Organizações brasileiras sofreram em média 4.118 ataques cibernéticos por semana em abril, alta de 46% em relação ao mesmo período de 2025 e quase o dobro da média global de 2.201, aponta a Check Point Research. No mesmo período, 1 em cada 28 prompts corporativos de IA generativa apresentou alto risco de vazamento de dados sensíveis, afetando 90% das empresas que utilizam essas ferramentas regularmente.
Ataques cibernéticos: Brasil vs mundo, abril 2026
| Recorte |
Ataques/semana |
Var. anual |
| Brasil |
4.118 |
+46% |
| América Latina |
3.364 |
+20% |
| Média global |
2.201 |
+8% |
Relatório de Inteligência de Ameaças da Check Point Research, abril de 2026. Fonte: Convergência Digital
Governo e Serviços Empresariais: alvos dominantes no Brasil
Os setores mais visados no Brasil em abril foram Governo, Serviços Empresariais e Educação. O segmento governamental permanece na liderança pelo segundo mês consecutivo, com índice acima da média global, enquanto Serviços Empresariais avançou duas posições no ranking nacional. O padrão reforça a vulnerabilidade de instituições com infraestrutura crítica e grande superfície de ataque, combinadas a controles de segurança desiguais. O cenário brasileiro acompanha o da América Latina, que seguiu como a região mais atacada do mundo, com crescimento de 20% ao ano, o maior aumento regional registrado no período.
No ransomware, o Brasil apareceu na décima posição global, com 1,7% das vítimas reportadas em abril. O setor de Serviços Empresariais concentrou 33,8% dos incidentes de ransomware globais, seguido por Bens e Serviços de Consumo (14,4%) e Manufatura (9,9%). No total, foram registrados 707 ataques de ransomware publicamente reportados no mês, alta de 5% em relação a março e de 12% em relação a abril de 2025.
IA generativa como nova camada de risco corporativo
Além do volume de ataques, a Check Point Research identificou uma camada crescente de exposição ligada ao uso corporativo de ferramentas de IA generativa. Em abril, as empresas utilizaram em média dez ferramentas distintas de IA, com o usuário corporativo típico gerando 77 prompts por mês. Com esse volume, a capacidade de governança e os controles de segurança têm dificuldade de acompanhar: 19% dos prompts continham informações potencialmente sensíveis, e 1 em cada 28 apresentou alto risco de vazamento. “Os atacantes permanecem altamente operacionais e adaptativos, preferindo mudar de alvos e de momento de ação a recuar”, afirmou Omer Dembinsky, gerente de pesquisa de dados da Check Point Research.
No ecossistema de ransomware, 56 grupos distintos foram identificados em atividade no mês, o que evidencia a resiliência do modelo de Ransomware-as-a-Service, com plataformas consolidadas sustentando afiliados e atores menores. Esse modelo distribui a capacidade de ataque e dificulta o rastreamento. A pressão sobre infraestrutura digital brasileira segue intensa, com o volume de incidentes mantendo trajetória de alta consistente ao longo dos últimos trimestres.
O que observar
O dado mais relevante do relatório para o setor financeiro não é o volume de ataques em si, mas o risco associado à adoção de IA generativa sem controles adequados. Organizações do setor de serviços, incluindo fintechs e bancos digitais, concentram dados sensíveis de clientes que, quando inseridos em prompts corporativos sem filtragem, podem vazar para ferramentas de terceiros com políticas de retenção pouco claras. A pergunta que fica é se as equipes de segurança dessas organizações já têm visibilidade sobre quais ferramentas de IA os colaboradores estão usando e quais dados estão sendo compartilhados.
A aceleração dos ataques na América Latina, com crescimento 2,5 vezes acima da média global, aponta um gap estrutural: a digitalização avança mais rápido do que a maturidade de segurança das instituições da região. Vale acompanhar se órgãos reguladores financeiros vão incorporar requisitos específicos de governança de IA generativa nos próximos ciclos de atualização regulatória, à semelhança do que já ocorre com controles de acesso e gestão de incidentes.
Fontes: Convergência Digital • Let’s Money • Let’s Money