Em junho de 2026, cada organização brasileira sofreu, em média, 4.001 tentativas de ataque cibernético por semana. A média global no mesmo mês foi de 2.270. O Brasil não está só um pouco acima da curva — está quase no dobro dela.
Os números são do relatório mensal de inteligência de ameaças da Check Point Research (CPR), divisão de inteligência da Check Point Software, uma das referências globais em monitoramento de ciberataques. E o crescimento não é um pico isolado: o volume brasileiro subiu 44% em relação ao mesmo período do ano anterior.
Por trás desse salto, um fator aparece repetidamente nos relatórios mais recentes da CPR: o uso cada vez maior de inteligência artificial — tanto pelos atacantes quanto, de forma menos óbvia, pelas próprias empresas que tentam se defender.
Os números: Brasil muito acima da média mundial
Segundo a Check Point Research, o Brasil ultrapassou a marca de 4 mil ataques semanais por organização em junho, mantendo uma tendência que já vinha se desenhando nos meses anteriores — em abril, o país havia registrado 4.118 ataques semanais, alta de 46% ano a ano.
Para efeito de comparação, a América Latina como região também lidera o ranking mundial de ataques: 3.501 por semana em junho, crescimento de 27% na comparação anual — à frente de Ásia-Pacífico (3.060) e África (3.008).

Quem está na mira: os setores mais visados
No Brasil, o setor governamental segue como o mais atacado, seguido por Bens e Serviços de Consumo e Energia e Serviços Públicos. Já no cenário global, Educação lidera com folga — média de 4.816 ataques semanais por organização, alta de 16% ano a ano —, puxada por redes abertas, alta rotatividade de dispositivos e orçamentos de segurança limitados em escolas e universidades.
Esse padrão setorial não é acidente: instituições com grande superfície de exposição digital e recursos de segurança desproporcionalmente menores tendem a concentrar o maior volume de tentativas de invasão, independentemente do país.
O papel da IA: dos dois lados da linha de frente
A Check Point Research aponta a inteligência artificial como um dos principais motores da aceleração recente. No Relatório de Cibersegurança 2026 — a 14ª edição anual da empresa — a média global de ataques semanais em 2025 chegou a 1.968, um salto de 70% desde 2023, atribuído ao uso crescente de automação e IA por parte dos próprios atacantes: campanhas mais rápidas, mais personalizadas e capazes de operar em múltiplas frentes simultaneamente.
Mas existe um segundo ângulo, menos discutido: o risco que a própria adoção corporativa de IA generativa cria. Segundo a CPR, 1 em cada 26 prompts enviados a ferramentas de IA generativa a partir de redes corporativas apresentou alto risco de vazamento de informações sensíveis — uma taxa global de 3,9%. Essa atividade de alto risco foi identificada em 85% das organizações que usam essas ferramentas com regularidade.
Em abril, as empresas brasileiras usaram em média dez ferramentas distintas de IA, com o usuário corporativo típico gerando 77 prompts por mês. Esse volume amplia a superfície de exposição: cada prompt com dado sensível colado sem cuidado é, potencialmente, uma informação confidencial saindo do controle da empresa — um risco que já discutimos em detalhe ao explicar as obrigações da LGPD para empresas em 2026.

Ransomware: novos grupos, mesma pressão
O cenário de ransomware segue em movimento constante. Segundo a CPR, o grupo The Gentlemen subiu rapidamente ao topo do ranking mundial de ransomware em meses recentes, ilustrando como novos operadores conseguem se tornar ameaças relevantes em pouco tempo. Em abril, foram 707 ataques de ransomware publicamente reportados globalmente — alta de 5% em relação a março e de 12% frente a abril de 2025 —, com o setor de Serviços Empresariais concentrando 33,8% dos incidentes.
A lógica por trás desses ataques segue os princípios que já detalhamos em ransomware: o que é, como funciona e como se proteger — mas agora operando em escala e velocidade maiores, com apoio de ferramentas automatizadas.

Por que a América Latina virou alvo prioritário
Segundo Omer Dembinsky, gerente de Pesquisa de Dados da Check Point Research, o crescimento observado nos últimos meses não reflete um pico isolado, mas uma escalada ampla: os atacantes estão ampliando o alcance entre regiões e setores, enquanto grupos de ransomware se reorganizam e aumentam a escala de atuação.
Para a América Latina especificamente, a combinação de infraestrutura crítica em expansão, digitalização acelerada de serviços públicos e privados, e investimento em segurança historicamente mais baixo que em mercados maduros ajuda a explicar por que a região aparece consistentemente no topo dos rankings de ataques por organização — à frente inclusive de regiões com volume absoluto de ataques maior.
O que isso significa na prática para empresas brasileiras
Os números da CPR reforçam um ponto que já discutimos ao explicar por que pequenas empresas viraram alvo preferencial de ataques: a escala do problema não é mais um risco distante ou hipotético. Estar acima da média global de ataques significa que a questão não é se uma organização brasileira vai enfrentar uma tentativa de invasão, mas quantas vezes por semana isso já está acontecendo.
Do lado da IA generativa, a recomendação prática é simples: tratar prompts corporativos com o mesmo cuidado que se tem ao enviar um e-mail — nunca colar dados sensíveis, contratos, informações de clientes ou credenciais em ferramentas de IA sem antes confirmar as políticas de retenção e uso de dados daquele serviço.

Como as empresas podem reduzir a exposição
- Mapear quais ferramentas de IA generativa são usadas internamente e definir políticas claras sobre o que pode e o que não pode ser inserido em prompts
- Priorizar autenticação em dois fatores e backups isolados, medidas básicas que continuam sendo a linha de defesa mais eficaz contra ransomware
- Monitorar continuamente a superfície de exposição digital, especialmente em setores como governo, educação e serviços que concentram o maior volume de ataques
- Treinar equipes para reconhecer que a automação também tornou phishing e engenharia social mais sofisticados e convincentes

Conclusão
O Brasil não está apenas acompanhando uma tendência global de aumento de ciberataques — está na liderança dela, junto com o restante da América Latina. Os dados da Check Point Research deixam claro que a inteligência artificial acelera o problema dos dois lados: dá mais poder de fogo a quem ataca e cria novos pontos cegos para quem, sem perceber, expõe dados sensíveis em ferramentas de IA no dia a dia de trabalho.
Entender esses números não é motivo para pânico, mas para priorização: a defesa básica bem executada continua sendo o fator que mais separa uma tentativa de ataque de um incidente real.
Perguntas frequentes
Quantos ataques cibernéticos o Brasil sofre por semana?
Segundo a Check Point Research, cada organização brasileira sofreu em média 4.001 ataques por semana em junho de 2026, quase o dobro da média global de 2.270.
Por que o Brasil sofre mais ataques que a média mundial?
A combinação de digitalização acelerada, infraestrutura crítica em expansão e investimento em segurança historicamente menor que em mercados maduros ajuda a explicar o volume elevado, segundo analistas da CPR.
Qual o setor mais atacado no Brasil?
O setor governamental segue como o mais visado, seguido por Bens e Serviços de Consumo e Energia e Serviços Públicos.
Como a IA generativa aumenta o risco de vazamento de dados?
Segundo a CPR, 1 em cada 26 prompts corporativos enviados a ferramentas de IA generativa apresenta alto risco de vazar informações sensíveis, afetando 85% das empresas que usam essas ferramentas regularmente.
O que uma empresa pode fazer para se proteger?
Medidas básicas como autenticação em dois fatores, backups isolados, políticas claras de uso de IA generativa e treinamento de equipe continuam sendo as defesas mais eficazes contra a maioria dos ataques.