Os cibercriminosos não precisam necessariamente descobrir vulnerabilidades sofisticadas ou desenvolver técnicas inéditas para comprometer computadores. Na América Latina, muitas vezes basta explorar falhas que deveriam ter sido corrigidas há quase uma década.
Essa é uma das principais conclusões do novo levantamento da empresa de cibersegurança ESET sobre as ameaças registradas na região durante o primeiro semestre de 2026.
De acordo com os dados, 81,8% dos incidentes envolvendo exploração de vulnerabilidades se concentraram em apenas duas falhas antigas do Microsoft Office.
O problema, portanto, não está apenas na evolução das ameaças. Está também em computadores que continuam executando versões desatualizadas de programas amplamente utilizados.
Duas falhas de 2017 estão por trás de oito em cada dez ataques

Continua após a publicidade
As vulnerabilidades identificadas são conhecidas como CVE-2017-0199 e CVE-2017-11882.
A primeira respondeu sozinha por 58,3% dos exploits detectados na região. A segunda apareceu em outros 23,5%.
Somadas, chegam aos impressionantes 81,8%.
O mais preocupante é a idade dessas vulnerabilidades. Ambas foram divulgadas em 2017 e possuem correções disponíveis há anos.
A CVE-2017-0199, registrada no banco de vulnerabilidades do Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST), permite que documentos especialmente preparados executem código malicioso em determinadas versões do Microsoft Office.
Já a CVE-2017-11882 está relacionada ao antigo Microsoft Equation Editor e envolve uma vulnerabilidade de corrupção de memória que também pode permitir execução de código.
Mesmo assim, quase uma década depois, as duas continuam sendo utilizadas com sucesso contra organizações latino-americanas.
Um simples documento pode abrir a porta para o ataque
Grande parte dessas invasões começa de maneira relativamente simples.
Os criminosos distribuem documentos maliciosos, principalmente nos formatos RTF e DOC, preparados para explorar computadores que ainda utilizam versões vulneráveis do Office.
Quando o arquivo é aberto, a falha pode permitir a execução de código e iniciar uma segunda etapa da infecção.
É nesse momento que entram programas conhecidos como downloaders. Eles funcionam como intermediários: entram no computador e baixam outros componentes maliciosos.
Segundo o levantamento original publicado pela ESET, ferramentas como JS/TrojanDownloader.Agent e Win/TrojanDownloader.VB aparecem entre as ameaças utilizadas nesse processo.
O ataque inicial, portanto, pode parecer extremamente simples. Mas aquilo que acontece depois pode envolver roubo de informações, comprometimento de contas e instalação de outras formas de malware.
Phishing continua sendo uma das maiores ameaças da região
As vulnerabilidades antigas do Office são apenas uma parte do cenário.
Durante o primeiro semestre de 2026, phishing e engenharia social lideraram o volume de alertas na América Latina, representando em média 23,66% das detecções.
Os downloaders maliciosos apareceram em seguida, com 14,94%.
Isso mostra como os ataques continuam dependendo fortemente do comportamento humano. Em vez de tentar romper diretamente sistemas extremamente protegidos, criminosos frequentemente preferem convencer alguém a abrir um documento, clicar em um link ou fornecer suas credenciais.
E as campanhas estão ficando mais convincentes.
Ferramentas de inteligência artificial permitem produzir mensagens com melhor redação, adaptar golpes para diferentes idiomas e criar comunicações mais personalizadas.
Ransomware aparece pouco, mas causa estragos enormes
Existe outro dado curioso no levantamento.
O ransomware representou apenas 0,28% das detecções registradas pela ESET durante o período.
Isso não significa que tenha deixado de ser perigoso.
Ataques desse tipo podem paralisar completamente empresas, hospitais ou instituições públicas, criptografando informações essenciais e exigindo pagamentos para recuperar o acesso.
A frequência relativamente pequena esconde, portanto, um impacto financeiro e operacional muito maior.
Além disso, o ransomware moderno frequentemente envolve uma segunda ameaça: antes de criptografar os sistemas, os criminosos roubam informações e ameaçam divulgá-las caso a vítima não pague.
O problema não é apenas tecnológico

Continua após a publicidade
Os números revelam uma contradição importante na cibersegurança.
Empresas investem em inteligência artificial, sistemas avançados de detecção e novas plataformas de proteção enquanto vulnerabilidades conhecidas há quase dez anos continuam abertas.
A própria Microsoft mantém atualizações de segurança para versões compatíveis do Office, justamente porque novas falhas precisam ser corrigidas continuamente.
Mas uma atualização só protege um computador quando realmente é instalada.
Equipamentos antigos, softwares sem suporte, dificuldades de compatibilidade e políticas deficientes de atualização criam uma espécie de dívida técnica que pode permanecer escondida durante anos.
Para os atacantes, isso representa uma oportunidade.
A melhor defesa pode começar pelo mais básico
O levantamento da ESET deixa uma mensagem particularmente clara para empresas e usuários latino-americanos.
Nem todos os ataques exigem uma defesa futurista.
Manter o sistema operacional e os aplicativos atualizados, abandonar versões que já não recebem suporte, desconfiar de documentos inesperados e instalar rapidamente correções de segurança continua sendo fundamental.
Os criminosos naturalmente procuram novas vulnerabilidades.
Mas enquanto falhas descobertas em 2017 continuarem funcionando em 2026, eles têm poucos motivos para abandonar aquilo que já funciona.
Às vezes, a maior ameaça digital não é uma tecnologia desconhecida.
É simplesmente um botão de atualização que ficou esperando durante quase dez anos.
Veja todas notícias sobre Tecnologia
Publicidade



