde o final de 2023. Em comparação com o ano passado, as tentativas semanais de phishing dispararam 180%, e o uso de e-mails de phishing para distribuir informações para ladrões aumentou 84% ao longo de 2024.
O phishing confirmou mais uma vez sua posição como a principal ameaça cibernética em 2025. Somente no primeiro trimestre, o APWG relatou 1.003.924 ataques de phishing, o maior número desde o final de 2023. Em comparação com 2023, a atividade semanal de phishing aumentou 180%, enquanto o envio de e-mails de phishing por ladrões de informações aumentou 84% em 2024.
A conclusão é clara: o phishing não é mais um ruído de fundo. É um canal direto para roubo de credenciais, invasão de contas e interrupção operacional. Maksym Shapoval, Diretor de Segurança da Informação da Atlaslive, explica por que o phishing é tão eficaz e como as empresas podem reduzir os riscos.
Phishing em 2025: um perigo persistente
O phishing é bem-sucedido porque é simples. Os invasores se passam por organizações confiáveis para induzir os usuários a revelar senhas, detalhes de pagamento ou outras informações confidenciais. Esses ataques não se baseiam mais apenas em e-mails; eles também ocorrem por meio de SMS ("smishing") e chamadas telefônicas ("vishing"), muitas vezes com mensagens que parecem quase idênticas a comunicações corporativas reais.
Grandes incidentes neste verão
Vários casos de grande repercussão destacam a extensão do phishing em 2025:
●Google— Um ataque de phishing através do Salesforce CRM expôs dados.
●Cisco— Vítima de vishing que permitiu que invasores acessassem registros de clientes.
●Booking— Campanhas segmentadas que continuam a partir de 2024.
●Autoridade Tributária do Reino Unido: Um esquema de phishing em larga escala roubou £ 47 milhões de 100.000 pessoas.
Esses exemplos comprovam: o phishing é uma porta de entrada universal para o crime cibernético, independentemente do setor.
iGaming em destaque
O setor de iGaming, já altamente regulamentado, sofreu uma grande violação de segurança em julho de 2025. Uma das maiores operadoras de jogos de azar do mundo confirmou a exposição de 800.000 registros de usuários, incluindo endereços IP, e-mails e registros de atividades.
"O incidente destaca por que as plataformas de iGaming são alvos prioritários.", afirma Maksym Shapoval, Chefe de Segurança da Informação na Atlaslive. "Eles operam inteiramente online, processam transações financeiras constantes e gerenciam grandes volumes de dados pessoais. Os riscos de ataques de engenharia social neste setor são significativos.
Mesmo que as informações de pagamento não sejam roubadas, dados pessoais dessa magnitude podem ser usados como arma em ataques subsequentes.
Recomendações do Atlaslive: Defesa contra Phishing
Como o phishing explora tanto pessoas quanto tecnologia, a proteção requer várias camadas:
●Autenticação e acesso: Implementar 2FA, aplicar privilégios mínimos, segmentar redes, exigir aprovação dupla e conduzir auditorias regulares.
●Segurança de e-mail: Implementar DMARC, DKIM e SPF; monitorar domínios semelhantes; marcar e-mails externos.
●Proteção de endpoint: Use soluções MDM/EDR e monitore a atividade de navegação.
●Preparação: Centralize relatórios, crie estratégias de resposta, alerte a equipe rapidamente e bloqueie domínios maliciosos.
●Treinamento: Implemente programas e exercícios de conscientização sobre phishing para incentivar denúncias rápidas.
●Governança: Incorpore a defesa contra phishing em políticas e revisões contínuas.
Uma abordagem consistente e em camadas reduz tanto a taxa de sucesso das tentativas de phishing quanto seu impacto potencial.
Conclusão
O verão de 2025 confirmou que o phishing continua sendo o principal gatilho para incidentes cibernéticos graves, desde empresas de tecnologia a organizações governamentais e plataformas de iGaming. Esses ataques estão mais sofisticados e prejudiciais do que nunca.
Para empresas que gerenciam operações financeiras e dados sensíveis, ignorar o phishing não é mais uma opção. As empresas precisam integrar autenticação multifator, proteção de e-mail, treinamento de funcionários e planos de resposta estruturados em suas operações diárias. Aqueles que agirem agora estarão mais bem preparados para proteger os clientes, sua reputação e o crescimento dos negócios a longo prazo.
Categoría:Informes
Tags: atlaslive,
País: Portugal
Región: EMEA
Eventos
SBC Summit Rio 2026
03 de Março 2026
BOMBERMAN BLAST da Konami iluminou o SBC Summit Rio
(Rio de Janeiro, SoloAzar Exclusive).- O Vice-Presidente de iGaming e Operações Internacionais de Gaming da Konami Gaming, Inc., Eduardo Aching, junto com a equipe da empresa, compartilhou com a SoloAzar insights sobre a expansão na América Latina, o reconhecimento da marca no Brasil e as expectativas para o crescente mercado de iGaming da região.
SBC Summit Rio 2026: um marco para a indústria do jogo no Brasil
(Rio de Janeiro, Exclusivo SoloAzar).- O evento reuniu operadores, fornecedores, afiliados e influenciadores em um momento-chave: o primeiro ano do mercado regulado no Brasil. Networking, inovação e debates estratégicos marcaram a agenda no Riocentro, de 3 a 5 de março.
Último dia no Rio: SBC Summit 2026 mostra a liderança do Brasil em Apostas e Jogos
(Rio de Janeiro, Exclusivo SoloAzar). – O SBC Summit Rio 2026 reúne uma vibrante combinação de exposições, conferências e sessões de networking. Mais de 400 fornecedores líderes apresentam suas últimas inovações, juntamente com cúpulas especializadas em afiliados e pagamentos, além de um animado festival gastronômico. Descubra os principais destaques de hoje.
SUSCRIBIRSE
Para suscribirse a nuestro newsletter, complete sus datos
Reciba todo el contenido más reciente en su correo electrónico varias veces al mes.

