Ir para o conteúdo principal

Raio-X da cibersegurança na educação: Ransomware é a principal ameaça e representa 60% dos ataques ao setor

25 de agosto de 2026

Levantamento inédito da Kaspersky aponta São Paulo como o estado com maior número de ciberataques, seguido pelo Rio de Janeiro e Pernambuco

Nova análise da Kaspersky sobre incidentes no setor da Educação no Brasil, entre janeiro de 2025 e junho de 2026, revela que o ransomware foi a ameaça mais expressiva, representando 60% dos ciberataques direcionados a escolas e universidades privadas. Segundo o estudo, falhas básicas de TI, como senhas fracas e sistemas desatualizados, abriram caminho para o ransomware e o roubo de informações pessoais para utilização em golpes. O estado de São Paulo concentra a maioria dos casos, seguido pelo Rio de Janeiro e por Pernambuco. Veja abaixo os insights do panorama dos ciberataques no setor de educação no país.

O levantamento aponta que as formas mais comuns de acesso inicial foram: uso de contas legítimas comprometidas, como senhas vazadas, reutilizadas ou compartilhadas; exploração de sistemas e aplicações desatualizados expostos à Internet; ameaças internas, incluindo o uso indevido de acessos por pessoas que já fazem parte do ambiente; e instalação ou uso indevido de programas para acesso remoto.

A maior parte dos incidentes analisados ocorreu no estado de São Paulo (60%), que concentra a maior população do país e forte atividade econômica. Na sequência, apareceram casos no Rio de Janeiro (20%) e em Pernambuco (20%). Embora muitos ataques tenham sido identificados e contidos em minutos ou poucas horas, o trabalho de investigação, análise forense e recuperação demandou, em média, 9,6 horas. Isso ocorre porque, mesmo após interromper a ação do cibercriminoso, é necessário verificar quais sistemas foram afetados, identificar a origem da invasão, remover acessos indevidos e restaurar os serviços com segurança.

Quando uma instituição de ensino é atacada, o impacto não se limita à interrupção de aulas ou sistemas administrativos. Esses ambientes concentram informações extremamente sensíveis de estudantes, responsáveis e colaboradores. Observamos dinâmicas diferentes entre os setores: nas instituições públicas, os ataques focam em escalação de privilégios e exploração de acessos internos, cenário favorecido pelo uso de redes abertas e máquinas compartilhadas. Já as instituições privadas são o alvo principal de ransomware devido à motivação financeira dos cibercriminosos, que buscam instituições mais propícias ao pagamento de resgates para retomar as operações rapidamente. A segurança digital precisa ser parte essencial da gestão educacional”, ressalta Cristian Souza, especialista em resposta a incidentes da Kaspersky.

Escolas e universidades armazenam grandes volumes de dados pessoais, como nomes, CPFs, endereços e contatos dos alunos e seus responsáveis. O vazamento dessas informações facilita a criação de golpes de phishing mais convincentes e direcionados, em que criminosos utilizam dados reais para, por exemplo, enviar mensagens falsas sobre mensalidades ou matrículas e induzir as vítimas a fornecerem senhas e dados bancários.

Outro risco grave é o SIM Swap, a troca fraudulenta de chip telefônico. Com o número de celular da vítima e suas informações pessoais, o golpista pode conseguir transferir o número do alvo para um chip controlado por ele, obtendo acesso a contas de e-mail, redes sociais, aplicativos financeiros e serviços pagos em nome da pessoa lesada.

A análise identificou o uso contínuo de sistemas desatualizados em ambientes educacionais, como o Windows 10, mantido mesmo após o fim do suporte oficial da Microsoft em outubro de 2025, e servidores com Windows Server 2016 sem as devidas atualizações de segurança. Essa permanência amplia os riscos cibernéticos porque sistemas antigos contêm falhas conhecidas e documentadas que facilitam invasões, além de apresentarem limitações de compatibilidade com certas ferramentas modernas, o que dificulta a investigação técnica após um incidente.

Os dados são baseados em casos de resposta a incidentes atendidos pelo Global Emergency Response Team (GERT) da Kaspersky em instituições de ensino brasileiras entre janeiro de 2025 e junho de 2026. As estatísticas refletem os casos que demandaram atendimento especializado e não representam necessariamente a totalidade dos incidentes no setor educacional brasileiro.

Para a Kaspersky, a proteção de escolas e universidades deve começar pela adoção de boas práticas de cibersegurança. As principais recomendações são:

  • Atualizações e Correções: Manter sistemas e programas sempre atualizados;
  • Autenticação Segura (MFA): Adotar múltiplos fatores de autenticação em e-mails, VPNs e acessos remotos;
  • Gestão de Acessos e Senhas: Eliminar contas compartilhadas, limitar privilégios administrativos e monitorar softwares de acesso remoto;
  • Backup e Resposta a Incidentes: Manter cópias de segurança isoladas, testar rotinas de recuperação e estruturar um plano de resposta a ataques;
  • Conscientização: Treinar a comunidade acadêmica e administrativa para identificar fraudes e proteger credenciais.

Raio-X da cibersegurança na educação: Ransomware é a principal ameaça e representa 60% dos ataques ao setor

Levantamento inédito da Kaspersky aponta São Paulo como o estado com maior número de ciberataques, seguido pelo Rio de Janeiro e Pernambuco
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de segurança cibernética e privacidade digital fundada em 1997. Com uma abordagem de imunidade cibernética, a Kaspersky inova o setor ao proteger consumidores, empresas, infraestrutura crítica e governos contra ameaças cibernéticas, com mais de um bilhão de dispositivos protegidos até hoje.

A Kaspersky garante Cybersecurity True to Business, com foco em resultados claros, proteção da receita, redução de cargas de trabalho e prevenção de inatividade. A ampla experiência da Kaspersky em inteligência de ameaças e segurança se traduz em soluções e serviços inovadores para organizações de todos os portes, de pequenas a grandes empresas, combinando tecnologias comprovadas de proteção com IA, gerenciamento simplificado e suporte especializado.

Reconhecida em testes independentes e confiável para milhões de pessoas e quase 200 mil organizações em todo o mundo, a Kaspersky ajuda a identificar ameaças mais cedo, responder com mais rapidez e agir com mais confiança e liberdade, protegendo o que mais importa para seus clientes. Saiba mais em www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa