Pular para o conteúdo
VoltarTecnologia

Ataque com IA a mais de 100 empresas: o que sua empresa precisa saber

22/09/2026 14:234 min de leituraAtualizado há 8 horas

Fonte: Forbes Brasil · Síntese editorial da GL Inteligência Contábil.

Uma investigação de cibersegurança revelou que um único hacker conseguiu atacar cerca de 100 empresas em apenas cinco dias, usando ferramentas de inteligência artificial para automatizar invasões que normalmente exigiriam equipes inteiras de especialistas. O resultado: dados de mais de 600 mil cartões de crédito expostos, incluindo cerca de 488 mil de cidadãos americanos. O caso acende um alerta importante para empresários de todos os portes, inclusive no Brasil, sobre como a IA está barateando e acelerando o crime digital.

O que chama atenção não é só a escala do ataque, mas o custo: todo o esquema, que atingiu desde multinacionais do setor hoteleiro e uma companhia aérea até pequenas lojas de bairro, custou apenas 8 mil dólares no total. Segundo os pesquisadores que descobriram o caso, cada empresa invadida representou um gasto de 3 a 180 dólares para o criminoso. Isso mostra que não é mais preciso ser um hacker experiente ou ter grandes recursos para causar danos sérios a um negócio.

O que aconteceu

O hacker, que fala chinês e ainda não foi identificado, usou uma combinação de modelos de inteligência artificial, incluindo ferramentas chinesas e uma versão mais antiga de um sistema americano, para montar "agentes" digitais quase totalmente autônomos. Esses agentes recebiam instruções para investigar sites em busca de falhas de segurança, se infiltrar nos sistemas, roubar dados de cartões de crédito e depois apagar os rastros da invasão. O criminoso simplesmente dava a ordem, e a IA fazia o trabalho pesado, testando diferentes caminhos até encontrar uma brecha.

Os pesquisadores só descobriram o esquema porque o próprio hacker deixou, por engano, parte da sua infraestrutura acessível na internet, expondo as ferramentas e os comandos usados. Isso permitiu entender como o ataque funcionava: depois de invadir um site, os agentes de IA instalavam pequenos programas escondidos para capturar informações de cartões de crédito no momento em que os clientes preenchiam formulários de compra online, uma prática já conhecida no mundo da fraude, mas agora acelerada e ampliada pela automação.

Quem pode ser afetado

A lista de vítimas mostra que nenhum porte de empresa está fora do radar. Entre os alvos estavam grandes companhias com faturamento bilionário, mas também negócios pequenos, como uma loja de armas e uma varejista de produtos de beleza. Isso reforça um ponto importante: empresas menores costumam achar que não são alvo interessante para hackers, mas o uso de IA torna os ataques em massa muito mais baratos, o que significa que qualquer empresa com loja virtual ou sistema de pagamento online pode ser testada.

O ataque em números
100empresas visadasatacadas em apenas cinco dias por um único hacker.
618 milcartões expostosdados de cartão de crédito encontrados no servidor do invasor.
US$ 8 milcusto totalinvestimento do criminoso para atacar todas as vítimas.

Um detalhe relevante é que, quando o hacker tentou usar as versões mais recentes e mais poderosas de um dos modelos de IA, o acesso foi bloqueado pelas próprias medidas de segurança da empresa desenvolvedora. Ou seja, ferramentas de IA mais novas já estão sendo programadas para impedir esse tipo de uso criminoso. O problema é que, mesmo com modelos mais antigos e de acesso livre, o estrago já foi grande, o que mostra que a segurança de uma empresa não pode depender apenas do que os fornecedores de IA fazem do lado deles.

Outro ponto positivo do caso é que parte dos dados roubados foi repassada a operadoras de cartão de crédito, e uma análise mostrou que a maioria desses cartões ainda não havia sido identificada como fraudada, o que ajudou a evitar prejuízos maiores antes que fossem usados indevidamente. Ainda assim, a infraestrutura usada pelo criminoso foi derrubada por uma empresa de segurança, mas ele conseguiu montar novos servidores rapidamente, sinal de que esse tipo de ameaça tende a continuar e se repetir.

Como se proteger

Para o seu negócio, o alerta prático é claro: se você tem loja virtual, sistema de pagamento online ou qualquer plataforma que armazene dados de clientes, vale reforçar a segurança digital agora, antes de virar estatística. Isso inclui manter sistemas e plugins de e-commerce sempre atualizados, verificar regularmente se há softwares estranhos instalados nas páginas de pagamento, e contratar ou consultar especialistas em cibersegurança para testar as vulnerabilidades do seu site, da mesma forma que os criminosos fazem, mas antes que eles cheguem lá.

Vale também orientar sua equipe sobre a importância de monitorar transações suspeitas e manter contato com fornecedores de pagamento para agir rápido caso haja indícios de fraude. O caso mostra que a inteligência artificial mudou o jogo da cibersegurança: ataques que antes exigiam tempo e conhecimento técnico avançado agora podem ser feitos por qualquer pessoa com poucos recursos. Investir em proteção digital deixou de ser opcional e passou a ser parte essencial da gestão de qualquer negócio que opera online.

Aviso: conteúdo informativo, produzido a partir de fontes públicas e reescrito pela nossa editoria. Não substitui orientação contábil ou fiscal personalizada. Tem uma dúvida sobre o assunto? Pergunte no portal.