cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor SASE
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Netskope One Private Access es la única solución que le permite retirar su VPN para siempre.
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                            Netskope GovCloud
                            Netskope logra la alta autorización FedRAMP
                            Elija Netskope GovCloud para acelerar la transformación de su agencia.
                              Hagamos grandes cosas juntos
                              La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.
                                Soluciones Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) proporciona a los clientes potentes herramientas de integración para aprovechar las inversiones en su postura de seguridad.
                                  Soporte técnico Netskope
                                  Soporte técnico Netskope
                                  Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                                    Vídeo de Netskope
                                    Netskope Training
                                    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.
                                      Informe de Netskope Threat Labs:

                                      Brasil 2025

                                      El Informe Netskope Threat Labs Brasil 2025 destaca la distribución de malware a través de plataformas confiables en la nube, el aumento de la IA generativa en el lugar de trabajo y el creciente riesgo de exposición a datos a través de aplicaciones no aprobadas.
                                      Netskope Threat Labs Report
                                      9 minutos de lectura

                                      En este Informe enlace enlace

                                      Las organizaciones brasileñas enfrentan crecientes desafíos de ciberseguridad a medida que el malware se propaga a través de los populares Servicios en la nube, la IA generativa se convierte en una herramienta común en el lugar de trabajo y los datos confidenciales se filtran a través de plataformas no aprobadas. Este informe examina las principales tendencias que dan forma al panorama de amenazas en Brasil, que incluyen:

                                      Malware distribución: OneDrive es la plataforma de malware en la nube más utilizada en Brasil, con un 13% de las organizaciones que reportan encuentros mensuales. Otras plataformas importantes incluyen GitHub, Google Drive y Amazon S3.

                                      Phishing: La banca y Servicios en la nube son los principales objetivos de las campañas de phishing. Microsoft 365 sigue siendo la aplicación más suplantada, seguida de Adobe y Yahoo.

                                      Violaciones de la política de datos: el 62% de los incidentes involucran cargas no autorizadas de datos regulados, con el código fuente (18%) como la siguiente categoría más común. Estas tendencias se intensifican con el uso de aplicaciones personales, donde las violaciones de datos reguladas aumentan al 73%.

                                      Uso de GenAI: el 96% de las organizaciones en Brasil utilizan herramientas genAI, y el uso de cuentas personales cayó del 80% al 63% durante el último año. El uso de aplicaciones genAI gestionadas por organizaciones ha aumentado del 13% al 31%, mientras que solo el 6% de las empresas utilizan cuentas gestionadas y personales.

                                       

                                      test answer

                                      Malware descargas enlace enlace

                                      Distribución de Malware a través de aplicaciones en la nube

                                      Los actores de amenazas a menudo seleccionan ubicaciones de alojamiento de malware con una intención estratégica, lo que hace que el alojamiento sea un componente integral de campañas de ingeniería social más amplias. Por lo general, abusan de Plataforma de gran confianza, en particular de las aplicaciones populares basadas en la nube, sabiendo que la confianza inherente en estos servicios aumenta la probabilidad de que los destinatarios interactúen con contenido malicioso y, en última instancia, implementen ransomware, ladrones de información o descargadores de JavaScript. A pesar de que el malware se disemina a través de una amplia gama de plataformas, el siguiente análisis se centra en los cuatro servicios Usar más frecuentes, basándose en la prevalencia de descargas de malware entre las organizaciones en Brasil.

                                      Durante el año pasado, OneDrive fue la plataforma más utilizada para la distribución de malware, con el 13% de las organizaciones en Brasil reportando encuentros mensuales con descargas maliciosas originadas en el servicio. Es probable que la prevalencia continua de OneDrive en la entrega de malware se deba a su uso generalizado dentro de Organización y a la confianza inherente que los usuarios depositan en los servicios de Microsoft, que los adversarios explotan para eludir la detección.

                                      Detrás de Microsoft OneDrive se encuentran GitHub, Google Drive y Amazon S3, Plataforma, que están profundamente integrados en las operaciones empresariales y presentan objetivos atractivos para los actores maliciosos. Si bien todos estos proveedores monitorean y trabajan activamente para eliminar el contenido dañino, la eficacia de cualquier campaña de malware a menudo depende de la velocidad a la que se propaga el contenido en relación con la respuesta de la Plataforma para eliminarlo.

                                      2025 Netskope Threat Labs Brasil - Las mejores aplicaciones para descargas de malware en Brasil

                                       

                                      Phishing enlace enlace

                                      Phishing de aplicaciones en la nube

                                      Los ataques de phishing suelen implicar tácticas como la creación de páginas de inicio de sesión fraudulentas, la implementación de herramientas de proxy inverso para capturar los detalles de autenticación o la creación de aplicaciones engañosas diseñadas para engañar a los usuarios para que otorguen acceso. A pesar de la implementación de la capacitación obligatoria en concientización sobre seguridad en muchas organizaciones, un número significativo de usuarios continúa participando con enlaces de phishing. Esta amenaza persiste debido a la creciente capacidad de los atacantes para crear cebos altamente engañosos y convincentes que abusan de la confianza del usuario y los comportamientos rutinarios.

                                      Entre las marcas más frecuentemente Usar en campañas de phishing, en Brasil se destaca la banca. Los atacantes utilizan cebos bancarios para realizar fraudes, robar datos confidenciales de cuentas o interceptar transacciones financieras. Los servicios en la nube le siguen de cerca, con los actores de amenazas que a menudo buscan recolectar credenciales de inicio de sesión que se pueden vender en mercados clandestinos o usar para realizar negocios y comprometer el correo electrónico, filtrar datos o escalar el acceso dentro de una organización. Las plataformas de redes sociales también siguen siendo objetivos comunes, explotados por atacantes aparentemente menos sofisticados para estafas y distribución de malware, o por actores de amenazas más avanzados para difundir desinformación y recolectar datos sociales.

                                      2025 Netskope Threat Labs Brasil - Principales objetivos de phishing por enlaces en los que se hizo clic en Brasil

                                      Entre las marcas suplantadas Usar en campañas de phishing, Microsoft es, con mucho, la más atacada, particularmente en servicios como Microsoft Live y 365. Los atacantes también suelen falsificar las aplicaciones de Adobe y las páginas de inicio de sesión de Yahoo, centrándose directamente en la recolección de credenciales de los usuarios. Mientras tanto, las páginas de phishing que imitan a Adobe y Yahoo funcionan de manera ligeramente diferente, aprovechando las imágenes de marca confiables para recopilar credenciales no solo para esos servicios, sino para una gama más amplia de cuentas. Estas páginas suelen incluir una opción "otra", lo que anima a los usuarios a introducir cualquier combinación de Correo electrónico y contraseña, siendo Microsoft 365 con frecuencia el objetivo final.

                                      Dado el dominio de Microsoft en el espacio de productividad, no es de extrañar que los intentos de phishing que se hacen pasar por productos de Microsoft representen una pluralidad de interacciones de los usuarios con enlaces de phishing.

                                      2025 Netskope Threat Labs Brasil - Principales objetivos de phishing en la nube por enlaces en los que se hizo clic en Brasil

                                       

                                      Violaciones de la política de datos enlace enlace

                                      Infracciones de políticas de datos en aplicaciones en la nube

                                      En Brasil, el tipo más frecuente de violación de la Política de Datos implica la carga no autorizada de Datos regulados a sitios web o Servicios en la nube no administrados por la Organización. Los Datos Regulados representan la mayoría de estos incidentes, representando el 62% de todas las Políticas registradas. El código fuente le sigue como la segunda categoría más común, con un 18% de las violaciones. Estas tendencias subrayan la necesidad crítica de mejorar los protocolos de protección de datos y capacitar a los empleados para evitar la exposición inadvertida de información confidencial o patentada a través de plataformas no aprobadas.

                                      2025 Netskope Threat Labs Brasil - Tipo de violaciones de la política de datos en Brasil

                                      Un examen más detallado de las violaciones de la Política de Datos que involucran aplicaciones personales revela que el patrón general sigue siendo en gran medida consistente, y que los Datos regulados continúan siendo responsables de la mayoría de los incidentes. En particular, la proporción de violaciones que involucran datos regulados ha aumentado del 62% al 73%, lo que refuerza el riesgo persistente de que los usuarios carguen información confidencial en personal no aprobado de Servicios en la nube. El código fuente también sigue siendo una categoría importante, manteniendo su participación del 18% en el total de violaciones. Estos hallazgos enfatizan la necesidad continua de que la Organización monitoree el movimiento de datos a través de aplicaciones personales y aplique controles estrictos para salvaguardar la información regulada.

                                      2025 Netskope Threat Labs Brasil - Violaciones de la política de datos para aplicaciones personales en Brasil

                                       

                                      Uso de GenAI enlace enlace

                                      Tendencias de adopción y uso organizacional de GenAI

                                      La adopción de GenAI ya está muy extendida en todo Brasil, con el 96% de las organizaciones que utilizan activamente aplicaciones de genAI basadas en la nube en sus operaciones. Esto refleja un fuerte cambio nacional hacia la integración de la IA generativa en el flujo de trabajo empresarial. Durante el mismo período, el Usar de las cuentas personales de genAI ha disminuido significativamente, del 80% al 63%, lo que posiblemente indica una preferencia creciente por soluciones más seguras y administradas por la Organización. La proporción de usuarios que acceden a las aplicaciones genAI gestionadas por la Organización ha aumentado notablemente, del 13% al 31%, lo que pone de manifiesto un mayor énfasis en la gobernanza y la protección de los datos, mientras que el uso de cuentas personales y gestionadas se mantiene constante en el 6%. A medida que esta tendencia continúa, las organizaciones brasileñas deben priorizar la plataforma genAI segura y de nivel empresarial para mantenerse competitiva y, al mismo tiempo, garantizar el cumplimiento y administrar el riesgo de manera efectiva.

                                      Desglose de la cuenta personal vs. organización en Brasil

                                      La mayoría de las aplicaciones de Usar GenAI

                                      Las 10 mejores aplicaciones de genAI Usar de Organización Brasileña son similares a las tendencias mundiales, con los siguientes aspectos destacados:

                                      • ChatGPT es, con mucho, la aplicación genAI más utilizada en Brasil, en Usar en el 85% de la Organización.
                                      • Google Gemini está ganando terreno como una alternativa líder a ChatGPT.

                                      El resto del top 10 es una gama de herramientas de IA integradas y específicas de dominio.

                                      2025 Netskope Threat Labs Brasil - Las aplicaciones genAI más populares según el porcentaje de organizaciones que usan esas aplicaciones en Brasil

                                      Uso de la aplicación GenAI y violaciones de la Política de Datos

                                      A medida que las aplicaciones de genAI ven una adopción generalizada en todo Brasil y en todo el mundo, muchas organizaciones están recurriendo a herramientas de prevención de pérdida de datos (DLP) para abordar los crecientes riesgos de seguridad asociados con su Usar. Una parte significativa de los datos confidenciales compartidos con genAI Plataforma incluye código fuente, datos regulados y otra información comercial confidencial. En particular, el 44% de las violaciones de Datos Política que involucran aplicaciones genAI están vinculadas al código fuente expuesto, lo que destaca una área importante de preocupación tanto para los desarrolladores como para los equipos de seguridad.

                                      Esta tendencia no es exclusiva de Brasil; Patrones similares están surgiendo en todo el mundo, a medida que las herramientas de genAI se integran profundamente en el desarrollo de software y el flujo de trabajo diario. Si bien estas herramientas ofrecen claras ganancias en productividad y eficiencia, también introducen riesgos de fuga de datos. Para usar genAI de manera segura, la organización debe lograr el equilibrio adecuado entre aprovechar sus capacidades y aplicar una gobernanza sólida de datos para proteger los activos críticos.

                                      2025 Netskope Threat Labs Brasil - Tipo de violaciones de la política de datos para aplicaciones genAI en Brasil

                                      IA de sombra

                                      Si bien las aplicaciones genAI específicas que se bloquean pueden variar según la organización, aquellas con tasas de bloqueo consistentemente altas, como las que se enumeran a continuación, deben alentar a los equipos de TI y seguridad a evaluar su presencia en sus propios entornos. Esto también presenta una oportunidad oportuna para revisar los controles de categorías enteras de herramientas de genAI. AiChatting actualmente se ubica como la aplicación genAI más comúnmente bloqueada, con el 46% de Organización en Brasil bloqueándola, seguida de Tactiq, Pixlr y Poe AI. Estas aplicaciones a menudo están restringidas debido a preocupaciones sobre la privacidad de los datos, la falta de funciones de nivel empresarial o la falta de alineación con la política interna. La tendencia general muestra que la Organización bloquea cada vez más la Política no solo para mitigar riesgos, sino también para dirigir a los usuarios hacia herramientas aprobadas que cumplan con los estándares de seguridad y cumplimiento.

                                      2025 Netskope Threat Labs Brasil - Tipo de violaciones de la política para aplicaciones personales de genAI en Brasil

                                      Las aplicaciones genAI más bloqueadas

                                      Si bien las aplicaciones genAI específicas que se bloquean pueden variar según la organización, aquellas con tasas de bloqueo consistentemente altas, como las que se enumeran a continuación, deben alentar a los equipos de TI y seguridad a evaluar su presencia en sus propios entornos. Esto también presenta una oportunidad oportuna para revisar los controles de categorías enteras de herramientas de genAI. AiChatting actualmente se ubica como la aplicación genAI más comúnmente bloqueada, con el 46% de Organización en Brasil bloqueándola, seguida de Tactiq, Pixlr y Poe AI. Estas aplicaciones a menudo están restringidas debido a preocupaciones sobre la privacidad de los datos, la falta de funciones de nivel empresarial o la falta de alineación con la política interna. La tendencia general muestra que la Organización bloquea cada vez más la Política no solo para mitigar riesgos, sino también para dirigir a los usuarios hacia herramientas aprobadas que cumplan con los estándares de seguridad y cumplimiento.

                                      2025 Netskope Threat Labs Brasil - Más aplicaciones de IA bloqueadas por porcentaje de Organización que promulgó una prohibición general de la aplicación en Brasil

                                      Recomendaciones enlace enlace

                                      Con el creciente uso de herramientas de IA generativa (tanto administradas como personales), junto con el aumento de las tácticas de phishing, el uso indebido de las aplicaciones personales en la nube, el fortalecimiento de la visibilidad, el refinamiento de la política y la priorización de las defensas proactivas serán clave para mantenerse protegido en este panorama de amenazas que cambia rápidamente.

                                      Sobre la base de las tendencias destacadas en este informe, Netskope Threat Labs insta a las organizaciones en Brasil a reevaluar sus estrategias generales de seguridad y asegurarse de que estén equipadas para manejar los riesgos cambiantes asociados con la adopción de la inteligencia artificial. Recomendamos a la Organización:

                                      • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en su red. Netskope clientes pueden configurar sus Netskope Next Gen Secure Web Gateway con una política de protección contra amenazas que se aplica a las descargas de todas las categorías y se aplica a todos los tipos de archivos.
                                      • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
                                      • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
                                      • Utilice la tecnología Remote Browser Isolation (RBI) para proporcionar una protección adicional cuando sea necesario visitar sitios web que pertenezcan a categorías que puedan presentar un mayor riesgo, como los dominios recién observados y registrados.

                                       

                                      Netskope Threat Labs enlace enlace

                                      Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs Descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores y voluntarios habituales en las principales conferencias de seguridad, como DefCon, BlackHat y RSA.

                                       

                                      Acerca de este informe enlace enlace

                                      Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso anónimo de los Datos recopilados por el Plataforma Netskope One en relación con un subconjunto de clientes de Netskope con autorización previa.

                                      Las estadísticas de este Informe se basan en el período comprendido entre el 1 de abril de 2024 y el 31 de abril de 2025. Las estadísticas reflejan las tácticas de los atacantes, el comportamiento de los usuarios y la organización política.

                                      Informes de laboratorios de amenazas

                                      En el informe mensual de Netskope Threat Labs, encontrará los 5 principales dominios maliciosos, malware y aplicaciones que la plataforma Netskope Security Cloud ha bloqueado, además de publicaciones recientes y un resumen de las amenazas.

                                      Threat Labs

                                      Acelere su programa de seguridad en la nube, datos, IA y red con Netskope