A adoção de um firewall de próxima geração (NGFW) melhora a segurança de uma empresa, mas não elimina as condições que permitem invasões. Um estudo da IBM publicado em 2026 mostra que a exploração de aplicações expostas cresceu 44% em 2025, tornando-se o vetor de acesso inicial de maior expansão no período.
A conclusão reforça um problema recorrente no mercado: tratar cibersegurança como aquisição de ferramenta, e não como capacidade permanente da organização. O levantamento X-Force Threat Intelligence Index 2026 acompanhou quase 40 mil vulnerabilidades em 2025. Desse total, 56% podiam ser exploradas sem autenticação.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
“Um firewall de próxima geração pode ser extremamente eficiente e, ainda assim, a empresa continuar vulnerável. Isso acontece porque o ataque não necessariamente precisa atravessar a fronteira que o firewall está protegendo da maneira que imaginamos. Ele pode começar por uma aplicação exposta, uma credencial comprometida, uma configuração inadequada ou um acesso legítimo que foi abusado. Proteção não é uma caixa que você instala. É uma capacidade que precisa acompanhar a operação todos os dias”, diz Ricardo Dias, diretor-presidente e sócio da Clear IT.
Identidade como vetor de ataque
Além das vulnerabilidades técnicas, o roubo de credenciais tem se consolidado como caminho preferencial de invasores. A IBM X-Force registrou, em 2025, mais de 16 milhões de dispositivos infectados por malwares do tipo infostealer, entre eles Lumma, Acreed e Vidar. Esses programas capturam credenciais armazenadas em navegadores, cookies de sessão e outros dados sensíveis, permitindo que o invasor utilize os próprios mecanismos de acesso da organização.
“É uma mudança importante: não basta perguntar se o sistema consegue impedir uma conexão maliciosa. É preciso saber quem está acessando, de onde, em que contexto, com quais privilégios e se aquele comportamento é compatível com o padrão esperado”, afirma Dias. Para o executivo, é nesse ponto que conceitos como Zero Trust, gestão de identidade e observabilidade deixam de ser apenas termos de mercado e passam a compor uma estratégia integrada de defesa.
Leia mais: Compras online: 5 cuidados essenciais para evitar golpes e problemas
O estudo da IBM também aponta que grandes incidentes de cadeia de suprimentos cresceram quase quatro vezes nos últimos cinco anos. O cenário evidencia que a superfície de ataque pode se estender para além da infraestrutura diretamente administrada pela empresa, exigindo controles que abranjam dependências externas.
Configuração, integração e operação contínua
Para Dias, o problema central não é a ausência de tecnologia, mas a forma como ela é implementada e mantida. “Existe uma certa corrida por tecnologia no mercado. A empresa compra uma solução mais avançada, implementa e considera o problema resolvido. Só que a tecnologia precisa estar corretamente configurada, atualizada, integrada às demais camadas e acompanhada por pessoas capazes de interpretar os sinais. Caso contrário, cria-se uma falsa sensação de proteção. O desafio real é transformar essa jornada em uma operação consistente”, afirma o executivo.
A abordagem da Clear IT combina firewall de próxima geração com Zero Trust, gestão de identidade, observabilidade e operação de defesa 24 horas por dia, com foco em detectar e responder a eventos antes que resultem em indisponibilidade, perda de dados ou impacto financeiro.
“Nenhuma tecnologia promete risco zero e seria irresponsável vender essa ideia. O que uma arquitetura madura pode fazer é reduzir a superfície de ataque, aumentar a visibilidade, dificultar a movimentação do invasor e, principalmente, diminuir o tempo entre detectar um comportamento anômalo e agir sobre ele. É essa capacidade de adaptação contínua que precisa estar no centro da estratégia de proteção das empresas”, conclui Dias.
Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!
Fonte: https://itforum.com.br/noticias/ataque-por-apps-e-credenciais-cresce-44-diz-ibm/


