Setor Público Sob Pressão
Em 2026, o setor público enfrentou um aumento significativo nos ciberataques, colocando os órgãos e serviços governamentais no topo da lista de alvos das ameaças digitais. De acordo com o relatório da Microsoft Digital Defense, os governos responderam por 27% da atividade maliciosa observada no período analisado, um aumento de 10 pontos percentuais em relação a 2025.
Atividade Maliciosa no Setor Público
O setor público é um ambiente de alto interesse para grupos criminosos e atores ligados a interesses geopolíticos devido à combinação de informações sensíveis, serviços essenciais, infraestrutura crítica e uma ampla rede de fornecedores. Os órgãos governamentais mantêm bases de dados de cidadãos, sistemas de arrecadação, plataformas de saúde, educação, transporte, segurança pública e serviços administrativos, o que aumenta a superfície que precisa ser monitorada pelas equipes responsáveis pela segurança.
Phishing: O Vetor de Entrada Mais Utilizado
Outro dado do relatório mostra um crescimento expressivo do phishing, que respondeu por 23% das intrusões registradas em 2026, contra 7% no ano anterior. O número reforça a importância da proteção de identidades digitais dentro de órgãos públicos e organizações privadas. Credenciais comprometidas continuam funcionando como uma das portas de entrada mais utilizadas em ataques de maior escala.
Tempo de Permanência dos Invasores
O relatório também aponta aumento no tempo de permanência de invasores dentro das redes em diferentes setores. Esse indicador mede o intervalo entre o acesso inicial e o momento em que a atividade maliciosa é detectada e interrompida. Embora as organizações estejam reagindo com maior velocidade depois da identificação de uma invasão, descobrir a presença do atacante continua sendo um desafio.
Vulnerabilidades e Exploração
A velocidade dos ataques também aparece entre as principais preocupações levantadas pelo relatório. Segundo a Microsoft, o intervalo entre a descoberta de determinadas vulnerabilidades e sua exploração ativa pode ficar abaixo de 24 horas. A previsão é de que aproximadamente 72 mil vulnerabilidades de software identificadas por CVEs sejam divulgadas ao longo de 2026.
Inteligência Artificial e Segurança
A adoção crescente de inteligência artificial também amplia o número de componentes que precisam entrar no modelo de proteção. A Microsoft recomenda que governos incorporem segurança desde a concepção dessas soluções, incluindo testes, avaliações, proteção da cadeia de suprimentos, transparência e definição clara de responsabilidades.
Continuidade dos Serviços
Entre as cinco prioridades apresentadas pela Microsoft está a preparação para manter serviços essenciais em funcionamento durante incidentes. Transporte, comunicações, escolas, universidades e operadores de infraestrutura crítica podem ser atingidos diretamente ou sofrer efeitos de ataques contra parceiros e fornecedores.
Resiliência Digital: O Desafio do Futuro
Para CIOs, CISOs e gestores responsáveis por serviços essenciais, a pergunta deixa de ser somente como impedir uma invasão. O desafio passa a incluir quanto tempo uma organização consegue operar, detectar, responder e se recuperar quando um ataque consegue avançar.