Um novo relatório da NTT DATA está colocando um número concreto em algo que as equipes de segurança alertam há anos: os atacantes estão ficando mais rápidos, e a IA é o motivo. O relatório de 2026 da empresa descobriu que algumas intrusões impulsionadas por IA agora passam do acesso inicial à exfiltração completa de dados em apenas 72 minutos. Ao mesmo tempo, a atividade de ransomware continua a aumentar, mostrando que velocidade e volume estão crescendo juntos, em vez de um substituir o outro.
Para usuários comuns da internet e empresas, essa mudança importa. Uma janela de ataque cada vez menor significa menos tempo para notar uma violação, menos tempo para responder e menos tempo para limitar os danos antes que dados sensíveis já tenham desaparecido.
A Janela Cada Vez Menor Entre Acesso e Exfiltração
Tradicionalmente, os ataques cibernéticos se desenrolavam em etapas que davam espaço para os defensores reagirem. Um invasor obtinha acesso, explorava silenciosamente uma rede, escalava privilégios e só depois partia para roubar dados. Esse processo podia levar horas, dias ou mais, dando às equipes de segurança uma chance de detectar atividades incomuns antes que danos reais ocorressem.
As descobertas da NTT DATA sugerem que essa linha do tempo está entrando em colapso. Quando a automação impulsionada por IA está envolvida na cadeia de ataque, o relatório descobriu que os dados podem ser identificados, empacotados e exfiltrados em aproximadamente 72 minutos. Isso é uma compressão dramática em comparação aos padrões de intrusão mais lentos e manuais com os quais as equipes de segurança historicamente planejaram.
Esse tipo de aceleração é consistente com relatórios mais amplos do setor sobre intrusões habilitadas por IA. Coberturas recentes, incluindo reportagens sobre agentes de IA usados para invadir dezenas de empresas por custo mínimo, mostraram que a automação não está apenas tornando os ataques mais rápidos, mas também mais baratos e mais fáceis de escalar.
O Ransomware Não Está Desacelerando
Um dos pontos mais notáveis no relatório da NTT DATA é que o ransomware ainda está aumentando, mesmo com os atacantes adotando táticas mais rápidas e assistidas por IA. Velocidade e extorsão não são tendências concorrentes; elas parecem estar se reforçando mutuamente. Um caminho mais rápido para dados roubados dá aos operadores de ransomware mais vantagem antes mesmo que a organização vítima perceba o que aconteceu.
Isso está alinhado com outros dados recentes sobre a trajetória do ransomware. Um relatório separado descobriu que os ataques de ransomware aumentaram 87% globalmente, com algumas regiões enfrentando milhares de tentativas de ataque por semana. Combinado com o número de 72 minutos da NTT DATA, o cenário que emerge é um em que os grupos de ransomware não são apenas mais frequentes, mas também mais eficientes em extrair valor uma vez que conseguem entrar.
O padrão mais amplo também aparece no monitoramento contínuo de ataques contra empresas dos EUA. Agências de notícias mantiveram contagens atualizadas de incidentes ao longo do ano, e reportagens em formato factbox sobre o aumento de ataques cibernéticos com IA contra empresas dos EUA refletem a mesma tendência que a NTT DATA está descrevendo: os ataques estão se tornando mais frequentes, mais automatizados e mais difíceis de prever usando suposições antigas sobre o comportamento dos atacantes.
Por Que a IA Está Comprimindo a Linha do Tempo dos Ataques
O motivo central pelo qual a IA encurta o ciclo de vida do ataque é direto. Tarefas que exigiam um operador humano qualificado trabalhando manualmente, como procurar arquivos valiosos, testar credenciais ou identificar quais sistemas contêm dados sensíveis, agora podem ser automatizadas e executadas continuamente. Isso elimina grande parte do atraso por tentativa e erro que costumava desacelerar os atacantes.
Isso tem implicações diretas para a privacidade. Quanto mais rápido os dados podem ser localizados e retirados de uma rede, menos aviso os indivíduos recebem antes que suas informações pessoais sejam expostas ou vendidas. Ferramentas de detecção construídas em torno de padrões de ataque mais antigos e lentos podem simplesmente não ter tempo suficiente para sinalizar qualquer coisa antes que a exfiltração já esteja completa.
O Que Isso Significa Para Você
Para a maioria dos indivíduos, essa tendência não significa que dispositivos pessoais estão repentinamente em maior risco de serem alvo pessoal de atacantes impulsionados por IA. As organizações que enfrentam essas intrusões mais rápidas são tipicamente empresas, hospitais e outras instituições que detêm grandes volumes de dados. Mas essa é exatamente a preocupação: são essas mesmas organizações que detêm seus registros pessoais, detalhes financeiros e informações de conta.
Uma janela de exfiltração de 72 minutos significa que, quando uma notificação de violação é emitida, semanas ou meses depois do fato, os dados podem ter desaparecido quase imediatamente após o comprometimento inicial. Isso reforça o valor de presumir que qualquer conta ligada a uma organização que detém dados pode eventualmente ser exposta, e agir de acordo antecipadamente, em vez de apenas depois que um aviso de violação chega.
Agindo Agora
O aumento dos ataques cibernéticos impulsionados por IA não exige pânico, mas exige hábitos práticos que presumam que violações acontecerão mais rápido e com menos aviso do que antes:
- Use senhas únicas e fortes para cada conta, idealmente gerenciadas com um gerenciador de senhas, para que um login comprometido não se espalhe para outros.
- Ative a autenticação multifator onde quer que seja oferecida, pois ela pode impedir um atacante mesmo depois que as credenciais forem roubadas.
- Monitore extratos financeiros e de conta regularmente, em vez de esperar por uma notificação de violação, dado o quão rápido os dados podem agora ser exfiltrados.
- Seja cauteloso com organizações que armazenam dados pessoais sensíveis e preste atenção ao histórico de segurança delas quando possível.
O relatório de 2026 da NTT DATA é um lembrete de que a linha do tempo para ataques cibernéticos com IA está encolhendo rapidamente, e tanto organizações quanto indivíduos se beneficiam ao ajustar suas expectativas, e suas defesas, para corresponder.




