As eleições atraem cada vez mais ataques cibernéticos que têm como alvo políticos, empresas e o público em geral. Essas atividades vão desde campanhas de espionagem contra partidos políticos até operações que buscam influenciar opiniões, semear insatisfações ou minar processos democráticos.

Este relatório quinzenal oferece uma visão geral dos principais incidentes cibernéticos e das ameaças crescentes relacionadas às eleições gerais de outubro de 2026 no Brasil. Também apresenta recomendações sobre como organizações e indivíduos podem se proteger e mitigar esses riscos.

Principais incidentes

Nesta edição, destacamos os seguintes temas:

Máquinas de votação utilizadas nas eleições dos EUA de 2024 apresentaram problemas de segurança, mas não há evidências de exploração

Segundo um artigo da Politico publicado em 13 de agosto, no início de 2026, autoridades do governo dos EUA solicitaram a uma empresa de cibersegurança que investigasse possíveis falhas de segurança em máquinas de votação apreendidas em Porto Rico. A empresa identificou diversas vulnerabilidades de segurança já conhecidas, mas não encontrou evidências de que tenham sido efetivamente exploradas.

Índia e Brasil assinam MoU sobre telecomunicações para ampliar a cooperação em cibersegurança e infraestrutura digital

Segundo um artigo da Firstpost publicado em 21 de agosto, a Índia e o Brasil assinaram o acordo no âmbito de uma reunião de ministros do BRICS realizada em Pune, na Índia, no mesmo dia. Segundo relatos, o acordo faz parte de uma iniciativa mais ampla da Índia para fortalecer a colaboração digital entre os países do bloco.

Em 42% dos incidentes de segurança recentes envolvendo organizações brasileiras, a exploração de vulnerabilidades foi o vetor inicial de acesso, seguida por credenciais comprometidas (20%), ataques de força bruta (9%) e phishing, com apenas 5%.

Fonte: “The state of cybersecurity in Brazil in 2026: what the numbers say”, Observatorio IBRINC, 30 de junho de 2026.

Recomendações de mitigação

  • As empresas devem priorizar a gestão e a correção de vulnerabilidades, mantendo um programa de gestão de vulnerabilidades baseado em riscos que permita identificar, priorizar e corrigir vulnerabilidades de segurança de forma ágil. Deve-se dar atenção especial aos sistemas expostos à internet e aos ativos críticos que possam ser alvo de ataques durante períodos de maior atividade cibernética.
  • Reforçar o monitoramento contínuo de segurança e as políticas de gestão de identidade e acesso (IAM). As organizações devem garantir que seus recursos atuais de monitoramento e de gestão do ciclo de vida das identidades sejam capazes de detectar credenciais comprometidas, atividades anômalas e possíveis tentativas de exploração.
  • À medida que a cooperação digital internacional e os serviços interconectados continuam a se expandir, as organizações devem avaliar a postura de cibersegurança de seus principais fornecedores, provedores de tecnologia e parceiros estratégicos.
  • Realizar avaliações periódicas, testes de intrusão e revisões de configuração para identificar falhas de segurança antes que sejam exploradas por agentes de ameaça. As descobertas devem ser acompanhadas por meio de planos formais de correção, com responsáveis e prazos claramente definidos.
  • As organizações devem manter um inventário atualizado de hardware, software e ativos digitais para facilitar a aplicação eficiente de patches e a mitigação de riscos. As atualizações críticas de segurança devem ser priorizadas para reduzir a janela de oportunidade de agentes de ameaça que buscam explorar vulnerabilidades conhecidas.

Máquinas de votação utilizadas nas eleições dos EUA de 2024 apresentaram problemas de segurança, mas não há evidências de exploração

Segundo o artigo da Politico publicado em 13 de agosto, a pequena empresa americana de cibersegurança Mojave Research, encarregada de investigar as máquinas, identificou diversas falhas de segurança já conhecidas nas máquinas da Dominion Voting Systems, incluindo senhas fracas ou reutilizadas e outras vulnerabilidades que não haviam sido corrigidas. Apesar de confirmar a existência dessas falhas, a empresa não encontrou nenhuma evidência de que os problemas tenham sido explorados ou causado qualquer impacto significativo nos resultados das eleições de 2024. As máquinas da Dominion Voting Systems também estiveram no centro de alegações de fraude eleitoral — posteriormente desmentidas — feitas pelo presidente dos EUA, Donald Trump, e seus aliados após as eleições de 2020.

Potencial impacto: Não há indícios de que a mesma marca de máquinas de votação seja utilizada no Brasil. Ainda assim, é provável que as máquinas que serão utilizadas nas próximas eleições de outubro de 2026 estejam sujeitas a falhas e vulnerabilidades semelhantes, e é possível que agentes de ameaça motivados tentem explorá-las.

Assim como no caso das eleições de 2024 nos EUA, no entanto, a mera existência de possíveis vulnerabilidades de segurança não significa que haverá tentativas efetivas de exploração, muito menos que essas tentativas serão bem-sucedidas a ponto de alterar os resultados eleitorais. Da mesma forma que ocorreu nos EUA, é provável que atores partidários e ideologicamente motivados no Brasil ainda assim aleguem fraude após as próximas eleições, independentemente da existência de evidências que sustentem essas alegações.

Índia e Brasil assinam MoU sobre telecomunicações para ampliar a cooperação em cibersegurança e infraestrutura digital

Segundo o artigo da Firstpost publicado em 21 de agosto, o memorando de entendimento (MoU) tem como objetivo criar um mecanismo formal para que os dois países colaborem em diversas áreas emergentes de tecnologia, incluindo cibersegurança, além de permitir o compartilhamento de conhecimento técnico e boas práticas. O MoU foi assinado em 21 de agosto, durante a 12ª Reunião de Ministros de Comunicações do BRICS, em Pune, na Índia, com o lado brasileiro representado pelo ministro das Comunicações, Frederico de Siqueria Filho. O acordo também incentiva uma maior cooperação entre os países em pesquisa e desenvolvimento, incluindo possíveis intercâmbios de profissionais e tecnologia.

Potencial impacto: Diante da escala e da velocidade das mudanças tecnológicas — incluindo os avanços em inteligência artificial, computação em nuvem e computação quântica — e da reconfiguração da ordem política e econômica global estabelecida no pós-Segunda Guerra Mundial nos últimos anos, a formação de novas alianças e blocos regionais mais assertivos tende a se acelerar. Assim como muitos países em meio a essa ordem mundial cada vez mais incerta, é provável que o Brasil busque parceiros com interesses semelhantes em diversas áreas, incluindo cibersegurança. Como a maior democracia do mundo e um polo tecnológico emergente, a Índia tem muito a oferecer, e boas práticas e aprendizados no campo da cibersegurança e em torno de eleições seguras na era digital provavelmente serão apenas uma das áreas de intercâmbio mútuo.

Em foco: campanhas russas de desinformação direcionadas a campanhas eleitorais europeias

Agências de inteligência russas e grupos de desinformação pró-Rússia supostamente estiveram ativos nas últimas semanas, tendo como alvo campanhas eleitorais na França e na Suécia. Isso reforça, mais uma vez, o potencial de interferência estrangeira em processos eleitorais.

Na França, segundo um artigo da Omni publicado em 17 de agosto, as autoridades suspeitam que a agência de inteligência militar russa (GRU) esteja por trás de uma recente campanha de difamação direcionada a políticos franceses antes das eleições presidenciais francesas de 2027. A campanha de desinformação teria incluído informações falsas sobre a saúde de um candidato, além de áudios deepfake fabricados que imitavam a voz de outro.

Segundo um artigo publicado em 19 de agosto pelo site de notícias sueco SVT, uma rede pró-Rússia disseminou desinformação alegando fraude eleitoral na Suécia e também fez acusações infundadas contra o primeiro-ministro Ulf Kristersson.

Em ambos os casos, parece que os trolls russos estão tendo como alvo países que fornecem apoio material à Ucrânia em sua luta em curso contra a Rússia.