A Microsoft publicou a edição de 2026 do seu relatório anual de ameaças e a conclusão central é desconfortável para quem defende redes: no arranque da era da inteligência artificial aplicada ao cibercrime, são os atacantes que estão a extrair valor mais depressa. O documento foi divulgado a 1 de outubro de 2026, cobre dados recolhidos entre julho de 2025 e junho de 2026 e organiza-se em torno de quatro temas: IA, panorama de ameaças, cibercrime e resiliência. Segundo a análise do relatório feita pelo BleepingComputer, a Microsoft considera que os agentes de ameaça estão, neste momento, a beneficiar da IA mais rapidamente do que os defensores, acelerando a descoberta de vulnerabilidades, o desenvolvimento de malware e a atividade pós-compromisso, enquanto as equipas de segurança tentam acompanhar o ritmo.
Resposta rápida: O Microsoft Digital Defense Report 2026 conclui que a IA está a comprimir os tempos de ataque e a baixar o custo de capacidades sofisticadas, dando vantagem inicial a quem ataca. As portas de entrada, porém, continuam a ser as de sempre: pessoas, credenciais e sistemas expostos. A recomendação prática mantém-se e é barata: MFA resistente a phishing ou passkeys, privilégios mínimos, inventário de ativos expostos à Internet e correção rápida de vulnerabilidades. Quem gere agentes de IA deve passar a tratá-los como identidades com permissões a governar.
O que a Microsoft observou — e com que dimensão
O relatório inclui um resumo executivo de oito páginas e um documento completo com 103 páginas, construído a partir de mais de 165 biliões de sinais de segurança processados diariamente. A empresa identifica três mudanças de fundo: as ameaças estão mais interligadas, a IA aumenta a velocidade e a escala tanto do ataque como da defesa, e a identidade continua a ser a principal via de acesso às organizações.
A formulação escolhida pela Microsoft é deliberadamente forte: a tecnológica descreve um ambiente em que as cronologias de ataque estão a encurtar, em que capacidades sofisticadas se tornam mais acessíveis e em que sistemas agênticos começam a automatizar partes maiores da cadeia de ataque — ao mesmo tempo que o volume de vulnerabilidades reportadas dispara, com perto de 40 mil CVE publicados no primeiro semestre de 2026, um ritmo que coloca o ano a caminho de aproximadamente duplicar. A empresa acrescenta que a IA está a acelerar a descoberta de vulnerabilidades e a comprimir partes da cadeia de ataque de dias para segundos, ajudando simultaneamente investigadores e defensores a encontrar fragilidades mais depressa.
Os números que importam reter
| Indicador | Valor reportado |
|---|---|
| Sinais de segurança analisados por dia | Mais de 165 biliões |
| CVE publicados no 1.º semestre de 2026 | Perto de 40 000 |
| Intrusões com roubo de dados | 63% |
| Phishing como via de intrusão observada | 23% (contra 7% no período anterior) |
| Intrusões com conta comprometida que levaram a novo roubo de credenciais | Mais de 52% |
| Tempo médio até cargas de trabalho cloud expostas serem atacadas | 5,3 horas |
| Setor público no total de atividade observada | 27% (contra 17% em 2025) |
De acordo com os dados divulgados com o relatório, o phishing representou 23% das intrusões observadas em 2026, face a 7% no ano anterior, e mais de 52% das intrusões que envolveram contas comprometidas resultaram em roubo adicional de credenciais. Entre as métricas atribuídas à Microsoft constam ainda 63% de intrusões com exfiltração de dados e um tempo médio de 5,3 horas até cargas de trabalho na cloud expostas serem atacadas. Na mesma linha, a imprensa especializada francesa destacou que, no primeiro semestre de 2026, a Microsoft detetou em média 31 milhões de riscos associados a identidades por dia a nível mundial.
A IA acelera, mas as portas de entrada são as de sempre
Esta é, provavelmente, a mensagem mais útil para PME e equipas pequenas: não há uma categoria mágica de ataque nova a exigir que se deite fora o que já existe. A Microsoft sublinha que as pessoas continuam a ser um caminho de acesso inicial muito explorado, através de execução pelo utilizador, engenharia social ao estilo ClickFix, phishing e personificação — técnicas que se mantêm eficazes mesmo quando a IA lhes altera a velocidade, a escala e o grau de personalização. A mudança é sobretudo de tempo: os atacantes investigam, personalizam campanhas, analisam software e automatizam parte da atividade pós-compromisso mais depressa, e os defensores podem usar a mesma classe de tecnologia para correlacionar sinais, investigar alertas e responder mais rápido.
A Microsoft considera muito provável que as ameaças ligadas à IA se banalizem no prazo de um ano e antecipa o surgimento de novas categorias, embora por agora os atacantes usem sobretudo a tecnologia em etapas específicas das suas operações. Para comparação, na edição anterior do mesmo relatório a Microsoft indicava que mais de metade dos ciberataques com motivação conhecida eram impulsionados por extorsão ou ransomware — pelo menos 52% — contra apenas 4% focados exclusivamente em espionagem.
A IA deixou de ser só ferramenta: é agora superfície de ataque
Entre as principais conclusões, a Microsoft avisa que os atacantes já têm a própria IA como alvo: podem explorá-la para executar comandos maliciosos, roubar capacidade de inferência e exfiltrar dados, tornando-a simultaneamente instrumento e alvo. O relatório aborda especificamente a identidade dos agentes, o acesso adequado, a autenticação entre agentes, a atribuição e a capacidade de revogar acessos, além de riscos próprios da IA como injeção de prompt, memória, modelos e dados, comportamento dos agentes e integridade do software em torno destes sistemas.
Na prática, isto significa que um agente autónomo com permissões largas passa a ser um ativo crítico — e um potencial ponto único de falha — dentro da organização. A Microsoft defende que a identidade é o principal plano de controlo da defesa, uma vez que os atacantes exploram sistematicamente privilégios desnecessários, acessos persistentes e governação de identidade fraca, e que o MFA resistente a phishing, as passkeys, a higiene de identidades e a administração em camadas continuam a ser as melhores salvaguardas — agora aplicadas também a identidades não humanas, incluindo aplicações e agentes.
Quem está a ser mais atingido
A Microsoft indica que as agências e serviços governamentais foram o setor mais afetado em 2026, representando 27% da atividade observada, acima dos 17% registados em 2025, e que os governos continuam a ser o alvo mais frequente de atores estatais — por deterem informação sensível, operarem serviços essenciais e estarem no centro de redes de agências, fornecedores e operadores de infraestruturas críticas. Em termos geográficos, um quarto dos ataques observados a clientes atingiu os Estados Unidos, seguindo-se Israel e a Ucrânia, com Taiwan em quarto lugar e a Alemanha como único Estado-membro da União Europeia no top 10, num quadro em que a Microsoft alerta que a IA torna os ataques mais rápidos, mais baratos e mais difíceis de detetar.
Medidas concretas para aplicar esta semana
- Ativar MFA resistente a phishing ou passkeys em todas as contas, começando pelas de administração e pelos acessos remotos.
- Rever privilégios: eliminar acessos permanentes desnecessários e separar contas de administração das contas de uso diário.
- Inventariar o que está exposto à Internet (portais, VPN,
RDP, consolas de gestão, armazenamento cloud) e corrigir ou fechar rapidamente. - Formar as equipas para iscos modernos, incluindo
ClickFixe pedidos de execução manual de comandos copiados de páginas web. - Tratar copilotos e agentes de IA como identidades: atribuir permissões mínimas, registar atividade e garantir que o acesso pode ser revogado.
A própria Microsoft resume a prioridade como reduzir exposição antes de o ataque começar: reforçar a identidade, limitar privilégios, descobrir ativos acessíveis a partir da Internet, corrigir depressa sistemas expostos, proteger dependências de software e perceber onde os dados sensíveis podem ser acedidos ou agregados — estendendo esses mesmos controlos às identidades e permissões dos sistemas e agentes de IA.
Porque é que isto importa em Portugal
O diagnóstico da Microsoft converge com o que o Centro Nacional de Cibersegurança tem vindo a sinalizar no plano nacional. Em edições recentes do relatório do Observatório de Cibersegurança do CNCS são destacados o recurso a deepfakes em campanhas de engenharia social, com particular incidência na fraude ao CEO, o uso de IA generativa para a descoberta de vulnerabilidades e ainda ataques contra os próprios modelos, com o CNCS a antecipar um impacto difuso por esta tecnologia baixar a barreira de entrada no cibercrime.
Para as organizações nacionais, a leitura prática é dupla. Por um lado, as entidades abrangidas pelo Regime Jurídico da Cibersegurança, aprovado pelo Decreto-Lei n.º 125/2025 que transpõe a Diretiva NIS2, têm obrigações de gestão de risco, de higiene básica de segurança e de notificação de incidentes ao CNCS/CERT.PT que assentam exatamente nos fundamentos que o relatório volta a colocar no centro: identidade, correção de vulnerabilidades e controlo da cadeia de fornecimento. Por outro, com 63% das intrusões a envolverem roubo de dados, qualquer incidente desta natureza tende a transformar-se também num caso de proteção de dados pessoais, com os prazos e deveres de notificação previstos no RGPD perante a CNPD e, quando aplicável, perante os titulares dos dados.
Para as PME portuguesas, a conclusão é menos dramática do que o título sugere: não é preciso comprar IA defensiva para reduzir risco de forma significativa. É preciso fechar as portas que continuam a ser as mais usadas — e assumir que a janela entre a exposição de um sistema e a sua exploração é hoje medida em horas, não em semanas.
Perguntas frequentes
A Microsoft diz mesmo que os criminosos estão à frente na corrida da IA?
A leitura divulgada do relatório aponta nesse sentido nesta fase inicial: os atacantes estão a tirar partido da IA mais depressa, acelerando descoberta de vulnerabilidades, criação de malware e atividade pós-compromisso. A Microsoft sublinha, contudo, que as mesmas capacidades podem reforçar a defesa, acelerando deteção, análise, priorização e resposta.
Surgiram tipos de ataque completamente novos por causa da IA?
Não é essa a conclusão principal. Os métodos mantêm-se: phishing, engenharia social, execução de código pelo próprio utilizador, abuso de credenciais e exploração de sistemas expostos. O que muda é a velocidade, a escala e o grau de personalização, além de a própria IA passar a ser alvo.
Qual é a medida com melhor relação custo-benefício para uma PME?
Autenticação multifator resistente a phishing ou passkeys, aplicada primeiro a contas de administração, correio eletrónico e acessos remotos, combinada com a redução de privilégios permanentes. É a barreira que mais trava o padrão dominante de intrusão baseada em identidade.
Como devem as organizações tratar os agentes de IA que já usam?
Como identidades de pleno direito: com permissões mínimas, autenticação verificável, registo de atividade, capacidade de revogar acesso e proteção contra riscos específicos como injeção de prompt e manipulação de dados e modelos.
Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pela Microsoft no Digital Defense Report 2026, em publicações oficiais da Microsoft Security e em relatórios do Observatório de Cibersegurança do CNCS.
