Artigo
27/03/2024
Atualizado em 16/04/2026

Fontes de Riscos Cibernéticos que Mais Me Preocupam

Ataques autônomos com IA, hacking de biometria, phishing, vulnerabilidades em IoT, computação quântica e ameaças à cadeia de suprimentos são os riscos cibernéticos que mais preocupam especialistas.

Resumo

Imagem de capa do artigo

Sabemos bem de que os times de cibersegurança enfrentam muitos desafios, dados os recursos limitados, diante de ataques cibernéticos cada vez mais complexos e sofisticados, que estão em constante evolução, colocando em risco a integridade das redes, sistemas e dados organizacionais, e por que não também a segurança nacional.

Diante desse cenário preocupante, é fundamental estarmos bem preparados para estas ameaças, e para isto é importante entender quais são estes desafios, para depois planejar como implementar estratégias de proteção eficazes.

Queria então comentar abaixo sobre algumas destas fontes de riscos cibernéticos que vejo, e os desafios associados que mais me preocupam:

Ataques Impulsionados por IA

A inteligência artificial (IA) está revolucionando não apenas as formas de fazer as coisas boas e trazer melhorias, mas infelizmente também o lado ruim de ajudar nas táticas de ataques cibernéticos.

O que mais me preocupa é que os especialistas dizem que temos que esperar para este ano o surgimento de ataques autônomos alimentados por IA, capazes de identificar vulnerabilidades, adaptar-se às medidas de segurança e explorar fraquezas em tempo real. Essa capacidade de evasão das medidas de segurança tradicionais pode trazer um potencial de dano significativo.

Além disto, a exposição de dados sensíveis por meio de chatbots alimentados por IA, bem como a manipulação de modelos de IA através da injeção de dados imprecisos, são outra fonte de risco e com isto também de preocupações.

As políticas de segurança devem, portanto, contemplar o uso de IA, ou até em alguns casos proibir seu uso quando necessário, e incorporar sistemas de monitoramento para identificar e mitigar riscos associados.

Hacking de Biometria e Deepfakes

Pesquisas mostram um significativo aumento de casos de deepfake nos últimos anos, até porque a cada vez mais usada autenticação biométrica, apesar de utilizar características únicas dos indivíduos, infelizmente não é infalível.

Hackers mais preparados e bem equipados podem acessar informações de reconhecimento facial e impressões digitais, e até mesmo roubar biometrias usando fotos, vídeos ou gravações de áudio. Já vimos vídeos de conteúdo deepfake manipulando gravações para simular áudio ou vídeo.

Phishing em Suas Diversas Formas

Outro risco que muito me preocupa, até porque de forma prática, pesquisas mostraram que 79% das empresas afetadas por ciberataques em 2023 identificaram o phishing como causa.

Por mais que se trabalhe, em especial com o treinamento, afinal nesta área normalmente o elo humano desta cadeia de proteção está sempre o elo mais fraco, talvez por isto o phishing continua a ser um desafio significativo, com técnicas que vão desde mensagens personalizadas a manipulações de resultados de busca, comprometimento de e-mail empresarial e clonagem de fontes legítimas.

A diversificação das técnicas de phishing ressalta a importância de medidas de cibersegurança robustas contra ameaças em constante evolução, incluindo até mais uma vez o uso mal-intencionado de IA para criar mensagens de scam e narrativas cada vez mais convincentes.

Exploração da Internet das Coisas (IoT)

A expansão dos dispositivos IoT ampliou significativamente a superfície de ataque, com muitos dispositivos carecendo de segurança adequada.

O que provavelmente vai trazer um aumento nos ataques que exploram vulnerabilidades de dispositivos IoT para ganhar acesso não autorizado a redes ou lançar ataques de negação de serviço distribuído (DDoS).

A integração crescente dos dispositivos IoT em infraestruturas críticas eleva os riscos de ataques, demandando a implementação de protocolos de autenticação robustos, atualizações regulares de firmware e avaliações de vulnerabilidade abrangentes.

Computação Quântica

Outro tema que deve crescer e nos preocupar cada vez mais é o uso errado da chamada computação quântica, que tem o potencial de tornar obsoletos os algoritmos de criptografia atuais. Pois os hackers podem usar essa tecnologia para descriptografar dados sensíveis ou forjar assinaturas digitais.

As empresas devem, portanto, investigar métodos de criptografia cada vez mais resistentes à computação quântica, e investir na chamada nova "criptografia pós-quântica". Ouviremos e veremos ainda muito sobre isto nos próximos anos, e é bom ficar ligado em mais este risco.

Ataques à Cadeia de Suprimentos

A conscientização sobre a segurança cibernética na cadeia de suprimentos infelizmente ainda é baixa, apesar do aumento e da gravidade dos ataques.

A expectativa é que os ataques à cadeia de suprimentos tornem-se mais perigosos e com impactos maiores, até porque esses ataques permitem que os hackers alcancem múltiplas vítimas através de um único golpe, visando fornecedores de software e fabricantes de hardware, inserindo código malicioso ou hardware em produtos, comprometendo toda a cadeia de suprimentos e potencialmente criando portas dos fundos para futuros ataques cibernéticos.

Para mitigar esse risco as empresas devem priorizar a segurança da cadeia de suprimentos, examinando rigorosamente fornecedores e terceiros, e assegurando que o software seja regularmente atualizado.

A prevenção contra essas ameaças demanda um forte compromisso com a segurança cibernética em todas as frentes, o que inclui não apenas a implementação de tecnologias avançadas e políticas robustas, mas também a promoção de uma cultura de segurança consciente entre todos os colaboradores.

Acredito bastante que a colaboração e o compartilhamento de informações sobre ameaças entre empresas e agências governamentais são muito importantes para ajudar nesta defesa contra adversários cada vez mais sofisticados.

Por fim, em um mundo onde os ataques cibernéticos são uma constante diária, a resiliência cibernética torna-se uma capacidade crítica para a sobrevivência e futuro das empresas.

Conteúdo recuperado pela Okai.
As opiniões dos autores convidados da nossa comunidade são independentes e não necessariamente representam a opinião da Okai.
Atualizado Verificado em 16/07/2026

Não há sinal de desatualização relevante neste conteúdo.

Perguntas e respostas

Como reduzir riscos da cadeia de suprimentos?
Mapeando dependências, avaliando fornecedores, controlando atualizações e acessos e monitorando componentes e serviços críticos continuamente.
Por que biometria não deve ser tratada como infalível?
Características biométricas podem ser copiadas, simuladas ou expostas, exigindo camadas adicionais de autenticação e proteção.
Como a inteligência artificial amplia ameaças cibernéticas?
Ela pode automatizar ataques, personalizar engenharia social, criar conteúdos falsos e adaptar códigos e técnicas para evitar detecção.
Que risco a computação quântica representa?
Ela pode comprometer algoritmos criptográficos atuais, exigindo planejamento e adoção progressiva de métodos resistentes.

Conteúdo gerado com apoio de IA. Não substitui análise profissional.

Autor

LL

Luiz Henrique Lobo

Membro Independente de Conselhos | Comitê de Riscos da Caixa e de Auditoria da BR Partners | Consultor e Palestrante