Segurança
Sorry Worm, Grandoreiro e IA revelam nova dinâmica das ameaças cibernéticas
- Créditos/Foto:DepositPhotos
- 27/Agosto/2026
- Autor Convidado
*Por Dennis Brach // Os alertas sobre o ransomware Sorry Worm, as novas atividades do trojan bancário Grandoreiro e o aumento do uso de inteligência artificial por cibercriminosos parecem abordar questões distintas. Entretanto, eles indicam uma transformação bem similar: os ataques tornaram-se mais rápidos, automatizados e mais desafiadores de interromper.
As empresas precisam estar atentas a essa mudança. Não apenas devido à nova dinâmica das ameaças cibernéticas, mas também porque o tempo para agir está cada vez menor.
Não quer perder as últimas notícias de tecnologia? Siga o perfil do 33Giga no Instagram e no Bluesky
Quando uma vulnerabilidade vira uma cadeia de comprometimento
O caso do Sorry Worm chama atenção porque não se limita à exploração de uma falha específica. A ameaça aproveita uma vulnerabilidade crítica em ambientes cPanel e WHM para obter execução remota de código e, a partir daí, automatizar diferentes etapas da ofensiva
Isso inclui movimentação lateral dentro da rede, tentativas de acesso via SSH e, por fim, a criptografia dos sistemas comprometidos. O que torna esse tipo de ransomware particularmente preocupante é converter uma falha não corrigida em uma cadeia completa de comprometimento.
Para os negócios, o alerta vai além da aplicação de patches. É preciso entender quais ativos estão expostos, monitorar comportamentos anômalos e identificar tentativas de movimentação interna antes que a atividade maliciosa alcance sistemas críticos.
Grandoreiro mostra que o cibercrime continua evoluindo
O Grandoreiro não é um malware novo. Ainda assim, continua aparecendo em campanhas direcionadas a instituições financeiras porque seus operadores seguem adaptando técnicas para escapar dos mecanismos de proteção.
As campanhas mais recentes identificadas em Portugal e na América Latina mostram o uso de recursos como DLL Side-Loading, que permite carregar código malicioso a partir de aplicações aparentemente legítimas, dificultando a detecção por ferramentas tradicionais. Em paralelo, os criminosos mantêm o uso de engenharia social como porta de entrada, combinando técnicas conhecidas com métodos de evasão mais sofisticados.
O resultado é um risco que consegue unir dois elementos que costumam funcionar bem para os atacantes: a confiança do usuário e a dificuldade de identificação dentro do ambiente corporativo.
Inteligência artificial ampliou a escala dos ataques
A IA impõe uma pressão adicional sobre as equipes de segurança. Não apenas porque está sendo usada para aprimorar a sofisticação dos ataques, mas também porque acelerou consideravelmente a velocidade e a amplitude das ações criminosas.
Atividades que antes precisavam da mão humana, como desenvolvimento de campanhas de phishing, investigação de informações disponíveis publicamente ou personalização de mensagens para diferentes perfis de vítimas, agora podem ser automatizadas e realizadas em massa. Isso facilita a vida dos atacantes e eleva o número de ameaças que os ambientes de negócio precisam vigiar.
O desafio é que muitas organizações não conseguem acompanhar esse ritmo. Uma pesquisa recente mostrou que mais da metade das empresas não possui capacidade para realizar monitoramento e resposta contínuos, 24 horas por dia, enquanto a ampla maioria demonstra preocupação com ataques impulsionados por inteligência artificial.
Esses casos são alguns exemplos que explicam o crescente interesse por modelos de segurança que integrem monitoramento constante, detecção proativa e resposta ágil a incidentes. No atual cenário, em que as ações maliciosas ocorrem a qualquer momento e em grande escala, a capacidade operacional é tão importante quanto as ferramentas que estão sendo utilizadas.
Como se preparar para a nova dinâmica das ameaças cibernéticas
Os três exemplos mencionados destacam a mesma urgência de diminuir o tempo de resposta. O que inclui a aceleração na correção de falhas críticas, a implementação de autenticação multifatorial, a revisão das estratégias de backup e o investimento em monitoramento constante, e, adicionalmente, a realização de testes de planos de resposta a incidentes antes que uma crise ocorra.
Outro obstáculo é que muitas organizações ainda contam com ferramentas pontuais e pouca integração entre as diversas camadas de segurança. Quando um ataque se espalha rapidamente entre usuários, dispositivos e aplicativos, torna-se muito mais complicado detectar a questão e tomar medidas a tempo.
Dessa forma, é essencial integrar prevenção, detecção e resposta de maneira coordenada. Quanto mais rápido se identifica uma ameaça, menos probabilidade há de comprometer operações, dados e clientes.
Nenhuma empresa é capaz de garantir que estará completamente a salvo de uma investida cibernética. É possível minimizar o impacto quando ela acontece.
O desafio agora é ganhar velocidade
O Sorry Worm, o Grandoreiro e os ataques orquestrados por inteligência artificial são ameaças diferentes, mas todas sinalizam uma mesma tendência. Os criminosos estão cada vez mais aperfeiçoando a combinação de automação, escala e velocidade.
Para os líderes, a questão já não é apenas como prevenir um ataque. A questão é se a organização tem a capacidade de identificar, reagir e se recuperar tão rapidamente quanto o cenário atual exige. Pois, atualmente, a velocidade é também uma questão de segurança.
*Dennis Brach é country manager da empresa de cibersegurança unificada WatchGuard Brasil
Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga
