
A expansão dos ambientes corporativos digitais continua a ultrapassar a capacidade de resposta das equipas de cibersegurança. Segundo os dados do relatório Cloud Security Forecast 2026, divulgado pela Qualys, mais de 70% das organizações já utiliza infraestruturas complexas na nuvem. Contudo, apenas 17% possui ferramentas avançadas para governar os riscos associados a esta transição.
Arquitetura de identidade torna-se o principal vetor de acesso
O estudo, elaborado pela Unidade de Investigação de Ameaças (TRU) em colaboração com mais de 250 empresas especializadas, indica que a autoridade nos sistemas modernos passou da infraestrutura física para as permissões e relações de confiança. Apesar desta mudança, a maturidade na gestão de direitos de infraestrutura na nuvem (CIEM) atinge apenas 17,3% das entidades analisadas.
Apenas 26,1% das empresas inclui o contexto de identidade na priorização de vulnerabilidades e só 11,2% avalia combinações perigosas de autorizações. Esta falta de controlo deixa caminhos de acesso ocultos até serem explorados por cibercriminosos.
Agentes de inteligência artificial ampliam os pontos de exposição
A integração de ferramentas baseadas em sistemas inteligentes cresce a ritmo elevado, com 35,7% das organizações a utilizar cargas de trabalho de IA ou grandes modelos de linguagem (LLM). No entanto, somente 19,1% dispõe de visibilidade adequada sobre estes processos e escassos 4,8% adotaram mecanismos específicos de proteção.
Esta disparidade permite que atacantes combinem falhas de baixo impacto, como credenciais expostas e permissões excessivas, para criar rotas complexas de escalada de privilégios que escapam às auditorias convencionais.
Processos manuais atrasam a remediação de ameaças
Enquanto a infraestrutura como código e as cargas de trabalho efémeras alteram constantemente o panorama de risco, a resposta aos incidentes permanece maioritariamente dependente de intervenção humana. Cerca de 49,4% das empresas utiliza monitorização com resposta manual e 47,8% depende da gestão por tickets. Apenas 16,1% conta com capacidade de remediação automatizada.
"Os riscos na nuvem já não são consequência de incidentes isolados, mas sim da forma como estão concebidos e ligados os ambientes digitais modernos", esclarece Sergio Pedroche, Country Manager da Qualys Ibéria. "As identidades, as integrações SaaS e os sistemas impulsionados por IA geram novas superfícies de exposição que evoluem mais depressa do que muitas organizações conseguem governar".












Nenhum comentário
Seja o primeiro!