Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Ataques automatizados de botnets crescem no Brasil

Ataques automatizados de botnets crescem no Brasil

  • novembro 18, 2025
botnets - ataques crescem no Brasil

Cibercriminosos exploram falhas críticas e vulnerabilidades em dispositivos de IoT

Segundo relatório divulgado pela empresa Netscout, o Brasil sofreu, no primeiro semestre de 2025, cerca de 550 ataques de DDoS – um aumento de 54% em relação ao período anterior. Para viabilizar o crescimento desse tipo de ação, os cibercriminosos utilizam botnets, um conjunto de dispositivos infectados controlados por hackers maliciosos, permitindo, assim, a realização de ataques simultâneos.

Entenda como funcionam os ataques de botnets

Uma botnet é formada quando um atacante compromete milhares de dispositivos, como câmeras, computadores, celulares, roteadores domésticos e até servidores, instalando neles um malware que permite controle remoto. A partir desse comando centralizado, o operador da botnet coordena todos os dispositivos infectados para que enviem, ao mesmo tempo, um grande volume de requisições ao alvo. Essa sobrecarga artificial de “demandas” consome a largura de banda e os recursos do sistema afetado, resultando em lentidão extrema ou até na completa indisponibilidade do serviço – ataque de DDoS.

Clique aqui e saiba mais sobre os perigos desse tipo de investida.

Principais botnets que atuam em dispositivos de IoT

Entre as principais redes maliciosas de IoT utilizadas (botnets) estão famílias como Mirai, Gafgyt e Mozi, que se espalham explorando vulnerabilidades conhecidas e falhas de configuração em nuvem para ampliar seu alcance.

Um estudo da Qualys Threat Research Unit (TRU) observou que campanhas de botnets utilizam ataques automatizados de vulnerabilidades e exposições comuns (CVEs) e scanners em larga escala para identificar sistemas com fragilidades.  Ao encontrarem um servidor exposto ou um dispositivo IoT desprotegido, os cibercriminosos executam códigos remotos, assumindo o controle total do equipamento, adicionando-o à infraestrutura da botnet.

A evolução das botnets

Se, há alguns anos, as botnets eram compostas principalmente por computadores pessoais, atualmente, a estratégia explora o aumento de dispositivo des IoT, como smartphones, tablets, eletrodomésticos e diversos gadgets que tornam as botnets móveis e de IoT ameaças emergentes contra alvos específicos – empresas e governos – causando interrupções e danos significativos.

Em modelos mais antigos, as botnets funcionavam de forma centralizada: todas as máquinas infectadas recebiam ordens de um único servidor. Isso facilitava o trabalho dos profissionais de segurança, porque, ao localizar e derrubar esse servidor central, toda a botnet deixava de funcionar.

As botnets mais novas usam um modelo P2P (peer-to-peer), no qual os próprios dispositivos infectados se comunicam entre si para compartilhar os comandos. Como não existe um ponto central para derrubar, essas botnets se tornam muito mais difíceis de identificar, bloquear e desmantelar.

Tendências de crescimento de ataques de botnets

O Brasil ocupa a quarta posição no ranking global de dispositivos infectados utilizados em ataques DDoS, de acordo com o Botnet Trend Report, respondendo por cerca de 8% das ameaças identificadas. Com a expansão acelerada de dispositivos de IoT no país, a expectativa é de que o uso de botnets continue aumentando nos próximos anos.

Além de impulsionar ataques DDoS, essas redes maliciosas também permitem outras ofensivas, como violações de Domain Name System (DNS), que podem resultar no vazamento de informações sensíveis de dispositivos e redes domésticas ou corporativas.

Principais vulnerabilidades e medidas de proteção em dispositivos de IoT

O comprometimento de servidores e dispositivos de IoT por redes maliciosas acontece por diversas falhas e vulnerabilidades nos sistemas, que podem escalar ecossistemas completos e afetar infraestruturas críticas. Entre as principais fragilidades estão:

  • Senhas fracas ou reutilizadas, que são fáceis de “quebrar” e podem comprometer dispositivos, abrindo a porta para ataques em larga escala.
  • Conexões em redes inseguras, que facilitam a exploração de fraquezas nos protocolos e serviços que são executados em dispositivos de IoT. As redes vulneráveis são particularmente suscetíveis  a ataques ‘man-in-the-middle’ (MITM), que visam roubar credenciais e autenticar dispositivos como parte de ataques cibernéticos mais amplos.
  • APIs e aplicativos com interfaces inseguras são alvos frequentes de botnets, pois permitem que os invasores comprometam dispositivos.
  • Componentes desatualizados, como código aberto ou software de terceiros, podem apresentar vulnerabilidades que ampliam a superfície de ataque de uma organização.
  • Links e anexos suspeitos também podem ser porta de entrada para a ação de cibercriminosos. A partir de um clique em um link fraudulento por um colaborador, por exemplo, o atacante pode instalar o malware, ganhar acesso inicial ao sistema e movimentar-se lateralmente pela rede, comprometendo outros dispositivos e expandindo o alcance.

Como as organizações devem se proteger contra vulnerabilidades de dispositivos de IoT

Para se proteger dos crescentes ataques executados por cibercriminosos, as companhias devem adotar uma abordagem de segurança abrangente e preditiva, contemplando segmentação de rede – isolando os dispositivos de IoT -, autenticação rigorosa, criptografia de dados, gerenciamento de atualizações e monitoramento contínuo.

Ainda, é essencial a configuração de firewall para monitorar e controlar o tráfego de entrada e saída dos dispositivos de IoT e a aplicação de soluções de monitoramento e análise de tráfego para detectar comportamentos anômalos que possam indicar um ataque ou comprometimento.

A TI Safe conta com uma equipe preparada para a implementação de estratégias robustas de cibersegurança, personalizadas para a necessidade do seu negócio. Nosso time de CPS-SOCs garante a proteção, o monitoramento e as melhorias nos processos e sistemas operacionais, com atuação 24×7.

Entre em contato e saiba mais!

  • Ataques Cibernéticos, Ataques Crescem no Brasil, Botnets, cibersegurança, segurança cibernética, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem