Cibersegurança:
estatísticas e insights
Confira os principais insights e estatísticas de cibersegurança de 2025 e 2026
Fontes de dados e métodos de compilação
As estatísticas de cibersegurança nesta página são baseadas em incidentes divulgados publicamente e cobertos pela imprensa, que foram obtidos de fontes globais, incluindo divulgações de violações, denúncias às autoridades e pesquisas do setor. Esses números têm o objetivo de destacar as tendências de cibersegurança relatadas, e não de representar a escala total dos crimes cibernéticos globais.
Uma explicação completa sobre a metodologia, o escopo, as fontes e as limitações está disponível na página dedicada "Metodologia e fontes".
Metodologia de análise das estatísticas de cibersegurança da NordVPN
Metodologia de análise das estatísticas de cibersegurança da NordVPN
Visão geral da cibersegurança em 2025
A cibersegurança em 2025 foi marcada por operações persistentes de ransomware e violações de dados em grande escala, além de fraudes e roubos de credenciais contínuos, que afetaram organizações e indivíduos no mundo todo. O relatório público deste ano continua a documentar milhares de incidentes confirmados em todos os setores, mostrando o avanço contínuo das ameaças digitais. Modelos econômicos de longo prazo projetam que o custo global de crimes cibernéticos poderá se aproximar de US$ 16 trilhões anuais até 20291, destacando o impacto financeiro cada vez maior de um mundo cada vez mais conectado.
Estatísticas de violações cibernéticas de dados
As estatísticas sobre violações de dados variam dependendo do que é analisado, como divulgações públicas, notificações regulatórias ou incidentes investigados. Esses números descrevem diferentes partes do ciclo de vida da violação. As estatísticas a seguir mostram a frequência e a dimensão das violações.
Qual a frequência das violações de dados?
Somente em 2025, registramos aproximadamente 8.500 incidentes distintos de violação de dados. O Identity Theft Resource Center (ITRC) relatou2 que foram divulgadas publicamente 2.563 violações de dados nos três primeiros trimestres do ano. Como comparação, os dados de violação disponíveis publicamente revelaram aproximadamente 2.900 eventos únicos apenas no terceiro trimestre.
Durante o primeiro semestre de 2025, 96,9% dos incidentes de violação diziam respeito a ataques cibernéticos confirmados ou suspeitos. O ITRC relata3 um número menor que 77,8% no primeiro semestre de 2025, e só esses incidentes gerados por ataques expuseram 114.582.621 pessoas, ou cerca de 69% de todas as vítimas nesse período.
Maiores violações de dados de 2025
Estatísticas de ataques cibernéticos
As estatísticas de ataques cibernéticos revelam a verdadeira dimensão das ameaças digitais enfrentadas por pessoas, empresas e governos no mundo todo. Embora os dados de telemetria dos fornecedores e as agências nacionais de cibersegurança registrem centenas de milhões (ou até bilhões) de tentativas de ataque a cada ano, apenas uma pequena parte desses incidentes chega a ser divulgada publicamente.
Em 2025, nossa pesquisa registrou que eventos de ataques cibernéticos ocorreram aproximadamente a cada 14 minutos, com cerca de 85 eventos distintos desse tipo por dia. Isso inclui todos os tipos de ataque, como violações de dados, ransomware, engenharia social, malware e DDoS.
Os maiores ataques cibernéticos
Principais ameaças e riscos à cibersegurança
As principais ameaças à cibersegurança são ransomware, phishing, roubo de credenciais, implantação de malware, comprometimento da cadeia de suprimentos e configurações incorretas na nuvem. Essas categorias de ameaças representaram, em conjunto, 93% de todos os ataques cibernéticos registrados pela nossa análise em 2025.
Ransomwares
O ransomware foi uma das ameaças cibernéticas mais dominantes de 2025, representando 26% de todos os ataques desse ano, ou seja, um em cada quatro incidentes. No total, nossa análise registrou 4.850 incidentes distintos de ransomware, o que significa que aproximadamente a cada duas horas ocorreu um ataque de ransomware ao longo do ano.
Estatísticas de crimes cibernéticos
O crime cibernético se tornou uma das formas mais difundidas de crime econômico em todo o mundo, afetando consumidores, empresas e governos em uma escala sem precedentes. Fraudes, roubos de identidade e golpes digitais são responsáveis por milhões de incidentes relatados a cada ano, com perdas que vão desde a invasão de contas individuais até impactos sistêmicos medidos em bilhões de dólares.
A análise de estatísticas de cibersegurança da NordVPN mostra que os prejuízos relatados com crimes cibernéticos atingiram entre US$ 54 e 58 bilhões em 2025. Mundialmente, entretanto, estima-se que o custo de crimes cibernéticos42-44 será por volta de 15,6 trilhões por ano em 2029. Em 2031, as projeções indicam que o custo será de US$ 12,2 trilhões.
Além disso, a análise que fizemos com base nos dados de incidentes disponíveis publicamente, em que o impacto financeiro foi divulgado, mostra que 79,7% dos crimes cibernéticos causaram prejuízos que ultrapassam US$ 1 milhão, sendo que 27,2% deles superaram US$ 10 milhões de custo.
Estatísticas de cibersegurança por setor
O risco de cibersegurança depende muito do setor e é moldado por diferenças na sensibilidade dos dados, complexidade operacional, pressão regulatória e incentivos dos invasores. Setores como saúde e finanças enfrentam exposição constante devido ao valor dos dados pessoais e financeiros, enquanto o varejo, o setor de energia, o governo e as pequenas empresas lidam com uma combinação de alto volume de ataques, desigualdade na maturidade da segurança e efeitos em cascata na cadeia de suprimentos.
Estatísticas de violações em serviços financeiros e bancários
A análise da NordVPN de dados divulgados publicamente mostra que os incidentes de violação no setor financeiro representaram cerca de 20,7% de todas as violações relatadas, o que equivale a aproximadamente 148 incidentes por mês. Relatórios externos47 confirmam esse número e afirmam que aproximadamente um quinto das notificações globais de violação envolve o setor financeiro, de acordo com as perspectivas de violações em vários setores.
O custo médio de uma violação de dados no setor financeiro48 é de cerca de US$ 6,08 milhões, aproximadamente 22% maior do que o custo médio global.
Em 2024, a Pesquisa Global com Líderes de Identidade e Segurança49 revelou que 46% das instituições financeiras sofreram uma violação de dados nos últimos 24 meses, o que significa quase 50% de chance de sofrer um incidente desse tipo em um período de 2 anos.
Estatísticas de gastos com cibersegurança
Nossa análise revela que as organizações gastarão, juntas, mais de US$ 6 bilhões relacionados a custos decorrentes de violações de segurança em 2025, em contraste com um único anúncio de investimento proativo.
SK Telecom: indenização de 2,3 trilhões de wones (cerca de US$ 1,7 bilhão)
Capital One: acordo de US$ 425 milhões
AT&T: acordo de US$ 177 milhões
PSNI: fundo de compensação de £ 119 milhões (US$ 150 milhões)
Infosys McCamish: acordo de US$ 17,5 milhões
Uma análise de 2025 de uma pesquisa global59 mostra que 93% das organizações aumentaram os orçamentos de cibersegurança em pelo menos 10%, mas cerca de 70% delas ainda classificam a própria preparação cibernética geral como "iniciante" ou "em desenvolvimento".
Uma pesquisa longitudinal realizada pela IANS e pela Artico Search60 mostra que a segurança representou 13,2% do orçamento total de tecnologia em 2024, um salto em relação aos 8,6% de 2020, o que reflete uma mudança clara em direção a investimentos que priorizam a segurança.
Estima-se61 que o mercado global de seguro cibernético tenha atingido cerca de US$ 16,3 bilhões em 2025 e mais do que dobrará até 2030, com uma taxa de crescimento anual superior a 10%.
Projeta-se62 que os gastos mundiais do usuário final com segurança da informação e gestão de riscos deve atingir US$ 213 bilhões em 2025, um aumento em relação aos US$ 193 bilhões de 2024, com expectativa de atingir cerca de US$ 240 bilhões em 2026.
As marcas de referências da Forrester para 202463 destacam a equipe como um custo importante: o pessoal de segurança consome cerca de 28% do orçamento médio de cibersegurança, e as organizações gastam, em média, cerca de US$ 157.593 por cada funcionário desse tipo.
O relatório State of Cybersecurity 2025 da Ivanti64 mostra que quase três quartos das empresas relatam um aumento nos orçamentos de cibersegurança e que 81% delas acreditam que o orçamento de segurança da empresa para 2025 é suficiente para atender às metas de segurança.
O resumo do Orçamento do Departamento de Segurança Interna dos EUA para o ano fiscal de 202565 estabelece em US$ 107,9 bilhões seu financiamento, com uma parte substancial destinada à segurança interna, incluindo iniciativas de defesa cibernética e resiliência.
Dentro do DHS65, a Agência de Segurança Cibernética e de Infraestrutura (CISA) recebeu uma proposta de US$ 3,0 bilhões em 2025, financiando 4.021 cargos e 3.641 FTEs dedicados à segurança cibernética e de infraestrutura dos Estados Unidos.
O pedido de orçamento dos EUA para 2025 para o Comando Cibernético dos EUA (USCYBERCOM) é de cerca de US$ 1,706 bilhão66, um aumento de aproximadamente US$ 54 milhões em relação a 2024, apoiando a expansão das operações da força de missão cibernética.