Relatório: Quase 70% das empresas esperam sofrer um ataque de phishing em 2026
O cenário das ameaças cibernéticas está evoluindo a uma velocidade vertiginosa. Os desafios que as empresas enfrentam, a forma como os orçamentos são alocados e as expectativas que os clientes depositam em seus provedores estão todos mudando. Para entender como as organizações estão se adaptando, realizamos uma pesquisa com pequenas e médias empresas (PMEs) e provedores de serviços gerenciados (MSPs) para identificar onde residem as maiores pressões — e oportunidades — em matéria de segurança cibernética.
O Relatório de Perspectivas de Cibersegurança da Kaseya para 2026 revela como as organizações estão se preparando para responder às ameaças cada vez mais intensas, quais são suas maiores preocupações em matéria de segurança e como estão utilizando a IA para aprimorar sua postura de segurança. O relatório também destaca o que os MSPs precisam saber sobre as mudanças nas prioridades de seus clientes e como alinhar seus serviços para atendê-los melhor.
Aqui estão as principais conclusões do relatório.
O fator humano continua sendo o elo mais fraco
As empresas consideram o erro humano e a engenharia social (29%) como seus principais vetores de ameaça nos próximos 12 meses. Nossa pesquisa revela que essa vulnerabilidade é causada por práticas inadequadas dos usuários (30%), falta de treinamento dos usuários finais (29%) e conhecimento limitado em segurança cibernética (27%), que continuam sendo as principais causas de incidentes cibernéticos.
Os resultados também revelam que a cultura de conscientização sobre segurança é fraca, com uma em cada três organizações oferecendo treinamento em segurança apenas uma vez por ano ou menos. Construir uma cultura sólida de segurança cibernética por meio de treinamentos regulares e orientação especializada é fundamental para manter as empresas seguras.
O phishing continua sendo a principal ameaça cibernética para as empresas
O phishing continua sendo a ameaça à segurança cibernética mais prejudicial e persistente. Nossa pesquisa revelou que 68% das empresas esperam ser vítimas de um ataque de phishing nos próximos 12 meses — um sinal claro de como esses ataques se tornaram implacáveis.
A caixa de entrada é o novo campo de batalha. Mais da metade das empresas (56%) já foi alvo de ataques de phishing ao longo do tempo, e quase metade (49%) sofreu um ataque somente no último ano. O phishing chegou até a superar outras ameaças analisadas na pesquisa, como vírus e malware (32%) e o comprometimento de e-mails corporativos (27%).
À medida que os invasores se tornam cada vez mais sofisticados, o e-mail continua sendo tanto o ponto de entrada mais comum quanto a maior oportunidade para que as defesas baseadas em IA causem um impacto real.
O tempo de inatividade e as perdas decorrentes de incidentes cibernéticos continuam aumentando
Os incidentes cibernéticos vão além de simples interrupções nas TI — eles podem paralisar uma empresa inteira. Quando as defesas falham, o impacto é imediato e oneroso. Quatro em cada dez organizações enfrentaram pelo menos um dia inteiro de inatividade após uma violação, paralisando as operações e causando danos duradouros.
Em um ambiente de negócios que funciona ininterruptamente, onde cada segundo é importante, os incidentes de segurança podem resultar não apenas em perda de produtividade, mas também em perda de confiança e de receita. Quase 20% das empresas perderam US$ 100.000 ou mais em um único incidente de segurança cibernética.
A adoção da IA está crescendo, mas não sem receio
A adoção da IA pelas organizações está crescendo; no entanto, mais de 80% das empresas afirmam que é necessária a supervisão humana. Isso cria uma lacuna de confiança que limita o pleno potencial da IA. Na verdade, apenas 12% confiam plenamente na IA para operar de forma autônoma.
Atualmente, a IA é mais amplamente utilizada na segurança de e-mails (49%), na proteção aprimorada de terminais (34%) e na detecção de ameaças e identificação de anomalias (32%). No entanto, as preocupações com a precisão (29%), a privacidade dos dados (27%) e o custo (19%) continuam a inibir muitos usuários.
A IA tornou-se claramente uma aliada poderosa na luta contra o crime cibernético, mas muitos ainda a veem como uma parceira, e não como um substituto.
Os orçamentos de segurança estão aumentando
Os orçamentos de segurança vêm crescendo de forma constante, mas cautelosa. A maioria das organizações destina de 10% a 50% de seus orçamentos de TI à segurança, com a maior parte dos gastos concentrada na faixa mais baixa. Isso mostra que, embora a segurança cibernética seja fundamental para a missão da organização, ela ainda concorre com outras prioridades de TI.
Quase 50% das empresas planejam aumentar seus orçamentos de segurança cibernética nos próximos 12 meses, sendo que 68% esperam um crescimento modesto de 5% a 25%.
Acesse os resultados completos
Tenha uma visão completa do cenário atual e em constante evolução da segurança cibernética. O Relatório de Perspectivas de Segurança Cibernética da Kaseya para 2026 analisa em profundidade como as empresas e os MSPs estão lidando com os desafios mais urgentes — desde ransomware e monitoramento de ameaças até seguro cibernético e planejamento de resposta a incidentes. Baixe o relatório completo para descobrir as tendências que moldarão o cenário de segurança cibernética do futuro e saiba como orientar seus clientes com segurança até 2026 e além.