O panorama global das ciberameaças está a atravessar uma transformação estrutural, com os atacantes a privilegiarem intrusões discretas e de longa duração. A conclusão é da segunda edição de 2026 do Cyber Threat Intelligence Report da NTT DATA, referente ao primeiro semestre do ano.
Em vez de procurarem apenas provocar perturbações imediatas, os agentes maliciosos apostam cada vez mais na persistência e na capacidade de permanecer indetetados, procurando prolongar o impacto económico, estratégico e reputacional sobre as organizações.
O relatório identifica uma crescente influência das tensões geopolíticas sobre o ciberespaço. A fragmentação tecnológica e a alteração das alianças internacionais estão a afetar infraestruturas digitais, cadeias de abastecimento e setores críticos.
Esta evolução dificulta a atribuição dos ataques, a cooperação internacional e a avaliação do risco por governos, indústrias críticas e empresas privadas. O ciberespaço tornou-se também um espaço de confronto indireto, permitindo exercer pressão e provocar disrupção sem recurso a um conflito militar aberto.
A inteligência artificial está a reforçar esta tendência, ao ser integrada em operações de ciberespionagem, campanhas de desinformação e automação ofensiva. Segundo a NTT DATA, a tecnologia reduz barreiras à entrada, acelera os ciclos de ataque e amplia o alcance das operações híbridas.
Cibercrime mais fragmentado
O ecossistema do cibercrime também está a mudar. O encerramento de grandes fóruns e plataformas clandestinas não eliminou a atividade ilícita, mas levou à sua redistribuição por mercados especializados, corretores de acesso inicial e canais de comunicação mais privados. Esta fragmentação torna mais difícil monitorizar as ameaças e obter informação antecipada sobre potenciais ataques.
Os modelos de ransomware e extorsão de dados atingiram, entretanto, um elevado nível de maturidade operacional. As campanhas combinam automação, roubo direcionado de informação, pressão pública e exploração do impacto reputacional.
O relatório destaca ainda o recurso crescente a técnicas silenciosas, através do abuso de serviços legítimos de cloud e SaaS para garantir persistência e realizar movimentos laterais dentro das organizações, reduzindo os vestígios deixados pelos atacantes.
Administração Pública lidera incidentes
A Administração Pública e Governo foi o setor mais afetado no primeiro semestre de 2026, com 3.343 incidentes, seguindo-se a Educação, com 1.140, os Serviços Financeiros, com 957, as Tecnologias de Informação, com 802, e as Telecomunicações, com 614.
A NTT DATA estima que o impacto económico global do cibercrime ascenda atualmente a cerca de 9,3 biliões de euros por ano.
Apesar do reforço dos enquadramentos legais, da maior eficácia das operações internacionais das autoridades e da evolução das capacidades de defesa das organizações, os agentes maliciosos continuam a adaptar-se a um ritmo superior.
Para María Pilar Torres Bruna, Head of Cybersecurity da NTT DATA Iberia, a mudança exige uma abordagem que vá além do cumprimento regulamentar e privilegie a deteção contextual, a resiliência e a antecipação estratégica das ameaças.









