Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Custo de violação de dados no Brasil cresce 6,5% e atinge R$ 7,19 milhões
cibersegurança
IBM
ITData

Custo de violação de dados no Brasil cresce 6,5% e atinge R$ 7,19 milhões

Relatório da IBM aponta que phishing se tornou principal vetor de ataque, enquanto má implementação de IA agrava prejuízos financeiros

Publicado:
30/07/2025 às 17:05
Pamela Sousa
Pamela Sousa
Leitura
5 minutos
Fernando Carbone, Sócio de Serviços de Segurança da IBM Consulting na América Latina. Imagem: divulgação (dados)
Fernando Carbone, sócio de Serviços de Segurança da IBM Consulting na América Latina. Imagem: divulgação

O custo médio de uma violação de dados no Brasil saltou para R$ 7,19 milhões em 2025, representando um aumento de 6,5% em relação aos R$ 6,75 milhões registrados no ano anterior. Os dados fazem parte do relatório anual Cost of a Data Breach (CODB) da IBM, que completa 20 anos de pesquisa global e 13 anos de análise específica do mercado brasileiro.

O estudo, conduzido pelo Ponemon Institute entre março de 2024 e fevereiro de 2025, analisou experiências de 600 organizações distribuídas em 16 países. No Brasil, o crescimento dos custos contrasta com a tendência global, onde o custo médio caiu para US$ 4,44 milhões – a primeira redução em cinco anos.

Leia também: Seria vibe coding o futuro da programação?

Setores de saúde, finanças e serviços lideram prejuízos

Os setores mais impactados por violações de dados no país foram saúde (R$ 11,43 milhões), finanças (R$ 8,92 milhões) e serviços (R$ 8,51 milhões). A área da saúde mantém a posição de setor mais vulnerável, padrão que se repete globalmente, com tempo médio de identificação e contenção de 279 dias – mais de cinco semanas acima da média global de 241 dias.

“A complexidade dos sistemas de saúde, combinada com a criticidade dos dados pessoais envolvidos, torna esse setor particularmente suscetível a ataques custosos”, explica Fernando Carbone, sócio de Serviços de Segurança da IBM Consulting na América Latina.

Phishing substitui ataques diretos como principal ameaça

O relatório identificou uma mudança significativa no perfil das ameaças cibernéticas. O phishing emergiu como principal vetor de ataque, responsável por 18% das violações no Brasil, com custo médio de R$ 7,18 milhões por incidente. Essa modalidade substituiu os ataques diretos a sistemas como método preferido dos criminosos.

O comprometimento de fornecedores terceirizados e da cadeia de suprimentos aparece como segunda maior causa, representando 15% das violações e gerando custos médios de R$ 8,98 milhões. A exploração de vulnerabilidades completa o pódio, com 13% dos casos e prejuízo médio de R$ 7,61 milhões.

Permanência prolongada dos atacantes revela falhas na detecção

Os dados mostram que os atacantes permanecem em média 276 dias nos sistemas comprometidos antes de executar suas ações, uma redução marginal em relação aos 283 dias do período anterior. Apesar da leve melhoria, o prazo ainda evidencia deficiências críticas nos sistemas de detecção das empresas brasileiras.

O estudo revela que 50% das violações são descobertas internamente pelas próprias organizações, enquanto 31% são reveladas por terceiros e 19% pelos próprios invasores. Empresas que detectam violações internamente economizam em média US$ 900 mil em comparação àquelas notificadas pelos atacantes.

Inteligência artificial: solução e problema

A implementação adequada de inteligência artificial e automação seguras mostrou-se eficaz na redução de custos. Organizações brasileiras que adotaram extensivamente essas tecnologias registraram custos médios de R$ 6,48 milhões, contra R$ 8,78 milhões daquelas que não utilizam IA para segurança.

Porém, o uso inadequado da tecnologia tem efeito contrário. O relatório identificou que 13% das violações envolvem falhas em sistemas de IA, sendo que 97% dessas organizações não possuíam controles adequados de acesso. Adicionalmente, 32% das empresas relataram problemas com Shadow AI – uso não autorizado de ferramentas de inteligência artificial.

“Já existe uma lacuna preocupante entre a rápida adoção da IA e a falta de governança adequada. Agentes mal-intencionados estão explorando esse vácuo”, alerta Carbone.

O relatório aponta que 16% das violações foram executadas por hackers utilizando ferramentas de IA para atividades maliciosas, incluindo phishing avançado e produção de conteúdo para engenharia social. O uso não autorizado de IA (Shadow AI) gerou aumento médio de R$ 591.400 nos custos de violação.

Governança de IA ainda é negligenciada

Apesar dos benefícios comprovados, apenas 29% das organizações brasileiras utilizam tecnologia de governança de IA para mitigar riscos. O cenário é ainda mais preocupante quando se observa que 87% das empresas estudadas não possuem políticas de governança de IA implementadas, e 61% carecem de controles básicos de acesso.

Entre as medidas mais eficazes para redução de custos, destacam-se a implementação de inteligência de ameaças (redução média de R$ 655.110) e tecnologias de governança de IA (R$ 629.850).

O estudo identificou elementos que contribuem significativamente para o aumento dos custos. A complexidade excessiva dos sistemas de segurança adicionou em média R$ 725.359 ao custo total das violações. Paradoxalmente, mesmo a adoção de ferramentas de IA, apesar de seus benefícios, gerou custos adicionais médios de R$ 578.850 quando implementada inadequadamente.

Perspectivas e recomendações

Com duas décadas de análise, o relatório CODB documentou uma transformação radical no cenário de ameaças. Em 2005, 45% das violações originavam-se de dispositivos perdidos ou roubados, com apenas 10% por sistemas hackeados. Atualmente, o ambiente é predominantemente digital e direcionado.

Os especialistas recomendam investimento urgente em governança de IA, implementação de políticas claras de uso tecnológico e fortalecimento dos sistemas de detecção interna. A resistência crescente ao pagamento de resgates – 63% das organizações se recusaram a pagar em 2024, contra 59% no ano anterior – indica uma maturidade maior do mercado, mas mantém os custos de incidentes de ransomware em patamares elevados.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

4 semanas atrás

1
Negócios

Tecnologia se torna prioridade na logística diante de pressão por custos e eficiência

2 meses atrás

2
Gestão

Eleições em Belo Horizonte: o que os candidatos propõem para a tecnologia na gestão pública

1 ano atrás

3
CIO

Na indústria, 90% querem investir mais em transformação digital

4 anos atrás

4
Negócios

Back office tradicional deve desaparecer até 2027 no setor financeiro e de seguros, aponta estudo

3 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibersegurança
IBM
ITData
Autor
Pamela Sousa
Pamela Sousa
LinkedIn

Pamela Sousa é repórter no IT Forum, graduada em Jornalismo pela Universidade Federal de Santa Maria (UFSM). Com mais de três anos de experiência na produção de conteúdo, especializa-se na cobertura de tecnologia, inteligência artificial e inovação, desenvolvendo reportagens aprofundadas e artigos analíticos sobre o impacto dessas tecnologias nos negócios e na sociedade.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 semanas atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 semanas atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 semanas atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 semanas atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados