{"id":114316,"date":"2025-08-11T10:12:00","date_gmt":"2025-08-11T13:12:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/picus-security-revela-que-46-das-senhas-corporativas-sao-vulneraveis-a-serem-decifradas-um-aumento-de-2x-desde-2024\/"},"modified":"2025-08-11T10:12:00","modified_gmt":"2025-08-11T13:12:00","slug":"picus-security-revela-que-46-das-senhas-corporativas-sao-vulneraveis-a-serem-decifradas-um-aumento-de-2x-desde-2024","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/picus-security-revela-que-46-das-senhas-corporativas-sao-vulneraveis-a-serem-decifradas-um-aumento-de-2x-desde-2024\/","title":{"rendered":"Picus Security Revela que 46% das Senhas Corporativas S\u00e3o Vulner\u00e1veis a Serem Decifradas  Um Aumento de 2x Desde 2024"},"content":{"rendered":"<p>SAN FRANCISCO, Aug.  11, 2025  (GLOBE NEWSWIRE) &#8212; A <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=thAWK0nFV7KKM4ZUp83yIO9IarITU9IQ1yJJnvZqe2LW-87cTus6u1Ixy5nRJYOJvhui-3GnC8SgNdhKMUfNfU-ii6dz9e6Ojt2fD3Kvk08=\" rel=\"nofollow\" target=\"_blank\">Picus Security<\/a>, empresa l\u00edder em valida\u00e7\u00e3o de seguran\u00e7a, lan\u00e7ou hoje o <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=2hHrCVfJXzVs1v4pypU9Ic13z5KC-VmnuMOJB7Kk0D_8aJIOXxq4L7YT95i1tCLBjW_Brqp1z36IFNLI2EfeCyKaDCKY4ZZDZp79e00XBHdDLo4ebyLCVLDrt061lqe9\" rel=\"nofollow\" target=\"_blank\">Blue Report 2025<\/a>, baseado em mais de 160 milh\u00f5es de simula\u00e7\u00f5es de ataques do mundo real em ambientes de produ\u00e7\u00e3o ao vivo. No seu terceiro ano, o relat\u00f3rio faz uma avalia\u00e7\u00e3o baseada em dados de qu\u00e3o bem os controles de seguran\u00e7a funcionam contra as amea\u00e7as de hoje  e as descobertas deste ano s\u00e3o as mais preocupantes at\u00e9 o momento.<\/p>\n<p>Enquanto os ataques cibern\u00e9ticos crescem em volume e sofistica\u00e7\u00e3o, a efic\u00e1cia defensiva diminui. Os dados deste ano pintam um quadro particularmente sombrio: Em 46% dos ambientes, pelo menos um hash de senha foi decifrado com sucesso, e as tentativas de exfiltra\u00e7\u00e3o de dados foram interrompidas em apenas 3% do tempo, comparado com 9% em 2024. Juntas, essas tend\u00eancias mostram a rapidez com que uma \u00fanica credencial comprometida pode abrir as portas para o movimento lateral e o roubo de dados em larga escala. Com o malware infostealer <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=KOgS1s-pbQzuQla6FHdToRFHCSMYa6osr0KmI5X6h7Ly_RwZWz-A33SjfvKUiQtqXg5dQfsMBwzuAcpK6Pywofi5QPe4sbeM98eluSgNRsDrM23TmFeG3Pdn34hYtRQD-_9Q6V1KQrrzHJVWlytwtg==\" rel=\"nofollow\" target=\"_blank\">triplicando<\/a> em preval\u00eancia e os invasores contornando cada vez mais as defesas com logins v\u00e1lidos, as organiza\u00e7\u00f5es enfrentam um risco crescente de amea\u00e7as persistentes e quase invis\u00edveis.<\/p>\n<p>Devemos operar sob o pressuposto de que os advers\u00e1rios j\u00e1 t\u00eam acesso, disse o Dr. S\u00fcleyman Ozarslan, co-fundador da Picus Security e vice-presidente da Picus Labs. A mentalidade de aceitar viola\u00e7\u00e3o como realidade leva as organiza\u00e7\u00f5es a detectar mais rapidamente o uso indevido de credenciais v\u00e1lidas, conter amea\u00e7as com maior presteza e limitar o movimento lateral  o que requer valida\u00e7\u00e3o cont\u00ednua dos controles de identidade e detec\u00e7\u00e3o comportamental mais forte.<\/p>\n<p><strong>Principais Conclus\u00f5es:<\/strong><\/p>\n<ul type=\"disc\">\n<li style=\"margin-bottom:8pt\"><strong>Senhas decifradas em quase metade dos ambientes: <\/strong>Em 46% dos ambientes testados, pelo menos um hash de senha foi decifrado  acima dos 25% em 2024  destacando a depend\u00eancia cont\u00ednua de pol\u00edticas de senha fracas ou desatualizadas.<\/li>\n<li style=\"margin-bottom:8pt\"><strong>As credenciais roubadas s\u00e3o praticamente incontrol\u00e1veis: <\/strong>Os ataques com credenciais v\u00e1lidas foram bem-sucedidos 98% do tempo, tornando t\u00e9cnicas como Contas V\u00e1lidas (MITRE ATT&amp;CK T1078) uma das maneiras mais confi\u00e1veis de contornar as defesas sem serem detectadas.<\/li>\n<li style=\"margin-bottom:8pt\"><strong>A preven\u00e7\u00e3o de exfiltra\u00e7\u00e3o de dados est\u00e1 quase nula: <\/strong>Apenas 3% das tentativas de roubo de dados foram bloqueadas  3 vezes menos do que em 2024  mesmo com os operadores de ransomware e infostealers aumentando os ataques de dupla extors\u00e3o.<\/li>\n<li style=\"margin-bottom:8pt\"><strong>O ransomware continua sendo uma grande preocupa\u00e7\u00e3o<\/strong>. O BlackByte continua a ser o tipo mais dif\u00edcil de prevenir, com uma taxa de efic\u00e1cia de preven\u00e7\u00e3o de apenas 26%. BabLock e Maori seguiram com 34% e 41%, respectivamente.<\/li>\n<li style=\"margin-bottom:8pt\"><strong>A detec\u00e7\u00e3o precoce \u00e9 um ponto cego significativo<\/strong>. T\u00e9cnicas de descoberta como System Network Configuration Discovery e Process Discovery pontuaram abaixo de 12% em efic\u00e1cia de preven\u00e7\u00e3o, expondo lacunas nos esfor\u00e7os de detec\u00e7\u00e3o.<\/li>\n<\/ul>\n<p>O Blue Report 2025 tamb\u00e9m revela que a efic\u00e1cia da preven\u00e7\u00e3o diminuiu de 69% em 2024 para 62% em 2025, revertendo os ganhos do ano passado. E, enquanto a cobertura de registros se manteve est\u00e1vel em 54%, apenas 14% dos ataques geraram alertas, o que significa que a maioria das atividades maliciosas ainda passa despercebida. Falhas na configura\u00e7\u00e3o da regra de detec\u00e7\u00e3o, lacunas de registro e integra\u00e7\u00e3o do sistema continuam a prejudicar a visibilidade das opera\u00e7\u00f5es de seguran\u00e7a. O decl\u00ednio destaca a rapidez com que as defesas podem se degradar sem a supervis\u00e3o e a valida\u00e7\u00e3o cont\u00ednuas dos controles de seguran\u00e7a.<\/p>\n<p><strong>Metodologia<\/strong><br \/>O Blue Report oferece evid\u00eancias emp\u00edricas de como os controles de seguran\u00e7a funcionam em condi\u00e7\u00f5es reais. Os resultados s\u00e3o baseados em milh\u00f5es de ataques simulados executados por clientes da Picus Security de janeiro a junho de 2025. As simula\u00e7\u00f5es foram conduzidas com seguran\u00e7a em ambientes de produ\u00e7\u00e3o ao vivo usando a Security Validation Platform da Picus e analisadas pelas equipes da Picus Labs e da Picus Data Science. O relat\u00f3rio tamb\u00e9m inclui resultados e recomenda\u00e7\u00f5es espec\u00edficas do ecossistema e do setor que podem ajudar as empresas a reduzir a exposi\u00e7\u00e3o e aumentar o preparo contra amea\u00e7as.<\/p>\n<p>Para ler os resultados e recomenda\u00e7\u00f5es, fa\u00e7a o download do <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=2hHrCVfJXzVs1v4pypU9ISrCE8wCWHIb-HkjYybh62EeyOP-HZ2-pYdw7wXfwl1Ne81GpkhIdC0nbefdY8PfhabZKs-8M8Esb1YiH4FLIdHhak0zfc7VZbA2XGBPPSVF\" rel=\"nofollow\" target=\"_blank\">Blue Report 2025<\/a>.<\/p>\n<p><strong>Sobre a Picus Security\u00a0<\/strong><br \/>A Picus Security, empresa l\u00edder em valida\u00e7\u00e3o de seguran\u00e7a, oferece \u00e0s organiza\u00e7\u00f5es uma imagem clara do seu risco cibern\u00e9tico com base no contexto dos neg\u00f3cios. A Picus transforma as pr\u00e1ticas de seguran\u00e7a correlacionando, priorizando e validando exposi\u00e7\u00f5es entre descobertas em silos, para que as equipes possam se concentrar em lacunas cr\u00edticas e corre\u00e7\u00f5es de alto impacto. Com o Picus, as equipes de seguran\u00e7a podem agir rapidamente com mitiga\u00e7\u00f5es de um clique para impedir mais amea\u00e7as com menos esfor\u00e7o. Oferecendo <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=GxznST1Vr3D6U9F-lMO0gEs6g2pf6OiQm_DQ8N-BDzMUrmed_WRxgEkj0w3XSiqu7xnzHqxDjVa2X1V1JT6713BwndsZx3Yh1oDCnW6i3kO52_-sStsqkkrvUMP3pU7tas78ayIkb9giYAqj-caPlTWDJ0mlNPwM7t6Cp4ynMITmXz5RTm2SJdeE5KL8hp9h\" rel=\"nofollow\" target=\"_blank\">Valida\u00e7\u00e3o de Exposi\u00e7\u00e3o Adversarial<\/a> com <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=cu11efW0sUg2-fsWzN8mcW5lPKrjg2T6PN73u0SGKxHgk8Jax47lY2PAAqR4rdDlqzq-15GD9VF8RXeup1Vw35gHpdmWp020nauZfPd0N190uNcVahdUzKLLxZ_7m7l8rerRBDMv2zMw-8z2sQgpd4HPKDhzFG1JJISKS6AePHw=\" rel=\"nofollow\" target=\"_blank\">Simula\u00e7\u00e3o de Viola\u00e7\u00e3o e Ataque<\/a> e <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=XWsxazXnevtrSjbOBP0X6YXR-MuULPo6kPzD7QEBeH4XM55p17QUDXu2OUSpiKJfK2H4fVr6MCw7TaMQahbDHSODdRefNkcyLSq0Lviu31AsK3RF_7L1Vrl2NUvmO8YBSVLdmhQyHeV5ZehvTqpoHqJVdma2BPnMR30XzxgRi70=\" rel=\"nofollow\" target=\"_blank\">Testes de Penetra\u00e7\u00e3o Automatizados<\/a>, e trabalhando em colabora\u00e7\u00e3o para obter melhores resultados, a Picus oferece uma tecnologia premiada e centrada em amea\u00e7as que permite que as equipes identifiquem corre\u00e7\u00f5es que valem a pena.<\/p>\n<p>Siga a Picus Security no <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=KIaKcCpta16ka26AJDxHSb9V6eAPLlhMU7lYLYhV4nqNUOLbQz-dL27vfKJ7wtCQP5bLowiP9-nBWx3aehG3KQ==\" rel=\"nofollow\" target=\"_blank\">X<\/a> e <a href=\"https:\/\/www.globenewswire.com\/Tracker?data=PLcMSNV4Y32aXOAI33cDbHJ3RbUNL2fnPOYYgB-4kuRnSDuHjlo8JPR3GLhL-msIuOje5TubrNGwTyXrH-Met-XU8Wwj7hexJL2oN-E4b7B7pKXvtO5WkGeCwjZJcmoL\" rel=\"nofollow\" target=\"_blank\">LinkedIn<\/a>.<\/p>\n<p><strong>Contato com a M\u00eddia<\/strong><br \/>Jennifer Tanner<br \/>Look Left Marketing<br \/><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=JoapbyRyyDanqQ_R18vgxSrYaMu79ZynN0FRirjn0MNt7ZC1tdqwP6uT0hcz24RJ4_VDEMwuT5HtgzD_EVGGf_BNZmGqzAy4ssLPW8FUU6Fo3c1L2mlRq7pOy4b2NHmU\" rel=\"nofollow\" target=\"_blank\">picus@lookleftmarketing.com<\/a><\/p>\n<p>imagens deste comunicado dispon\u00edveis em<\/p>\n<p><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=wApSTZV_-zkdwsaXha2bANyOUok86hpxi_0dvVBU9ZcasDoapFbHjAwPpS2qrbne5aauO_3vSn9mztCsqN0x51tcjBNxIguEBUSP1RQzr_FeGMzd4lk9uywNBtfSi-28Q2u7UfK1Ta3Jaa0uU9PcyV2EBMiLEQ8J5kkCQEiYrHLQDE1t7O0deThfWx4cce1NwtbBvW8TQveUr3ZxiRZGy8Yys_VzskiAY-F2Bnzl9ktQPd0FtR5lt0j1FcUzqyfyS0HwipGr10FUMLuYLyHSSg==\" rel=\"nofollow\" target=\"_blank\">https:\/\/www.globenewswire.com\/NewsRoom\/AttachmentNg\/3399fa33-7e80-494c-8d70-150c14da6698<\/a><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=iLA_DXBnMcoSpqYmdhDVcddd9CjWty4o9qGvhDBe3hCBOenHTItqCDZFy2whh8f-i8hfDLgy3_foRB2pur7oIfjNZM2ykeIgauIg-7LPAqb8_ZCHs0dJ_7YGdG2cZMB2sXll2UBWjG-MEEpzzH8VbcPk3eaU7A5F5lM5ZuJ5_rA=\" rel=\"nofollow\" target=\"_blank\"><br \/><\/a><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=wApSTZV_-zkdwsaXha2bANyOUok86hpxi_0dvVBU9ZcasDoapFbHjAwPpS2qrbne5aauO_3vSn9mztCsqN0x54NWbiE1Huf80vjLJt-9xdTKzoJ2XsgrhsiRpbndjZlWHMOoqoZKjLfOUSydwJSw5nTO2FQB5tcfix982ypSndCUv9SoGbznGkg48MmV1CWObZv-QJ2Y-Uq4NPMrPyVWPSmZy92m8gultrF1O9bpd4YHynOzlFty3bWvZOtjUtr7Rl2ZftYVOvQppzSdPTON5g==\" rel=\"nofollow\" target=\"_blank\">https:\/\/www.globenewswire.com\/NewsRoom\/AttachmentNg\/387b8fcd-aac8-4593-be9d-79985703484a<\/a><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=Yr33AJqcJmRVy9bCuNKuIaIp32A9v999j25Kfb5pr6-LQUBXR6mVHucQGnifgcmAsFsCGFI_nnhFA8puTki1cTguKPcfQ2GxJmdiY1j3quRytWX2htvPWPO3DOP7OAL3HyRup1MrM6m1oCBX3iic9firSEZuaH3hiRYiv4jyUR8=\" rel=\"nofollow\" target=\"_blank\"><br \/><\/a><a href=\"https:\/\/www.globenewswire.com\/Tracker?data=wApSTZV_-zkdwsaXha2bANyOUok86hpxi_0dvVBU9ZcasDoapFbHjAwPpS2qrbne07cSzQp7R_Uo0dPJ7Md3eV1fNftMkOqHOJopl425Y92E_aTodlZ9C4nfsGjKr-MYPNntJr7Axf39igaiFGFnRnEyAxDRGwMnZOQqtg_smccjOhW2nXD50olgoj2HPbdOogvbhRvpLEf6LKnuWBHrlAbOGGwuVW4SZugSRqb5mHw-vAG_XoHX3N8J-0Npz3PFnynWaqw2mjkWo6YQUBUikw==\" rel=\"nofollow\" target=\"_blank\">https:\/\/www.globenewswire.com\/NewsRoom\/AttachmentNg\/a94c5fa9-32ce-499c-b863-3a0e8497a6ea<\/a><\/p>\n<p> <img decoding=\"async\" alt=\"\" class=\"__GNW8366DE3E__IMG\" src=\"https:\/\/www.globenewswire.com\/newsroom\/ti?nf=OTUwOTQ4NCM3MDkwNDUzIzUwMDEzMjI5NA==\" \/> <br \/><img decoding=\"async\" alt=\"\" src=\"https:\/\/ml.globenewswire.com\/media\/Mzc4MDg4N2MtZjQxMy00MzQyLWE2MGQtMDg0NDg5NWIwMWFkLTUwMDEzMjI5NC0yMDI1LTA4LTExLXB0\/tiny\/Picus-Security.png\" \/><br \/>\n<a href=\"https:\/\/www.globenewswire.com\/NewsRoom\/AttachmentNg\/f86a8a55-0c0f-4460-86d9-4b577ed8cc28\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ml.globenewswire.com\/media\/f86a8a55-0c0f-4460-86d9-4b577ed8cc28\/small\/picus-logo-original-png.png\" border=\"0\" width=\"150\" height=\"37\" alt=\"Primary Logo\" \/><\/a><\/p>\n<p>A <b>OESP<\/b> nao e(sao) responsavel(is) por erros, incorrecoes, atrasos ou quaisquer decisoes tomadas por seus clientes com base nos Conteudos ora disponibilizados, bem como tais Conteudos nao representam a opiniao da <b>OESP<\/b> e sao de inteira responsabilidade da <b>GlobeNewswire<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"SAN FRANCISCO, Aug.  11, 2025  (GLOBE NEWSWIRE) &#8212; A Picus Security, empresa l\u00edder em valida\u00e7\u00e3o de seguran\u00e7a, lan\u00e7ou hoje o Blue Report 2025, baseado em mais de 160 milh\u00f5es","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[],"class_list":["post-114316","post","type-post","status-publish","format-standard","hentry","category-releases-geral"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/114316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=114316"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/114316\/revisions"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=114316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=114316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=114316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}