Estatísticas e Insights de Cibersegurança 2026

Aqui está um olhar sobre o estado da cibersegurança, incluindo dados e insights fundamentais. Encontre os detalhes que você precisa saber.

Custos e Projeções Globais do Cibercrime

AnoCusto GlobalFonte
2023$8 trilhõesUSAID
2024$9,5 trilhõesCybercrime Magazine
2025$10,5 trilhõesCybersecurity Ventures
2027$24 trilhõesStatista

Insight Principal: Os custos do cibercrime estão projetados para triplicar de $8 trilhões em 2023 para $24 trilhões até 2027, o que representa uma escalada sem precedentes.

Frequência e Impacto de Ciberataques

MétricaEstatísticaFonte
Frequência de ciberataquesA cada 39 segundosEstudo Clark School
Ciberataques diários2.244 ataquesEstudo Clark School
Websites comprometidos diariamente30.000Forbes
Ataques contra pequenas empresas (2020)700.000+ ataquesDiversas
Danos totais de ataques a PMEs (2020)$2,8 bilhõesDiversas

Insight Principal: Um ciberataque ocorre a cada 39 segundos globalmente, com mais de 30.000 websites comprometidos diariamente.

Estatísticas de Senhas e Autenticação

MétricaPorcentagem/EstatísticaFonte
Usuários que reutilizam senhas em várias contas65%LastPass
Incidentes de hacking envolvendo credenciais comprometidas80%Verizon 2020
Violações envolvendo credenciais fracas ou roubadas81%Verizon DBIR
Violações envolvendo credenciais comprometidas como vetor inicial20%IBM
Custo médio por violação com credenciais comprometidas$4,37 milhõesIBM
Empresas com 500+ senhas que nunca expiram60%Varonis
Serviços financeiros com 1.000+ arquivos sensíveis acessíveis a todos60%+Varonis
Organizações que utilizam amplamente autenticação de dois fatores57%Microsoft
Pequenas empresas que implementam autenticação de dois fatores20%Pesquisa

Insight Principal: Apesar de 80% dos incidentes de hacking envolverem credenciais comprometidas e as violações custarem em média $4,37 milhões, 65% dos usuários ainda reutilizam senhas e apenas 57% das organizações implementam amplamente a autenticação de dois fatores.

Custos de Violação de Dados por Região e Indústria

CategoriaCusto MédioFonte
Média global de violação de dados$4,44-4,45 milhõesIBM/Forbes Advisor
Estados Unidos (recorde histórico)$10,22 milhõesIBM
Indústria de saúde$7,42-10,1 milhõesIBM/CompTIA
Saúde (média 2022-2024)$9,77 milhõesIBM
Setor financeiro$6,08 milhõesStatista
Setor governamental$2,55 milhõesStatista
Oriente Médio$6,52 milhãoIBM

Insight Principal: O setor de saúde suporta consistentemente os custos mais altos de violação de dados, chegando a quase $10 milhões por incidente, enquanto os Estados Unidos lideram globalmente com custos de violação superiores a $10,22 milhões.

Estatísticas de Ataques de Ransomware

MétricaEstatísticaFonte
Danos por ransomware até 2031$265 bilhões anuaisSprinto
Danos por ransomware em 2024$42 bilhõesSprinto
Custo de recuperação de ransomware$2,73 milhões em médiaSophos
Ataques de ransomware em empresas com <1.000 funcionários82%Diversas
Ataques de ransomware em empresas com <100 funcionários37%Diversas
Organizações afetadas por ransomware37%Sophos
Frequência de ataques de ransomware até 2031A cada 2 segundosCybercrime Magazine

Insight Principal: Os danos por ransomware estão projetados para saltar de $42 bilhões em 2024 para $265 bilhões até 2031, com ataques previstos para ocorrer a cada 2 segundos, tornando-se uma das ameaças cibernéticas de crescimento mais rápido.

Estatísticas de Vulnerabilidade de Pequenas Empresas

MétricaPorcentagemFonte
Violações cibernéticas impactando empresas com <1.000 funcionários46%Verizon DBIR
PMEs visadas por ciberataques (2021)61%Diversas
Pequenas empresas com dados de clientes em risco87%Diversas
Pequenas empresas que coletam informações de cartão de crédito sem segurança27%Diversas
PMEs sem medidas de cibersegurança51%Digital.com
Pequenas empresas sem orçamento de cibersegurança (<50 funcionários)47%Diversas
PMEs “nada preocupadas” com ciberataques36%Digital.com

Insight Principal: Apesar de 61% das PMEs serem visadas por ciberataques, 51% não possuem medidas de cibersegurança implementadas e 36% permanecem despreocupadas. Isso demonstra uma desconexão perigosa entre a realidade da ameaça e a preparação.

Distribuição de Vetores de Ataque

Tipo de AtaquePorcentagemFonte
Ataques de malware em pequenas empresas18%Pesquisa de março de 2022
Ataques de phishing17%Pesquisa de março de 2022
Violações de dados16%Pesquisa de março de 2022
Hacking de websites15%Pesquisa de março de 2022
Ataques DDoS12%Pesquisa de março de 2022
Ransomware10%Pesquisa de março de 2022
Violações envolvendo credenciais comprometidas20%IBM/Verizon
Violações envolvendo o elemento humano68%Verizon 2024
Phishing em ameaças relatadas80%+Diversas

Insight Principal: Malware e phishing dominam os vetores de ataque com 18% e 17%, respectivamente, enquanto 68% de todas as violações envolvem fatores humanos. Isso destaca o papel crítico do comportamento do usuário na cibersegurança.

Estatísticas de E-mail e Ataques de Phishing

MétricaEstatísticaFonte
Malware entregue via e-mail92%Parachute
E-mails de phishing enviados diariamente3,4 bilhõesDiversas
Relatórios de phishing de credenciais (2023)940.000+Statista
Organizações que sofreram tentativas de phishing (2019)88%Diversas
Custo por ataque de phishing$4,9 milhõesIBM
Custo médio de e-mail de phishing por funcionário$1.500 anuaisProofpoint
Funcionários que abrem e-mails de phishing30%PhishLabs
Phishing como porcentagem de ciberataquesMais de 80%Diversas

Insight Principal: Com 3,4 bilhões de e-mails de phishing enviados diariamente e 92% do malware entregue via e-mail, o phishing continua sendo o vetor de ataque mais prevalente e caro, custando $4,9 milhões por incidente.

Erro Humano na Cibersegurança

MétricaPorcentagemFonte
Violações causadas por fatores humanos (2024)68%Verizon
Violações causadas por fatores humanos (2023)74%Verizon
Problemas de cibersegurança com elemento humano95%Pesquisa
Violações por ameaças internas43%Pesquisa
Violações na nuvem por má configuração/erro humano (2024)31%Estudo
Violações na nuvem por má configuração/erro humano (2023)55%Estudo
Organizações com violações por desrespeito a protocolos de segurança74%Pesquisa de 2021
Organizações com violações por phishing73%Pesquisa de 2021
Violações evitadas sem erros humanos95%Estudo de 2015

Insight Principal: O erro humano continua sendo a vulnerabilidade dominante na cibersegurança, sendo responsável por 68-95% das violações, com a maioria dos incidentes evitável através de treinamento e protocolos adequados.

Trabalho Remoto e Riscos de Cibersegurança

MétricaPorcentagemFonte
Líderes de TI que acreditam que o trabalho remoto aumenta o risco de violação56%Pesquisa
Funcionários que acreditam que o trabalho remoto reduz ou não aumenta o risco61%Pesquisa
Líderes de TI que acham que o trabalho remoto complica a prevenção de violações54%Pesquisa
Líderes de TI que temem que o phishing seja mais difícil de parar50%Pesquisa
Líderes de TI preocupados com a quebra de regras em ambientes remotos49%Pesquisa
Líderes de segurança que dizem que o trabalho remoto aumentou a exposição a ameaças67%Tenable

Insight Principal: Enquanto 67% dos líderes de segurança reconhecem que o trabalho remoto aumentou o risco organizacional, apenas 56% dos líderes de TI veem isso como problemático.

Gestão de Vulnerabilidades e Patches

MétricaEstatísticaFonte
Divulgações de CVE por dia (2025)131/diaDeepstrike
Total de vulnerabilidades no banco de dados CVE305.000+CVE
Divulgações globais de vulnerabilidades esperadas (2026)31.000-34.000Comparecheapssl
Vulnerabilidades de alta gravidade projetadas (2026)13.500-15.000Comparecheapssl
Vulnerabilidades críticas exploradas em 24 horas33%Comparecheapssl
Vulnerabilidades críticas exploradas na primeira semana54%Comparecheapssl
CVEs transformadas em armas em 20240,91% (204 de 22.254)SC Magazine
Vulnerabilidades críticas/altas sem patch por >180 dias33%Indusface
Empresas que falham em aplicar patches em vulnerabilidades críticas em 30 dias52%Comparecheapssl
Tempo médio para descobrir uma violação204 diasIBM
Tempo médio de contenção após a descoberta73 diasIBM

Insight Principal: Apesar de 54% das vulnerabilidades críticas serem exploradas na primeira semana de divulgação, 52% das empresas falham em aplicar patches em 30 dias, e 33% permanecem sem correção por mais de 180 dias.

Estatísticas de Ataques Específicos por Indústria (2024)

Indústria/SetorEstatística de AtaqueFonte
Manufatura (alvos de ransomware)25%SecurityIntelligence
Manufatura (aumento de ataques de vulnerabilidade)459%Indusface
Varejo (aumento de ataques de vulnerabilidade)127%Indusface
Bancos/Serviços Financeiros (aumento de DDoS em API)518%Indusface
Bancos/Serviços Financeiros (aumento de DDoS em websites)110%Indusface
Bancos/Serviços Financeiros (ataques durante a Operação Sindoor)Pico de 172%Indusface
Energia (ataques vs média)4x mais ataquesIndusface
Crença em vulnerabilidade de ransomware na saúde54%Proofpoint
Custo de violação na saúde (2022-2024)$9,77 milhõesIBM

Insight Principal: Os serviços bancários e financeiros experimentaram um aumento impressionante de 518% nos ataques DDoS em APIs, enquanto a manufatura viu um salto de 459% na exploração de vulnerabilidades.

Estatísticas de Ataques DDoS

MétricaEstatísticaFonte
Ataques DDoS globais bloqueados (H1 2025)1,52 bilhão+Indusface
Websites que sofreram pelo menos um ataque DDoS70%Indusface
Hosts de API vs websites (ataques DDoS 2024)388% mais ataquesIndusface
Volume de tráfego DDoS em API vs website (2024)1403% maisIndusface
Ataques DDoS (primeiro semestre de 2023)7,9 milhõesNetscout
Média de ataques DDoS por dia (2024)44.000Netscout
Custo por minuto de inatividade por DDoS$22.000Ponemon
Perdas de pequenas empresas por hora$8.000-$74.000G2
Duração média de um ataque DDoS (2024)68 minutosG2
Maior ataque DDoS registrado (2023)3,47 TbpsAkamai

Insight Principal: Os ataques DDoS estão aumentando, com mais de 1,52 bilhão bloqueados apenas no primeiro semestre de 2025, custando às empresas até $22.000 por minuto de inatividade, com as APIs recebendo 1403% mais tráfego do que os websites tradicionais.

Estatísticas de Segurança de API (2024-2025)

MétricaEstatísticaFonte
Crescimento global de ataques a APIs (YoY)104%Indusface
Crescimento de ataques a APIs na Índia (YoY)126%Indusface
Pico de exploração de vulnerabilidades em APIs13x (aumento de 1304%)Indusface
APIs recebendo mais ataques do que websites43% maisIndusface
Aumento de ataques a APIs em pequenas/médias empresas43%Indusface
Hosts de API de PMEs vs websites corporativos741% mais ataquesIndusface
Empresas com incidentes de segurança em APIs41%VentureBeat
Empresas que atrasam lançamentos de APIs devido à segurança50%+Okoone
Exfiltração de dados como principal preocupação de segurança em APIs58%ai
Organizações que utilizam testes de intrusão para APIs46%ai

Insight Principal: Os ataques a APIs explodiram com um aumento global de 104% e um pico de 13x na exploração de vulnerabilidades, enquanto os hosts de API de PMEs enfrentam 741% mais ataques do que os websites corporativos. Isso demonstra que as APIs são a nova superfície de ataque primária.

Estatísticas de Bots e Ataques Automatizados

MétricaEstatísticaFonte
Aplicações visadas por atividade automatizada de bots90%Indusface
Solicitações de bots bloqueadas64 milhõesIndusface
Tráfego de internet gerado por bots (2023)47,4%Imperva
Tráfego de bots maliciosos32%Imperva
Ataques de bots em SaaS vs outros setores10x maisIndusface
Ciberataques da botnet Gorilla300.000+Diversas
Custo para alugar uma botnet para DDoS$5 por horaG2

Insight Principal: Os bots agora geram 47,4% de todo o tráfego da internet, com 90% das aplicações sendo visadas, e o setor de SaaS experimentando 10x mais ataques, enquanto o aluguel de botnets custa apenas $5 por hora.

IA e Aprendizado de Máquina na Cibersegurança

MétricaEstatísticaFonte
Organizações que esperam que a IA impacte a cibersegurança (2026)66%Pesquisa GCO
Organizações com processos de avaliação de segurança de IA37%Pesquisa GCO
Pequenas organizações que carecem de salvaguardas de IA69%Pesquisa GCO
Avanços adversários via GenAI como principal preocupação47%Pesquisa GCO
Ataques de engenharia social bem-sucedidos42%Pesquisa GCO
Violações envolvendo o uso de IA por atacantes16%IBM
Custo de violação impulsionada por IA$4,49 milhõesIBM
Organizações sem política de governança de IA63%IBM
Taxa de cliques em phishing gerado por IA54%Estudo arxiv
Eficácia do phishing por IA vs controle350% mais eficazEstudo arxiv

Insight Principal: Embora 66% das organizações esperem que a IA impacte significativamente a cibersegurança, apenas 37% possuem processos de avaliação implementados e 63% carecem de qualquer política de governança de IA.

Estatísticas de Zero-Day e Ameaças Emergentes

MétricaEstatísticaFonte
Vulnerabilidades zero-day (Jan-Out 2025)5.755 detectadasIndusface
Vulnerabilidades zero-day (2024)3.508 identificadasIndusface
Vulnerabilidades zero-day (2023)3.324 descobertasIndusface
Vulnerabilidades exploradas como zero-day/”1-day” (H1 2025)32%Vulncheck
Exploits zero-day explorados (2023)87Mandiant
Tempo médio para corrigir exploit zero-day197 diasIBM Security
Websites bloqueados com ataques (H1 2025)7+ bilhõesIndusface
Crescimento de ataques de vulnerabilidade em websitesAumento de 26%Indusface

Insight Principal: As descobertas de zero-day estão acelerando drasticamente, de 3.324 em 2023 para 5.755 nos primeiros 10 meses de 2025, com 32% das vulnerabilidades exploradas sendo ataques zero-day ou “1-day”. Isso deixa as organizações virtualmente indefesas.

Estatísticas de Segurança na Nuvem

MétricaPorcentagem/EstatísticaFonte
Violações envolvendo dados baseados na nuvem (projeção 2024)82%IBM
Aplicações SaaS sob ataque38%SentinelOne
Organizações que observam aumento na frequência de ataques na nuvem80%SentinelOne
Empresas com incidentes de segurança em nuvem pública (2024)27%SentinelOne
Organizações que utilizam múltiplos provedores de nuvem79%SentinelOne
Más configurações na nuvem causando incidentes de segurança23%SentinelOne
Organizações multi-nuvem com problemas de visibilidade72%IBM
Cargas de trabalho na nuvem visadas em ciberataques60%+Palo Alto Networks
Organizações que carecem de processos de avaliação de segurança na nuvem63%Pesquisa GCO

Insight Principal: Com 82% das violações envolvendo dados baseados na nuvem e 72% das organizações multi-nuvem lutando com problemas de visibilidade, a segurança na nuvem tornou-se o campo de batalha crítico, mas 63% das organizações ainda carecem de processos de avaliação adequados.

Força de Trabalho em Cibersegurança e Lacuna de Habilidades

MétricaEstatísticaFonte
Lacuna global de habilidades em cibersegurança3,5-4 milhões de profissionaisCybersecurity Ventures/TechTarget
Lacuna de habilidades em cibersegurança até 203010 milhões de profissionaisCybersecurity Ventures
Crescimento do mercado de trabalho em cibersegurança (2022-2032)32%Forbes Advisor
Organizações com lacunas de habilidades de moderadas a críticas66%Pesquisa GCO
Organizações confiantes em sua força de trabalho atual14%Pesquisa GCO
Aumento da lacuna de habilidades (2024-2025)8%Pesquisa GCO
Setor público carecendo do talento necessário49%Pesquisa GCO
Aumento da escassez de talentos no setor público em relação a 202433%Pesquisa GCO
Profissionais de cibersegurança sofrendo de burnout55%ESG

Insight Principal: A crise da força de trabalho em cibersegurança está se aprofundando, com uma lacuna atual de 4 milhões de profissionais projetada para atingir 10 milhões até 2030, enquanto 55% dos profissionais existentes sofrem de burnout e apenas 14% das organizações sentem-se adequadamente equipadas.

Investimento e Gastos em Cibersegurança

MétricaValor/PorcentagemFonte
Mercado global de cibersegurança (projetado para 2030)$538,3 bilhõesMarketsandMarkets
Gastos globais com cibersegurança (2025)$213 bilhõesSeceon
Mercado de ciberseguro (projetado para 2026)$26,94 bilhõesGrand View Research
Aumento do investimento em segurança de IA (2022-2027)146% para $13,8 bilhõesMarketsandMarkets
Gastos com cibersegurança na saúde (2020-2025)$125 bilhõesCybercrime Magazine
Gastos com cibersegurança na saúde (projetado até 2031)$125 bilhõesFortune Business Insights
Orçamento médio de cibersegurança (global)$5,47 milhõesIBM
Custos de conformidade em serviços financeiros$30,9 milhõesIBM
Gastos mensais de pequenas empresas<$1.500 (quase metade)Pesquisa
PMEs aumentando gastos com segurança (2021)22%CNBC/Momentive
ROI do investimento em cibersegurança$2,71 por cada $1 gastoMcKinsey

Insight Principal: Os gastos globais com cibersegurança atingiram $213 bilhões em 2025, com um ROI de $2,71 por dólar investido, mas quase metade das pequenas empresas gasta menos de $1.500 por mês.

Estatísticas de Cadeia de Suprimentos e Risco de Terceiros

MétricaPorcentagem/EstatísticaFonte
Grandes organizações citando a cadeia de suprimentos como maior barreira à resiliência54%Pesquisa GCO
Violações envolvendo fornecedores terceirizados30-55%Verizon DBIR/IBM
Fornecedores terceirizados com violações conhecidas98%CyberRisk Alliance
Empresas com violação por terceiros (2023)61%Prevalent
Comprometimento da cadeia de suprimentos em incidentes de IA30%IBM
Custo adicional de violação na cadeia de suprimentos$227.000IBM
Aumento no tempo de resolução de violação por terceiros12,8%Prevalent
Aumento no custo de violação por terceiros11,8%Prevalent
Ciclo de vida de violação por terceiros307 diasPrevalent
Organizações enfrentando ataques à cadeia de suprimentos de software até 202545%Gartner
Empresas que não avaliam adequadamente os fornecedores54%zengrc

Insight Principal: As vulnerabilidades na cadeia de suprimentos surgiram como a principal preocupação de cibersegurança, com 54% das grandes organizações identificando-a como sua maior barreira, enquanto 98% mantêm relacionamentos com fornecedores que já sofreram violações e os incidentes com terceiros levam 307 dias para serem resolvidos.

Estatísticas de Pagamento e Recuperação de Ransomware

MétricaEstatísticaFonte
Pequenas empresas que pagam resgates de ransomware51%CNBC/Momentive
Pequenas empresas que pagam do próprio bolso24%CNBC/Momentive
Pagamentos de ransomware cobertos por seguro27%CNBC/Momentive
PMEs incapazes de continuar se atingidas por ransomware75%CyberCatch/Momentive
Pagamento médio de resgate (2023)$1,54 milhãoDiversas
Aumento do pagamento médio de resgate em relação a 2022Aumento de 84%Coveware
Valor médio do pagamento de resgate$570.000Coveware
Pagamentos ao ransomware LockBit (2025)$91 milhõesG2
Organizações globalmente vitimadas por ransomware (2023)72%Sprinto
Tempo para identificar um ataque de ransomware49 dias em médiaIBM

Insight Principal: Os pagamentos de ransomware dispararam 84%, atingindo uma média de $570.000, com 51% das pequenas empresas pagando os resgates e 75% incapazes de continuar as operações se atingidas, enquanto apenas o grupo LockBit coletou $91 milhões em 2025.

Estatísticas de Ciberseguro

MétricaPorcentagem/EstatísticaFonte
Pequenas empresas com ciberseguro17%Pesquisa
Empresas que compram seguro após um ataque48%Pesquisa
Pequenas empresas não familiarizadas com ciberseguro64%Pesquisa
Grandes organizações confiantes no ciberseguro71%Pesquisa
Pequenas organizações confiantes no ciberseguro35%Pesquisa
Organizações de alta resiliência sem seguro7%Pesquisa
Crescimento do mercado de ciberseguro (até 2026)$26,94 bilhõesGrand View Research

Insight Principal: Apenas 17% das pequenas empresas possuem ciberseguro, apesar de sua importância crescente, com 64% não familiarizadas com as opções de cobertura e 48% comprando apenas após sofrerem um ataque.

Estatísticas de Ameaças Cibernéticas Geopolíticas

MétricaPorcentagem/EstatísticaFonte
Organizações com estratégias cibernéticas influenciadas por tensões geopolíticas59-60%Pesquisa GCO
Ataques de estados-nação originários da Rússia58%Microsoft/CompTIA
Organizações que alteram políticas comerciais/operacionais18%Pesquisa GCO
Organizações que interrompem operações em certas regiões17%Pesquisa GCO
Organizações que trocam de fornecedores16%Pesquisa GCO
CEOs preocupados com ciberespionagem/roubo de PI33%Pesquisa GCO
CISOs preocupados com interrupção operacional45%Pesquisa GCO
Ciberataques motivados por razões políticas19%Verizon DBIR

Insight Principal: As tensões geopolíticas agora influenciam diretamente a estratégia de cibersegurança em 60% das organizações, com 58% dos ataques de estados-nação originários da Rússia e um terço dos CEOs citando a ciberespionagem como sua principal preocupação.

Estatísticas de Resposta a Incidentes e Recuperação

MétricaEstatísticaFonte
PMEs que levam 24+ horas para se recuperar de um ataque50%Pesquisa
Websites fora do ar por 8-24 horas após um ataque51%Pesquisa
Pequenas empresas que perdem dados cruciais40%Pesquisa
Economia em violações contidas em <200 dias$1+ milhãoIBM
Organizações com plano formal de resposta a incidentes53%Ponemon Institute
Violações que levam >200 dias para serem contidasCusto médio de $5,01 milhõesIBM
Violações resolvidas em até 200 diasCusto médio de $3,87 milhõesIBM
Ciclo de vida geral da violação241 diasIBM
Economia de tempo na detecção/contenção de violações com IA108 dias mais rápidoIBM
Economia de custos em violações com IA$1,76 milhãoIBM

Insight Principal: Metade das PMEs leva mais de 24 horas para se recuperar de ataques, enquanto organizações que contêm violações em menos de 200 dias economizam mais de $1 milhão em comparação com incidentes mais longos, com a detecção por IA economizando 108 dias e $1,76 milhão.

Estatísticas de Treinamento e Conscientização em Segurança

MétricaPorcentagem/EstatísticaFonte
Organizações de alta resiliência que oferecem treinamento cibernético76%Pesquisa
Organizações com equipes de suporte para denúncias62%Pesquisa
Organizações com canais de denúncia anônima48%Pesquisa
Funcionários que concluem o treinamento atribuído66%SANS Institute
Organizações que revisaram o plano de cibersegurança pós-COVID42%Pesquisa
ROI do treinamento de conscientização em segurançaRetorno de $5 para cada $1 gastoInfosec Institute
Organizações que utilizam IA para risco cibernético (2023)47%PWC
Empresas que utilizam tecnologia de conformidade69%safetica
Economia de custos com tecnologia de conformidade$1,45 milhão em médiaPesquisa
Economia com auditorias de conformidade regulares$2,86 milhões em médiaPesquisa

Insight Principal: O treinamento de conscientização em segurança oferece um ROI de 5:1 (retorno de $5 para cada $1 gasto), mas apenas 66% dos funcionários concluem os módulos atribuídos, enquanto organizações que utilizam tecnologia de conformidade economizam, em média, $1,45 milhão.

Estatísticas de IoT e Dispositivos Conectados

MétricaEstatísticaFonte
Dispositivos IoT conectados à internet até 2030 (projetado)50 bilhões+CSO Online
Novos dispositivos IoT conectados por segundo127Tech Jury
Aumento de ataques de malware em IoT (2023)37% globalmenteDiversas
Ataques de malware em IoT (H1 2023)77,9 milhões+Diversas
Ciberataques baseados em IoT (2023)112 milhões+Kaspersky
Custo médio por incidente de ataque em IoT$330.000PSA Certified
Dispositivos domésticos inteligentes sem criptografia adequada80%Symantec
Telefones celulares infectados por malware1 em cada 50Security Magazine
Malware móvel visando Android98%Diversas

Insight Principal: Com 50 bilhões de dispositivos IoT esperados até 2030 e 127 novos dispositivos conectando-se a cada segundo, os ataques a IoT saltaram para 112 milhões em 2023, enquanto 80% dos dispositivos domésticos inteligentes carecem de criptografia adequada.

Segurança de Dispositivos Móveis e Aplicações

MétricaPorcentagem/EstatísticaFonte
Ataques de phishing visando dispositivos móveis80%Zimperium
Dispositivos Android vulneráveis a exploits conhecidos (2022)82%Diversas
Mercado de segurança móvel até 2028$14,82 bilhõesDiversas
Sites de phishing projetados para dispositivos móveis75%Zimperium
Vulnerabilidades em apps móveis no lançamento76%Veracode
Usuários de smartphones suscetíveis a phishing por SMS vs e-mail6-10x maisZimperium
Aplicações bloqueadas pelo Google e Apple1,2 milhãoDiversas
Transações fraudulentas bloqueadas pela Apple$2+ milhõesDiversas
Violações de segurança móvel atribuídas ao comportamento do usuário44%Verizon

Insight Principal: Os dispositivos móveis enfrentam um risco desproporcional, com 80% do phishing visando telefones, 76% dos apps móveis contendo vulnerabilidades no lançamento e usuários 6 a 10 vezes mais suscetíveis ao phishing por SMS do que a ataques por e-mail.

Estatísticas de Conformidade e Regulamentação

MétricaValor/PorcentagemFonte
Multas de GDPR emitidas (até março de 2025)2.245 multas totalizando €5,65 bilhõesEstudo
Multa média de GDPR€2,36 milhõesEstudo
Multa máxima de GDPR para violações graves€20 milhões ou 4% da receita globalGDPR
Maior multa de GDPR (Meta, maio de 2023)€1,2 bilhão ($1,3 bilhão USD)CNBC
Multas de GDPR (Jan 2021 – Jan 2022)€1,1 bilhãoDLA Piper
Multas por violações de processamento de dados (até Set 2024)€2,4 bilhões+Statista
Penalidade máxima da Lei DPDP (Índia)₹250 crore por instânciaEstudo
Aumento do custo de violação de dados com não conformidade$220.000IBM
Custo de violação com alta não conformidade$5,05 milhõesIBM
CISOs que citam a fragmentação regulatória como desafio76%Reunião Anual do WEF

Insight Principal: As penalidades regulatórias são severas, com multas de GDPR totalizando €5,65 bilhões em 2.245 ações e média de €2,36 milhões por violação, enquanto a não conformidade adiciona $220.000 aos custos de violação e 76% dos CISOs lutam com a fragmentação regulatória.

Estatísticas de Comprometimento de E-mail Comercial (BEC)

MétricaEstatísticaFonte
Custo médio de incidente BEC$4,2 milhõesFBI IC3
Ataques BEC como porcentagem de incidentes34%Arctic Wolf
Aumento de phishing baseado em BEC (H2 2022 para H1 2023)1,6 para 2,5 por 1.000 caixas de correioEstudo
Organizações sem MFA que sofrem BEC80%Arctic Wolf
Funcionários enganados por personificação de executivos (2022)52%Estudo
Aumento de funcionários em relação a 202011% (de 41%)Estudo
Funcionários que caem em phishing no trabalho (2022)26%Estudo

Insight Principal: Ataques de Comprometimento de E-mail Comercial custam em média $4,2 milhões por incidente, com 52% dos funcionários enganados por personificação de executivos e 80% das organizações vitimadas carecendo de autenticação de dois fatores.

Estatísticas de Criptomoedas e Fraude Financeira

MétricaValorFonte
Criptomoeda roubada (2023)$2+ bilhõestherecord
Vítimas de fraude de identidade (2022)15,4 milhões de adultos nos EUAJavelin Strategy
Perdas por fraude de identidade (2022)$20 bilhõesJavelin Strategy
Perdas por fraude em pagamentos online (até 2027)$343 bilhõesJuniper Research
Perdas por fraude de identidade digital (2023)$58+ bilhõesJavelin Strategy
E-mails expostos em um anoQuase 1 bilhãoAAG
Taxa de impacto1 em cada 5 usuários de internetAAG
Números de cartão de crédito vendidos no mercado negro17,5 milhõesDiversas

Insight Principal: O crime com criptomoedas atingiu $2 bilhões em 2023, enquanto a fraude de identidade digital custou $58 bilhões, com 15,4 milhões de adultos nos EUA vitimados e perdas projetadas para atingir $343 bilhões até 2027 apenas para fraude em pagamentos online.

Estatísticas de Malware

MétricaEstatísticaFonte
Novas peças de malware criadas diariamente300.000Diversas
Tipos de malware conhecidos1,2 bilhãoStationx
Ataques de malware detectados (2023)6,06 bilhõesStatista
Ataques de malware por minuto (2023)11,5 ataquesParachute
Novas amostras de malware por minuto1,7Parachute
Aumento na detecção de Emotet (H1 2022 vs H1 2021)976,7%Diversas
Malware criptografado em tráfego HTTPS93%WatchGuard
Organizações com violações por malware17% em 2020Diversas

Insight Principal: Com 300.000 novas variantes de malware criadas diariamente e 6,06 bilhões de ataques detectados em 2023, o malware continua onipresente, particularmente com 93% agora ocultos em tráfego HTTPS criptografado, escapando da detecção tradicional.

Estatísticas de Exposição de Dados e Volume de Violações

MétricaEstatísticaFonte
Violações de dados (primeiro semestre de 2025)1.732ITRC
Aumento em relação ao primeiro semestre de 202411%ITRC
Porcentagem do total de violações de 202454,9%ITRC
Aumento de violações de dados (últimos 2 anos)72%Forbes Advisor
Registros expostos na violação da Cam4 (2020)10+ bilhõesStatista
Clientes afetados no vazamento de dados da AT&T (2024)73 milhõesDiversas
Funcionários na violação de armazenamento em nuvem da BBC25.000+Diversas
Clientes na violação de dados da Dell49 milhõesDiversas
Registros na violação da National Public Data2,9 bilhõesDiversas
Indivíduos afetados na violação da FBCS4+ milhõesDiversas
Exposição de dados do chatbot do McDonald’s64 milhões de candidatosDiversas

Insight Principal: As violações de dados aumentaram 72% em dois anos, com 1.732 incidentes apenas no primeiro semestre de 2025, incluindo exposições massivas como a violação de 2,9 bilhões de registros da National Public Data e o comprometimento de 49 milhões de clientes da Dell.

Infraestrutura Crítica e Segurança de OT

MétricaEstatísticaFonte
Ciberataques visando infraestrutura crítica40%Check Point
Organizações que enfrentam ataques de DNS anualmente7,5 ataquesRelatório IDC
Ataques de DNS causando interrupções em aplicações82%G2
Ataques de DNS resultando em roubo de dados29%G2
Organizações que sofreram ataques de DNS (2021)87%Heimdal Security
Custo médio global de ataque de DNS~$950.000Heimdal Security
Custo de ataque de DNS na América do Norte~$1 milhãoHeimdal Security
Ataques DDoS de DNS (Q1 2024)1,5 milhãoDiversas
Dispositivos médicos com vulnerabilidades conhecidas50%Healthcare IT News

Insight Principal: A infraestrutura crítica enfrenta riscos sem precedentes, com 40% dos ataques visando serviços públicos e transporte, enquanto 87% das organizações sofreram ataques de DNS com custos médios de $950.000 e 50% dos dispositivos médicos contêm vulnerabilidades conhecidas.

Resiliência e Preparação em Cibersegurança

MétricaPorcentagemFonte
Pequenas organizações relatando resiliência insuficiente35%Pesquisa GCO
Grandes organizações relatando resiliência insuficiente5%Pesquisa GCO
Setor público com resiliência insuficiente38%Pesquisa GCO
Setor privado de médio a grande porte com resiliência insuficiente10%Pesquisa GCO
Organizações com riscos cibernéticos aumentados (últimos 12 meses)72%Pesquisa GCO
Cenário de ameaças complexas como principal desafio à resiliência63%Pesquisa GCO
América Latina carecendo de confiança na resposta a infraestrutura crítica42%Pesquisa GCO
África carecendo de confiança na resposta a infraestrutura crítica36%Pesquisa GCO
Europa/América do Norte carecendo de confiança15%Pesquisa GCO

Insight Principal: A desigualdade cibernética está aumentando drasticamente, com 35% das pequenas organizações relatando resiliência insuficiente contra apenas 5% das grandes organizações, enquanto disparidades regionais mostram que 42% das organizações latino-americanas carecem de confiança em comparação com 15% na Europa/América do Norte.

Ameaças de Deepfake e Identidade Sintética

MétricaEstatísticaFonte
Incidentes de deepfake detectados (2023)13.000+Sumsub
Aumento no comércio de ferramentas de deepfake (Q1 2023 para Q1 2024)223%Accenture
CISOs que veem deepfakes como ameaça de moderada a significativa55%Reunião Anual 2024
Custo anual de fraude de identidade sintética para credores$6+ bilhõesExperian
Usuários que acessam dados sensíveis em Wi-Fi público43%Norton
Usuários que pulam atualizações de software39%Avast

Insight Principal: As ameaças de deepfake saltaram com mais de 13.000 incidentes em 2023 e um aumento de 223% na disponibilidade de ferramentas, enquanto a fraude de identidade sintética custa aos credores $6 bilhões anualmente e 55% dos CISOs consideram os deepfakes uma ameaça significativa.

Computação Quântica e Ameaças Futuras (2024/2025)

MétricaPorcentagem/EstatísticaFonte
Organizações que realizam avaliações de risco quântico40%Reunião Anual 2024
Especialistas em cibersegurança preocupados com o impacto quântico na criptografia71%Deloitte
Organizações que implementam arquitetura Zero Trust61%Gartner
Custo anual de ameaça interna$15,4 milhões em médiaPonemon Institute
Tentativas de credential stuffing anualmente193 bilhõesAkamai
Vítimas de cibercrime que denunciam às autoridades12%Fórum Econômico Mundial

Insight Principal: Enquanto 71% dos especialistas em cibersegurança expressam preocupação com a ameaça da computação quântica à criptografia, apenas 40% das organizações iniciaram avaliações de risco quântico, revelando uma lacuna de preparação perigosa para esta ameaça emergente.

Estatísticas de Impacto da Engenharia Social

MétricaEstatísticaFonte
Engenharia social em ciberataquesMais de 90%KnowBe4
Funcionários de pequenas empresas recebendo mais engenharia social350% mais do que grandes empresasDiversas
Ciberataques envolvendo engenharia social98%Diversas
Ataques de engenharia social bem-sucedidos42%Pesquisa GCO
Organizações que identificam credential stuffing como ameaça significativa82%Netwrix
Média de ataques de engenharia social por organização anualmente700+ ataquesDiversas
Profissionais de segurança que consideram a engenharia social “mais perigosa”75%Diversas

Insight Principal: A engenharia social domina o cenário de ameaças em mais de 90% dos ciberataques, com funcionários de pequenas empresas sofrendo 350% mais ataques do que grandes empresas e 42% das organizações relatando violações bem-sucedidas através dessas táticas.

Impacto do Investimento em Resiliência Cibernética

MétricaEstatística/ValorFonte
Economia por violação em organizações que usam DevSecOps$227.000IBM
Redução do custo de violação com implementação de Zero Trust$1 milhãoIBM
Custo adicional por complexidade do sistema de segurança$207.000IBM
Organizações com orçamento dedicado à cibersegurança64%ESG
Pequenas empresas sem orçamento (<50 funcionários)47%Pesquisa
Pequenas empresas sem orçamento (50-249 funcionários)35%Pesquisa
Pequenas empresas sem orçamento (250+ funcionários)18%Pesquisa

Insight Principal: Investimentos estratégicos em cibersegurança entregam retornos mensuráveis, com o Zero Trust reduzindo os custos de violação em $1 milhão e o DevSecOps economizando $227.000, mas 47% das pequenas empresas ainda carecem de qualquer orçamento dedicado à cibersegurança.

Cronograma de Detecção e Resposta a Violações

MétricaCronogramaFonte
Tempo médio para detectar uma violação204-207 diasIBM
Tempo médio para conter após a detecção73 diasIBM
Ciclo de vida combinado da violação241-277 diasIBM
Tempo para identificar ransomware49 dias em médiaIBM
Arquivos exfiltrados no acesso inicialMenos de 10 minutosDigital Shadows
Economia de tempo com detecção/contenção por IA108 diasIBM
Eficácia de patch virtual para ataques web62% bloqueadosIndusface
Eficácia de patch virtual para ataques de API71% bloqueadosIndusface

Insight Principal: Apesar das tecnologias avançadas, o ciclo de vida médio de uma violação abrange 241 dias (204 para detectar + 73 para conter), enquanto os atacantes podem exfiltrar arquivos em menos de 10 minutos, embora sistemas impulsionados por IA possam reduzir o tempo de resposta em 108 dias.

Comportamento do Funcionário e Erros de E-mail

MétricaPorcentagemFonte
Funcionários que cometeram erro no trabalho arriscando a segurança (2022)36%Pesquisa
Funcionários que cometeram erro no trabalho arriscando a segurança (2020)43%Pesquisa
Funcionários que receberam texto fraudulento no trabalho56%Pesquisa
Funcionários que atenderam a solicitação de golpe por texto32%Pesquisa
Funcionários enganados por phishing executivo (2022)52%Pesquisa
Funcionários enganados por phishing executivo (2020)41%Pesquisa
Funcionários que caíram em phishing (2022)26%Pesquisa
Funcionários que caíram em phishing (2020)25%Pesquisa
Funcionários que enviaram e-mail para parte externa errada17%Pesquisa
Funcionários que enviaram anexo errado externamente15%Pesquisa

Insight Principal: Embora a conscientização sobre segurança pareça estar melhorando, com erros relatados por funcionários caindo de 43% para 36%, as taxas de sucesso de personificação de executivos aumentaram de 41% para 52%, e um terço dos funcionários ainda atende a solicitações de mensagens de texto fraudulentas.

Confiança do Consumidor e Comportamento Pós-Violação

MétricaPorcentagem/ImpactoFonte
Consumidores dos EUA com menos probabilidade de fazer negócios após violação55%Forbes
Consumidores que evitam marcas que lidam mal com dados94%CISCO
Organizações que perdem clientes devido a erro de e-mail (2020)20%Pesquisa
Organizações que perdem clientes devido a erro de e-mail (2022)29%Pesquisa
Funcionários que perdem empregos após erro de e-mail (2020)12%Pesquisa
Funcionários que perdem empregos após erro de e-mail (2022)21%Pesquisa
Funcionários que não informam a TI sobre erros de e-mail (2020)16%Pesquisa
Funcionários que não informam a TI sobre erros de e-mail (2022)21%Pesquisa
Consumidores desenvolvendo “fadiga de violação”29%Security.org

Insight Principal: As violações de dados impactam severamente a fidelidade do cliente, com 55% dos consumidores evitando empresas violadas e 94% rejeitando marcas que lidam mal com dados, enquanto 29% das organizações agora perdem clientes devido a erros de e-mail (acima dos 20%).

Padrões de Vulnerabilidade por Idade e Departamento

DemográficoTaxa de VulnerabilidadeFonte
Funcionários de 18-24 anos que abrem e-mails de phishing39%Pesquisa
Funcionários com 65+ anos que abrem e-mails de phishing8%Pesquisa
Razão de suscetibilidade ao phishing (jovens vs idosos)5x mais provávelPesquisa
Funcionários com 55+ anos que atendem ao smishing33%Pesquisa
Funcionários de 18-24 anos que atendem ao smishing24%Pesquisa
Departamento de marketing caindo em phishing41%Pesquisa
Departamento financeiro caindo em phishing21%Pesquisa
Departamento de operações caindo em phishing12%Pesquisa
Suscetibilidade marketing vs operações4x mais provávelPesquisa

Insight Principal: Funcionários mais jovens (18-24) são cinco vezes mais propensos a cair em phishing do que aqueles com mais de 65 anos, enquanto os departamentos de marketing mostram uma suscetibilidade 4x maior do que os de operações.

Razões para Erros de Segurança

FatorPorcentagemFonte
Cometer erros quando cansado (2022)51%Pesquisa
Cometer erros quando cansado (2020)43%Pesquisa
Cometer erros quando distraído (2022)50%Pesquisa
Cometer erros quando distraído (2020)41%Pesquisa
Pressão para enviar e-mail rapidamente (2022)50%Pesquisa
Pressão para enviar e-mail rapidamente (2020)34%Pesquisa
Não prestar atenção49%Pesquisa
Fadiga como fator42%Pesquisa
E-mail parecendo legítimo (2022)54%Pesquisa
E-mail parecendo legítimo (2020)43%Pesquisa

Insight Principal: Os erros de segurança são cada vez mais impulsionados pela pressão no local de trabalho e pela fadiga, com funcionários citando que a pressão para agir rapidamente subiu de 34% para 50% e os erros relacionados ao cansaço aumentaram de 43% para 51%.

Adoção de Ferramentas de Cibersegurança por PMEs

Ferramenta/SoluçãoPorcentagem de AdoçãoFonte
Software antivírus58% adotado/planejadoDigital.com
Firewalls49%Digital.com
VPNs44%Digital.com
Gestão de senhas39%Digital.com
Processamento de pagamento seguro38%Digital.com
Autenticação de dois fatores20% implementadoPesquisa
Criptografia de dados17%Pesquisa
Uso de soluções gratuitas de nível de consumidor (<50 funcionários)33%Pesquisa
Sem segurança de endpoint (<50 funcionários)20%Pesquisa

Insight Principal: As PMEs estão adotando gradualmente ferramentas de segurança, com 58% usando antivírus, mas proteções críticas ficam muito atrás: apenas 20% implementam autenticação de dois fatores e apenas 17% criptografam dados, enquanto um terço depende de soluções gratuitas de nível de consumidor.

Resposta e Mudanças Pós-Ataque

Ação de RespostaPorcentagemFonte
Instalou antivírus/antimalware44%Digital.com
Começou a usar VPN43%Digital.com
Contratou empresa de cibersegurança/equipe de TI29%Digital.com
Não fez mudanças8%Digital.com
Notificou clientes sobre perda de dados35%Pesquisa
Enviou e-mail de desculpas44%Pesquisa
Organizações que revisaram o plano pós-COVID42%Pesquisa
Organizações que aumentaram os gastos (2021)22%CNBC/Momentive
Organizações que mantiveram os mesmos gastos67%CNBC/Momentive

Insight Principal: Após ciberataques, 44% das organizações instalam antivírus e 43% adotam VPNs, enquanto 29% contratam equipe de segurança dedicada, mas, preocupantemente, 8% não fazem nenhuma mudança mesmo após serem violadas, e 67% mantêm orçamentos de segurança inalterados.

Mercado de Cibersegurança e Tendências de Gastos

CategoriaValor/CrescimentoFonte
Crescimento dos gastos globais com TI (2024)8% para $5,1 trilhõesGartner
CIOs que planejam aumentar orçamentos de cibersegurança80%Gartner
Gasto médio por funcionário (2019)$2.337Deloitte
Gasto médio por funcionário (2020)$2.691Deloitte
Grandes organizações que gastam $1M+ anualmente50%Cisco
Grandes organizações que gastam $250K-$999K43%Cisco
Grandes organizações que gastam <$250K7%Cisco
Gastos de PMEs em segurança de TI5-20% do orçamento de TIPesquisa
Organizações com risco cibernético na gestão de riscos corporativos60%+Pesquisa

Insight Principal: O investimento em cibersegurança está aumentando, com os gastos globais com TI crescendo 8% para $5,1 trilhões e 80% dos CIOs aumentando os orçamentos de segurança, enquanto os gastos por funcionário subiram de $2.337 para $2.691, mas as PMEs ainda alocam apenas 5-20% dos orçamentos de TI para segurança.

Componentes de Custo de Violação de Cibersegurança

Componente de CustoValorFonte
Negócios perdidos devido a ciberataques$1,52 milhão em médiaIBM
Custo de perda de informações$5,9 milhõesAccenture
Custo de ataque de malware$2,6 milhõesAccenture
Custo de inatividade por hora$3,8 milhõesVeeam
Recuperação de violação de conformidade$14,8 milhões por incidenteGlobalscape/Ponemon
Cadeia completa de exploit para iOS$2 milhõesPurplesec
Incidente médio de segurança em PMEs$826-$653.587 (faixa de 95%)Verizon

Insight Principal: Além dos custos diretos de violação que totalizam em média $4,45 milhões, as organizações enfrentam custos de componentes substanciais, incluindo $1,52 milhão em negócios perdidos, $5,9 milhões por perda de informações, $3,8 milhões por hora de inatividade e até $14,8 milhões por violações de conformidade.

Desafios de Cibersegurança Específicos por Setor

SetorDesafio EspecíficoFonte
Educação (ataques semanais, 2022)Quase 2.000 por organizaçãoPesquisa
Educação (credenciais comprometidas)36%Pesquisa
Educação (vulnerabilidades exploradas)29%Pesquisa
Educação (instituições atingidas em 2023)56%Sophos
Varejo (vítimas de ciberataque extorquidas)50%Pesquisa
Varejo (credenciais colhidas)25%Pesquisa
Manufatura (aumento de ataques de vulnerabilidade)459%Indusface
Manufatura (vítimas de ransomware)56%Pesquisa
BFS (77% dos ataques visam vulnerabilidades)77%Indusface

Insight Principal: As vulnerabilidades específicas por setor são gritantes: a educação enfrenta quase 2.000 ataques semanais com 56% das instituições atingidas, a manufatura viu um aumento de 459% nos ataques de vulnerabilidade e 77% dos ataques bancários visam especificamente vulnerabilidades de aplicações.

Riscos e Adoção de Tecnologias Emergentes

Tecnologia/RiscoPorcentagem/EstatísticaFonte
Apps não sancionados em uso (Shadow IT)47%Cisco
Média de ferramentas de segurança por empresa45 ferramentasCisco
Acordos de M&A atrasados devido a preocupações de segurança53%Forescout
Má configuração de serviços em nuvem causando vazamentos45%McAfee
Empresas de 5G preocupadas com superfícies de ataque62%Palo Alto Networks
Atualizações de software falsas causando malware11%HP Wolf Security
Crescimento da autenticação biométrica até 2030Aumento de 400%Statista
Organizações que interagem com fornecedores vulneráveis98%CyberRisk Alliance
Violações causadas por partes externas (2023)83%Verizon

Insight Principal: A adoção de tecnologias emergentes supera a segurança, com 47% dos apps não sancionados, 45% dos vazamentos na nuvem por má configuração, 62% de preocupação com riscos de 5G e 98% das organizações mantendo relacionamentos com fornecedores comprometidos.


Referências

O DataGlobeHub utiliza as melhores fontes de dados disponíveis para apoiar cada publicação. Priorizamos fontes de boa reputação, como fontes governamentais, fontes autoritárias, fontes especializadas e publicações bem pesquisadas. Ao citar nossas fontes, fornecemos o título do relatório seguido pelo nome da publicação. Quando não aplicável, fornecemos apenas o nome da publicação.

  1. Cyber Crime & Security – Statista
  2. Global Cybersecurity Outlook – World Economic Forum
  3. Data Breach Investigations Report – Verizon Business
  4. Cost of a data breach – IBM
  5. Global Cybersecurity Spending to Hit $213 Billion – Seceon
  6. Futurespective 2033: cyber threats in 10 years, according to AI – NordLayer
  7. Thales Cloud Security Study – Thales
  8. An overview of cyber challenges facing the nation, and actions needed to address them – U.S. Government Accountability Office
  9. Cybersecurity Statistics – astra
  10. Key Cybersecurity Statistics: Vulnerabilities, Exploits, and Their Impact – Indusface
  11.  Alarming Small Business Cybersecurity Statistics – StrongDM
  12. Cyber Security Stats You Should Know About – Simplilearn
  13.  Cybersecurity Statistics and Trends – Varonis
  14. Cyber Threat Index – Imperva
  15. Human Error Cybersecurity Statistics – IS Partners
  16. Cybersecurity Statistics: Unveiling Insights Behind the Numbers – ZeroThreat
  17. Surprising Cybersecurity Facts & Statistics – DigitalDefynd

Compartilhar