Estatísticas e informações
sobre cibersegurança
Descubra as principais informações e estatísticas de cibersegurança para 2025 e 2026
Fontes de dados e métodos de compilação
As estatísticas de cibersegurança nesta página baseiam-se em incidentes comunicados publicamente e cobertos pelos meios de comunicação social de fontes globais, incluindo divulgações de violações de dados, queixas de autoridades policiais e investigações do setor. Estes números destinam-se a destacar as tendências de cibersegurança comunicadas, em vez de representar a escala total do cibercrime global.
Uma explicação completa da metodologia, do âmbito, das fontes e das limitações está disponível na página dedicada "Metodologia e fontes".
Metodologia para a análise da NordVPN sobre estatísticas de cibersegurança
Metodologia para a análise da NordVPN sobre estatísticas de cibersegurança
Visão geral da cibersegurança em 2025
A cibersegurança em 2025 ficou marcada por operações persistentes de ransomware, violações de dados em grande escala, bem como fraudes e roubos de credenciais contínuos que afetam organizações e indivíduos em todo o mundo. Os relatórios públicos deste ano continuam a documentar milhares de incidentes confirmados em todos os setores, refletindo o ritmo constante das ameaças digitais. Os modelos económicos de longo prazo projetam que o custo global do cibercrime poderá aproximar-se dos 16 biliões de dólares anuais até 20291, sublinhando o impacto financeiro crescente de um mundo cada vez mais interligado.
Estatísticas de cibersegurança sobre violações de dados
As estatísticas relativas a violações de dados variam consoante se baseiem em divulgações públicas, notificações regulamentares ou incidentes investigados. Estes números descrevem diferentes partes do ciclo de vida da violação de dados. As estatísticas a seguir descrevem a frequência e a escala das violações de dados.
Com que frequência ocorrem violações de dados?
Só em 2025, a nossa análise detetou aproximadamente 8500 incidentes distintos de violação de dados. O Identity Theft Resource Center (ITRC) comunicou2 2563 casos de dados divulgados publicamente nos primeiros três trimestres do ano. Em comparação, os dados sobre violações de dados disponíveis publicamente revelaram aproximadamente 2900 eventos únicos apenas no terceiro trimestre.
Durante o primeiro semestre de 2025, 96,9% dos incidentes de violação de dados envolveram ciberataques confirmados ou suspeitos. O ITRC relata3 um número inferior de 77,8% no primeiro semestre de 2025, e só esses incidentes causados por ataques expuseram 114 582 621 indivíduos, ou cerca de 69% de todas as vítimas nesse período.
Principais violações de dados de 2025
Estatísticas sobre ataques de cibersegurança
As estatísticas de ataques de cibersegurança revelam a verdadeira escala das ameaças digitais enfrentadas por indivíduos, empresas e governos em todo o mundo. Embora os dados de telemetria dos fornecedores e as agências nacionais de cibersegurança registem centenas de milhões (ou mesmo milhares de milhões) de tentativas de ataque todos os anos, apenas uma fração destes incidentes chega a ser divulgada publicamente.
Em 2025, a nossa investigação detetou que os eventos de ataque de cibersegurança ocorreram aproximadamente a cada 14 minutos, com cerca de 85 eventos distintos de ataque de cibersegurança por dia. Isto inclui todos os tipos de ataque: violações de dados, ransomware, engenharia social, malware, DDoS e outros.
Os maiores ataques de cibersegurança
Principais ameaças e riscos de cibersegurança
As principais ameaças à cibersegurança incluem ransomware, phishing, roubo de credenciais, implementação de malware, compromisso da cadeia de abastecimento e configurações incorretas na nuvem. Estas categorias de ameaças representaram, em conjunto, 93% de todos os ciberataques registados pela nossa análise em 2025.
Ransomware
O ransomware foi uma das ciberameaças mais dominantes em 2025, representando 26% de todos os eventos de ciberameaças em 2025, ou seja, um em cada quatro incidentes. No total, a nossa análise registou 4850 incidentes distintos de ransomware, o que significa que ocorreu um ataque de ransomware aproximadamente a cada duas horas ao longo do ano.
Estatísticas sobre cibercriminalidade
O cibercrime tornou-se uma das formas mais generalizadas de crime económico em todo o mundo, afetando consumidores, empresas e governos a uma escala sem precedentes. A fraude, o roubo de identidade e as burlas digitais são agora responsáveis por milhões de incidentes comunicados todos os anos, com perdas que vão desde a apropriação de contas individuais a impactos sistémicos medidos em milhares de milhões de dólares.
De acordo com a análise das estatísticas de cibersegurança da NordVPN, as perdas decorrentes de crimes cibernéticos atingiram 54 a 58 mil milhões de dólares em 2025. A nível global, no entanto, é relatado42-44 que o custo do cibercrime se estima em cerca de 15,6 biliões de dólares anualmente em 2029, com projeções que indicam que poderá apresentar um custo de 12,2 biliões de dólares em 2031.
Além disso, a nossa análise baseada em dados publicamente disponíveis sobre incidentes em que o impacto financeiro foi divulgado revela que 79,7% dos crimes cibernéticos resultam em prejuízos superiores a 1 milhão de dólares, com 27,2% a atingirem custos elevados de 10 milhões de dólares ou mais.
Estatísticas sobre cibersegurança por setor
O risco de cibersegurança varia muito consoante o setor e é moldado por diferenças na sensibilidade dos dados, na complexidade operacional, na pressão regulatória e nos incentivos dos atacantes. Setores como a saúde e as finanças enfrentam uma exposição constante devido ao valor dos dados pessoais e financeiros, enquanto o retalho, a energia, o governo e as pequenas empresas têm de lidar com uma combinação de alto volume de ataques, desigualdade no nível de maturidade em termos de segurança e efeitos em cascata na cadeia de abastecimento.
Estatísticas sobre violações na área dos serviços financeiros e bancários
A análise da NordVPN sobre dados divulgados publicamente revela que os incidentes de violação no setor financeiro representaram ≈20,7% de todas as violações comunicadas, o que corresponde a cerca de 148 incidentes de violação no setor financeiro por mês. Relatórios externos47 confirmam este valor e indicam também que o setor financeiro representa cerca de um quinto das notificações de violações a nível global, segundo perspetivas multissetoriais sobre violações.
O custo médio de uma violação de dados no setor financeiro é referido48 como sendo de cerca de 6,08 milhões de dólares, aproximadamente 22% superior ao custo médio global.
Em 2024, o Global Survey of Identity and Security Leaders49 informou que 46% das instituições financeiras sofreram uma violação de dados nos últimos 24 meses, o que se traduz em cerca de 50% de hipótese de sofrer um incidente deste tipo num período de dois anos.
Estatísticas sobre gastos com cibersegurança
A nossa análise revela que as organizações gastam coletivamente mais de 6 mil milhões de dólares em custos decorrentes de violações em 2025, em comparação com um anúncio de investimento proativo.
SK Telecom: indemnização de 2,3 biliões de won (~1,7 mil milhões de dólares)
Capital One: acordo no valor de 425 milhões de dólares
AT&T: acordo no valor de 177 milhões de dólares
PSNI: fundo de indemnização de 119 milhões de libras (150 milhões de dólares)
Infosys McCamish: acordo no valor de 17,5 milhões de dólares
Uma análise de 2025 de um inquérito global59 observa que 93% das organizações aumentaram os orçamentos de cibersegurança em pelo menos 10%, mas cerca de 70% ainda classificam a sua preparação cibernética geral como "iniciante" ou "em desenvolvimento".
Um inquérito longitudinal da IANS e da Artico Search60 mostra que a segurança representou 13,2% do total dos orçamentos de tecnologia em 2024, face a 8,6% em 2020, refletindo uma clara mudança para despesas que dão prioridade à segurança.
Prevê-se61 que o mercado global do ciberseguro atinja cerca de 16,3 mil milhões de dólares em 2025 e mais do que duplique até 2030, com uma taxa de crescimento anual >10%.
Estima-se que as despesas mundiais dos utilizadores finais com segurança da informação e gestão de riscos62 atinjam os 213 mil milhões de dólares em 2025, um aumento em relação aos 193 mil milhões de dólares de 2024, com previsão de aumento do gasto para cerca de 240 mil milhões de dólares em 2026.
Os dados comparativos da Forrester para 202463 destacam o pessoal como um custo significativo: o pessoal de segurança consome cerca de 28% do orçamento médio de cibersegurança e com as organizações gastam, em média, cerca de 157 593 dólares por cada funcionário dessa área.
O relatório State of Cybersecurity 2025 da Ivanti64 refere que quase três quartos das organizações afirmam que os seus orçamentos de cibersegurança estão a aumentar, e 81% acreditam que o seu orçamento de segurança para 2025 é suficiente para cumprir os seus objetivos de segurança.
O resumo do Orçamento do Departamento de Segurança Interna dos EUA para o ano fiscal de 202565 estabelece o seu financiamento global em 107,9 mil milhões de dólares, com uma parte substancial destinada à segurança interna, incluindo iniciativas de ciberdefesa e ciber-resiliência.
Dentro do DHS65, a Agência de Cibersegurança e Segurança de Infraestruturas (CISA) recebe uma proposta de 3,0 mil milhões de dólares em 2025, financiando 4021 posições e 3641 FTE dedicados à cibersegurança e segurança de infraestruturas dos EUA.
O pedido de orçamento dos EUA para 2025 para o Comando Cibernético dos EUA (USCYBERCOM) é de cerca de 1,706 mil milhões de dólares66, um aumento de cerca de 54 milhões de dólares face a 2024, para apoio à expansão das operações da força de missão cibernética.