O cenário da cibersegurança está evoluindo rapidamente, impulsionado por novas tecnologias e ameaças cada vez mais sofisticadas, forçando as organizações a reavaliarem suas estratégias de segurança.
Segundo a Forrester Research, 78% das empresas pesquisadas sofreram uma violação de segurança nos últimos 12 meses, enquanto 22% afirmaram ter sofrido múltiplas violações. Ambos os números representam um aumento em relação ao ano anterior.
A ascensão da inteligência artificial (IA) e do aprendizado de máquina (ML) está remodelando as abordagens de defesa, enquanto a crescente ameaça de ransomware e de agentes patrocinados por Estados-nação continua a desafiar até mesmo as empresas mais seguras. Esses fatores ressaltam a importância crítica da cibersegurança no mundo digital atual. Em 2024, as empresas investiram pesadamente em tecnologias avançadas, mas enfrentaram riscos crescentes de ataques que utilizam IA para contornar as defesas tradicionais.
A IDC constatou que as organizações aumentaram os gastos com infraestrutura para implantações de IA em 37% ano a ano no primeiro semestre de 2024, atingindo US$ 31,8 bilhões. Além disso, um relatório recente da Gartner revelou que os gastos com segurança aumentaram 13,4% em 2024.
As soluções de segurança estão se tornando muito mais avançadas e agora formam uma rede interconectada de soluções que precisam antecipar, detectar e responder às ameaças em constante evolução. Com base nas tendências que moldaram a cibersegurança em 2024, eis o que prevejo para 2025.
Prevejo que, até o final do ano, mais da metade dos Diretores de Segurança da Informação (CISOs) incorporarão IA e ML em suas soluções de software de segurança. Muitas organizações estão particularmente entusiasmadas com o potencial da IA generativa para preencher lacunas em conhecimento de segurança e fortalecer suas defesas cibernéticas, identificando padrões, detectando ameaças e até mesmo prevendo vulnerabilidades futuras.
No entanto, é importante ler além do rótulo. Embora certas ferramentas de IA sejam realmente viáveis para melhorar a segurança, muitos fornecedores usam o termo "habilitado para IA" como tática de marketing. Isso pode gerar confusão no mercado, potencialmente diminuindo a credibilidade de soluções genuinamente baseadas em IA e levando empresas a comprar produtos que não atendem às suas expectativas.
Em 2024, vimos técnicas de phishing cada vez mais sofisticadas, como quando a varejista europeia Pepco Group perdeu mais de 15 milhões de euros .
Os ataques de phishing não só continuarão no próximo ano, como também alimentarão ainda mais os ataques de ransomware. Além da exploração imediata, alguns atacantes estão documentando as vulnerabilidades corporativas que descobrem e vendendo essas informações para outros hackers. Até 2025, esses criminosos cibernéticos se aproveitarão das fragilidades que identificaram e continuarão a explorá-las.
A evolução dos ataques de phishing, combinada com táticas avançadas, tornará ainda mais difícil para as organizações se defenderem contra ransomware. Isso torna crucial que as empresas continuem adaptando suas defesas de cibersegurança às crescentes ameaças.
Em 2025, veremos uma mudança nos alvos dos ataques cibernéticos. Embora os sistemas financeiros e de seguros continuem sendo alvos populares, os agentes de ameaças patrocinados por Estados-nação se concentrarão cada vez mais em operações de infraestrutura crítica e dados corporativos. Esses ataques não se limitarão mais ao ransomware tradicional direcionado a aplicativos web expostos, mas, em vez disso, os invasores visarão redes elétricas e dados corporativos sensíveis armazenados em hardware crítico.
Infelizmente, a falta de recursos qualificados para gerenciar a segurança em empresas, aliada a um conhecimento limitado sobre gerenciamento de vulnerabilidades em infraestruturas críticas por parte da alta administração, tornará essas organizações particularmente vulneráveis.
Com o aumento da frequência de ataques de phishing baseados em identidade por parte dos hackers, os administradores de segurança precisarão repensar o gerenciamento de privilégios, reduzindo o número de contas privilegiadas. Ao mesmo tempo, as organizações implementarão processos de avaliação de riscos mais amplos e aprofundados para se manterem em conformidade com os requisitos regulatórios em constante evolução. Esse foco no gerenciamento de privilégios e nas avaliações de riscos será fundamental para minimizar a exposição e se defender contra a crescente ameaça de ataques baseados em identidade.
Sabendo disso, o lado positivo é que a cibersegurança continuará sendo uma área de investimento fundamental, com as organizações focando mais em soluções pontuais do que em processos robustos de gestão de riscos. O mercado também verá um aumento nos investimentos em ferramentas de segurança personalizadas para aplicações específicas e redes distribuídas.
No entanto, adicionar mais ferramentas de segurança sem uma estratégia coesa não levará a um progresso significativo. Muitas dessas ferramentas exigem recursos dedicados para gerenciar alertas e relatórios, mas frequentemente operam isoladamente e não compartilham dados de forma eficaz. Essa falta de interoperabilidade pode exacerbar as lacunas de segurança, dificultando o fornecimento de um gerenciamento abrangente de vulnerabilidades. Como resultado, as empresas enfrentarão mais vulnerabilidades, vetores de ataque aumentados e maiores oportunidades para que agentes maliciosos explorem essas fragilidades.
Em 2025, o cenário da cibersegurança será moldado por tecnologias avançadas como IA e ML, juntamente com ameaças em constante evolução, como ransomware, ações de Estados-nação e phishing baseado em identidade. As organizações precisam se concentrar no uso eficaz dessas tecnologias e na pesquisa de soluções. Para se manterem seguras, as empresas precisarão fortalecer suas defesas, reduzir vulnerabilidades e investir em sistemas de segurança integrados. Embora os desafios sejam consideráveis, as estratégias certas podem ajudar a lidar com os complexos riscos digitais.
Descubra como a Rocket Software pode ajudar sua organização a se preparar para o futuro.
Interface de Secure Host Access do Rocket: Atualizações da Interface 2025-2026
Primeiros passos com o Rocket Secure Host Access: da instalação à sessão ao vivo
Secure Host Access Rocket: Instalação centralizada em 5 etapas
