A IBM (NYSE: IBM) divulgou hoje seu relatório anual Cost of a Data Breach (CODB), revelando tendências globais e regionais relacionadas ao aumento dos custos de violações de dados
30 de julho de 2025
SÃO PAULO, 30 de julho de 2025 /PRNewswire/ — A IBM (NYSE: IBM) divulgou hoje seu relatório anual Cost of a Data Breach (CODB), revelando tendências globais e regionais relacionadas ao aumento dos custos de violações de dados em um cenário de ameaças cibernéticas cada vez mais sofisticadas e disruptivas. O relatório de 2025 explora o papel crescente da automação e da inteligência artificial (IA) na mitigação dos custos de violação e, pela primeira vez, estudou o estado da segurança e da governança da IA.
O relatório indicou que o custo médio de uma violação de dados no Brasil atingiu R$ 7,19 milhões, enquanto em 2024 o custo foi de R$ 6,75 milhões, um aumento de 6,5%, marcando uma pressão adicional sobre as equipes de segurança cibernética que enfrentam desafios altamente complexos. Setores como Saúde, Finanças e Serviços lideraram a lista dos mais impactados, registrando custos médios de R$ 11,43 milhões, R$ 8,92 milhões e R$ 8,51 milhões, respectivamente.
No país, organizações que adotam extensivamente IA e automação seguras relataram custos médios de R$ 6,48 milhões, enquanto aquelas com implementação limitada apresentaram custos de R$ 6,76 milhões. Para empresas que ainda não utilizam essas tecnologias, o custo médio subiu para R$ 8,78 milhões, destacando as vantagens da IA no fortalecimento da segurança cibernética.
Além de avaliar os fatores que elevam os custos, o Relatório Cost of a Data Breach de 2025 analisou elementos que podem reduzir os impactos financeiros de uma violação de dados. Entre as iniciativas mais eficazes, estão a implementação de inteligência de ameaças (que reduziu custos em uma média de R$ 655.110) e o uso de tecnologia de governança de IA (R$ 629.850). Mesmo com essa redução significativa de custos, o relatório constatou que apenas 29% das organizações estudadas no Brasil utilizam tecnologia de governança de IA para mitigar riscos associados a ataques a modelos de IA. De modo geral, a governança e a segurança de IA estão sendo amplamente ignoradas, com 87% das organizações estudadas no Brasil relatando não possuir políticas de governança de IA em vigor e 61% sem controles de acesso à IA.
“Nosso estudo mostra que já existe uma lacuna preocupante entre a rápida adoção da IA e a falta de governança e segurança adequadas, e agentes mal-intencionados estão explorando esse vácuo. A ausência de controles de acesso em modelos de IA expôs dados sensíveis e aumentou a vulnerabilidade das organizações. Empresas que subestimam esses riscos não estão apenas colocando informações críticas em risco, mas também comprometendo a confiança em toda a operação”, explica Fernando Carbone, Sócio de Serviços de Segurança da IBM Consulting na América Latina.
Fatores que contribuem para o aumento dos custos de violação de dados
A complexidade do sistema de segurança contribuiu, em média, com um aumento de R$ 725.359 no custo total da violação.
O estudo também mostrou que o uso não autorizado de ferramentas de IA (shadow AI) gerou um aumento médio de R$ 591.400 nos custos. E a adoção de ferramentas de IA (internas ou públicas), apesar de seus benefícios, adicionou um custo médio de R$ 578.850 às violações de dados.
O relatório também identificou as causas iniciais mais frequentes de violações de dados no Brasil. Phishing se destacou como o principal vetor de ameaça, representando 18% das violações, resultando em um custo médio de R$ 7,18 milhões. Outras causas significativas incluem comprometimento de terceiros e da cadeia de suprimentos (15%, com custo médio de R$ 8,98 milhões) e exploração de vulnerabilidades (13%, com custo médio de R$ 7,61 milhões). Credenciais comprometidas, erros internos (acidentais) e infiltrados mal-intencionados também foram relatados como causas de violações, demonstrando a ampla gama de desafios enfrentados pelas organizações na proteção de dados.
Outras descobertas globais do relatório Cost of a Data Breach de 2025:
O custo financeiro de uma violação
20 Anos do Cost of a Data Breach
O relatório, conduzido pelo Ponemon Institute e patrocinado pela IBM, é a principal referência do setor para a compreensão do impacto financeiro de violações de dados. O relatório analisou as experiências de 600 organizações globais entre março de 2024 e fevereiro de 2025.
Nos últimos 20 anos, o Relatório Cost of a Dat Breach investigou quase 6.500 violações em todo o mundo. Em 2005, o relatório inaugural constatou que quase metade de todas as violações (45%) teve origem em dispositivos perdidos ou roubados. Apenas 10% foram devido a sistemas hackeados. Avançando para 2025, o cenário de ameaças mudou drasticamente. Hoje, o cenário de ameaças é predominantemente digital e cada vez mais direcionado, com violações agora impulsionadas por um espectro de atividades maliciosas.
Há uma década, problemas de configuração incorreta da nuvem não eram sequer monitorados. Agora, eles estão entre os principais vetores de violações. O ransomware explodiu durante os lockdowns de 2020, com o custo médio das violações aumentando de US$ 4,62 milhões em 2021 para US$ 5,08 milhões em 2025.
Para acessar o relatório completo, visite o site oficial da IBM aqui.
Informações à imprensa:
Weber Shandwick
ibmbrasil@webershandwick.com
Foto – https://mma.prnewswire.com/media/2741374/CODB_2025_b5_Fig75_Social.jpg
Logo – https://mma.prnewswire.com/media/2319830/5438490/IBM_LOGO_1.jpg
View original content to download multimedia:https://www.prnewswire.com/br/comunicados-para-a-imprensa/relatorio-da-ibm-custo-medio-de-uma-violacao-de-dados-no-brasil-atinge-r-7-19-milhoes-302517777.html
FONTE IBM
Tópicos Relacionados: Pesquisa, Enquetes e Estudos, Segurança de Alta Tecnologia, Acessórios para Computador, Computador/Eletrônica
A OESP não é(são) responsável(is) por erros, incorreções, atrasos ou quaisquer decisões tomadas por seus clientes com base nos Conteúdos ora disponibilizados, bem como tais Conteúdos não representam a opinião da OESP e são de inteira responsabilidade da PR Newswire Ltda
Veja também