Skip to main contentSkip to footer
DestaqueNegócios

Ransomware e falhas em fornecedores desafiam empresas a se prepararem para ataques cibernéticos

Por Luiz Claudio, CEO e fundador da LC SEC

A transformação digital trouxe ganhos de produtividade, conectividade e eficiência para as empresas, mas também aumentou a dependência de sistemas, redes, serviços em nuvem e fornecedores externos. Nesse cenário, a capacidade de prevenir, responder e se recuperar de incidentes cibernéticos passou a fazer parte da própria estratégia de continuidade dos negócios.

Proteger uma organização, portanto, vai muito além da instalação de ferramentas de segurança ou da correção de vulnerabilidades. É preciso garantir que pessoas, processos e tecnologias estejam preparados para atuar de forma coordenada quando uma crise acontecer.

O Global Cybersecurity Outlook 2026, do Fórum Econômico Mundial, mostra a dimensão desse desafio. Segundo o levantamento, 64% das organizações já consideram ataques cibernéticos motivados por questões geopolíticas em suas estratégias de risco. O estudo também aponta que 31% dos entrevistados têm baixa confiança na capacidade de seus países de responder a grandes incidentes cibernéticos. Na América Latina e no Caribe, apenas 13% demonstram alta confiança na capacidade de proteção da infraestrutura crítica nacional.

Vulnerabilidades e terceiros ampliam a superfície de ataque

O risco também cresce à medida que as empresas dependem de fornecedores, parceiros e plataformas externas.

O Verizon Data Breach Investigations Report 2025, elaborado a partir da análise de mais de 22 mil incidentes e 12.195 violações confirmadas, registrou aumento de 34% na exploração de vulnerabilidades como vetor inicial de acesso. O ransomware esteve presente em 44% das violações analisadas, enquanto o envolvimento de terceiros chegou a 30%, aproximadamente o dobro do registrado no levantamento anterior.

Os números reforçam uma mudança importante na forma de encarar a segurança digital. Um ataque não precisa necessariamente começar dentro da própria empresa para provocar impactos sobre suas operações.

Uma vulnerabilidade em um fornecedor, uma credencial comprometida ou uma falha em um serviço utilizado pela organização pode desencadear uma interrupção que ultrapassa os limites da empresa diretamente atingida.

Cibersegurança também é continuidade dos negócios

Nesse contexto, segurança cibernética precisa ser tratada como parte da gestão de riscos e da continuidade empresarial.

Uma indústria, por exemplo, pode depender simultaneamente de energia, telecomunicações, sistemas financeiros, serviços em nuvem, softwares especializados e parceiros logísticos. Da mesma forma, instituições financeiras dependem de fornecedores de tecnologia, redes de comunicação, sistemas de identidade e diferentes prestadores de serviços.

Quando um desses componentes é comprometido, os efeitos podem atingir diversas empresas e serviços conectados ao mesmo ecossistema.

Por isso, ter procedimentos documentados é importante, mas não suficiente. As organizações precisam avaliar se esses procedimentos realmente funcionam quando submetidos à pressão de um incidente.

Exercícios simulam situações de crise

Um exemplo dessa necessidade está no Exercício Guardião Cibernético 8.0, realizado entre 21 e 25 de setembro de 2026, sob coordenação do Comando de Defesa Cibernética (ComDCiber), do Exército Brasileiro.

Considerado o maior exercício de defesa cibernética do Hemisfério Sul, o encontro reuniu organizações públicas e privadas, instituições acadêmicas e operadores de infraestruturas críticas em cenários simulados de ataques digitais.

As atividades envolveram prevenção, proteção, detecção, resposta a incidentes, gestão de crises e recuperação.

A edição de 2026 contou com hubs em diferentes regiões do país. Em São Paulo, uma estrutura dedicada à defesa cibernética da indústria foi organizada pela FIESP e pelo SENAI-SP. No Rio de Janeiro, o exercício contou com um hub criado a partir de um acordo de cooperação técnica entre a Firjan SENAI e o Exército. Manaus e Curitiba também fizeram parte da expansão regional.

A iniciativa demonstra que a proteção de ambientes digitais depende da integração entre diferentes setores, instituições e organizações, e não apenas da atuação isolada das equipes de tecnologia.

Simulações ajudam a revelar falhas que os planos não mostram

Os exercícios de simulação ganham importância justamente porque permitem reproduzir situações de crise sem que a organização precise esperar um ataque real para descobrir suas fragilidades.

Uma simulação pode revelar problemas tecnológicos, mas também falhas de comunicação, ausência de responsáveis claramente definidos, dificuldades na tomada de decisão e dependências que não haviam sido consideradas no planejamento.

O objetivo não é prever exatamente como será o próximo ataque, mas avaliar como a organização se comportará diante de situações inesperadas.

Para empresas que não participam diretamente de exercícios nacionais, os mesmos princípios podem ser aplicados em escala corporativa.

O primeiro passo é mapear os ativos e sistemas essenciais, identificar fornecedores críticos, avaliar vulnerabilidades periodicamente e acompanhar as ameaças relevantes para o negócio.

Também é fundamental estabelecer previamente responsabilidades, canais de comunicação e níveis de autoridade para situações nas quais decisões precisam ser tomadas rapidamente.

Ransomware deve fazer parte dos testes

Entre os cenários que podem ser simulados estão ataques de ransomware, indisponibilidade de sistemas, comprometimento de credenciais, vazamento de dados e ataques direcionados a fornecedores.

Esses exercícios devem envolver mais do que a equipe de tecnologia. Dependendo do cenário, áreas como jurídico, comunicação, recursos humanos, operações, continuidade de negócios e alta liderança também precisam participar.

Afinal, os efeitos de um ataque cibernético podem envolver desde a interrupção de sistemas e perdas financeiras até questões regulatórias, reputacionais e de comunicação com clientes, funcionários, parceiros e autoridades.

Resiliência precisa ser praticada

O principal aprendizado proporcionado por iniciativas como o Guardião Cibernético 8.0 vai além da defesa de infraestruturas críticas ou da atuação das Forças Armadas. Ele também se aplica diretamente ao ambiente corporativo.

As organizações precisam descobrir antes de uma crise como suas pessoas, processos e tecnologias irão funcionar quando colocadas sob pressão.

A resiliência cibernética não pode ser comprovada apenas pela existência de ferramentas, certificações ou planos de resposta. Ela precisa ser testada, revisada e exercitada continuamente.

Quanto maior o nível de preparação, menor tende a ser a dependência de improvisação quando um incidente real acontecer.

Sobre Luiz Claudio

Luiz Claudio é CEO e fundador da LC SEC, empresa especializada em cibersegurança e compliance. Com mais de uma década de experiência no setor, atua na implementação de estratégias de segurança da informação, gestão de riscos e adequação a normas e regulamentações nacionais e internacionais.

À frente da empresa, lidera projetos no Brasil e na Europa voltados ao desenvolvimento da maturidade em segurança, fortalecimento da cultura organizacional e integração de inteligência artificial às estratégias de defesa digital. 

Foto: Divulgação

Tags: ameaças cibernéticas, ataques cibernéticos, ataques digitais, cibersegurança, cibersegurança nas empresas, continuidade de negócios, crise cibernética, cybersecurity, defesa digital, gestão de incidentes, gestão de riscos cibernéticos, Guardião Cibernético 8.0, infraestrutura crítica, inteligência artificial e cibersegurança, LC SEC, Luiz Claudio, prevenção de ataques cibernéticos, proteção contra ransomware, proteção de dados, Ransomware, Resiliência Cibernética, resposta a incidentes, riscos de fornecedores, segurança corporativa, segurança da informação, segurança de fornecedores, segurança digital, segurança empresarial, terceiros e cibersegurança, vulnerabilidades cibernéticas