Notícias

Ataques e vazamentos de dados no varejo mais que dobram em três anos

Por: FCDL MINAS GERAIS 13 de agosto de 2026
Ataques e vazamentos de dados no varejo mais que dobram em três anos

Os incidentes de segurança e os vazamentos de dados no varejo mais que dobraram nos últimos três anos. Segundo relatório da Kaspersky, o setor enfrenta ameaças como roubo de identidade, fraudes em reembolsos e web skimming, técnica usada para capturar informações diretamente nas páginas de pagamento.

Os riscos também envolvem ataques de comprometimento de e-mails corporativos (BEC) e ransomware, que podem interromper operações, provocar perdas financeiras e comprometer a continuidade dos negócios. Diante desse cenário, o levantamento aponta cinco prioridades para reforçar a segurança das empresas do setor.

A proteção de dados como prioridade

No varejo, os dados são cada vez mais usados na personalização de ofertas, preços dinâmicos, campanhas segmentadas, Inteligência Artificial e automação logística. Essas aplicações dependem da coleta e análise de grandes volumes de informações de clientes e empresas.

Ao mesmo tempo, a concentração de dados, plataformas conectadas e sistemas de terceiros aumenta a exposição a ataques cibernéticos. Um vazamento pode gerar multas regulatórias, despesas jurídicas, penalidades contratuais e custos de recuperação que, em grandes empresas varejistas, podem chegar a US$ 91 milhões.

Nesse cenário, as empresas precisam conciliar a busca por experiências personalizadas com a proteção da privacidade dos consumidores, incorporando segurança e privacidade desde a concepção dos projetos.

Cultura de responsabilidade cibernética na empresa

Erros humanos continuam entre as principais causas de incidentes de cibersegurança. Em média, entre 64% e 86% dos vazamentos estão relacionados a falhas não intencionais, que vão desde o clique em e-mails de phishing e o uso de senhas fracas até o uso inadequado de credenciais de acesso.

O problema persiste no setor devido ao baixo nível de conscientização sobre cibersegurança e ao avanço das táticas de engenharia social. Entre as práticas usadas por cibercriminosos estão faturas falsas, dados bancários adulterados, scripts maliciosos em APIs e campanhas urgentes de comprometimento de e-mail corporativo, usadas para enganar funcionários do varejo, desviar recursos financeiros ou acessar redes corporativas.

Segurança nas transações financeiras

O pagamento é uma das etapas mais sensíveis para o varejo. No comércio eletrônico, os invasores podem manipular transações, roubar credenciais ou interceptar informações pessoais e financeiras durante uma compra, mesmo quando a sessão aparenta ser legítima e segura.

Nas lojas físicas, os sistemas de ponto de venda também são alvos de ataques, especialmente quando estão conectados a plataformas de clientes, programas de fidelidade ou redes corporativas. Se comprometidos, esses sistemas podem expor dados de pagamento e informações pessoais.

Também há ataques capazes de paralisar lojas virtuais ou sistemas de pagamento, com perdas que podem chegar a US$ 20 mil por hora. A proteção das transações, portanto, é necessária tanto para reduzir fraudes quanto para evitar interrupções na operação.

Confiar, mas verificar

Os ataques à cadeia de suprimentos estão entre as principais ameaças às empresas, e o varejo também está exposto a esse risco. O setor depende de fornecedores, plataformas tecnológicas, parceiros logísticos, soluções em nuvem e sistemas conectados, o que faz com que uma vulnerabilidade em um terceiro possa afetar estoques, pagamentos, entregas, disponibilidade de produtos e continuidade operacional.

De acordo com diferentes estudos, 30% dos ataques direcionados ao varejo envolveram parceiros comerciais ou fornecedores. Apesar disso, apenas 9% dos executivos consideram esse risco sua principal preocupação em cibersegurança.

Resiliência diante de ataques sofisticados

Ciberataques sofisticados costumam ser precedidos por períodos de reconhecimento, espionagem e busca por vulnerabilidades. Entre 2024 e 2025, o setor varejista registrou diversos incidentes desse tipo, que afetaram a operação de grandes marcas e provocaram períodos de indisponibilidade, perda de produtividade, custos de remediação, atualizações urgentes de infraestrutura e recuperação de backups. Em alguns casos, também houve riscos à continuidade dos negócios.

Durante anos, essas ameaças foram associadas principalmente a grandes corporações e entidades governamentais. Esse cenário mudou com a maior disponibilidade de ferramentas para executar ataques sofisticados, impulsionada por vazamentos de código, plataformas públicas e pelo uso de Inteligência Artificial. Assim, empresas de menor porte também estão expostas a esse tipo de ataque.

Fonte: Mercado e Consumo

Relacionadas

Por: CNDL Brasil 01/09/2026
Informe RIG | semana 31/8 a 4/9

Nesta semana acontece o último esforço concentrado no Congresso Nacional antes das eleições de outubro, em que os parlamentares se reúnem para...

Ler mais
Por: CNDL Brasil 29/08/2026
OmniVarejo 2026 mostra que o futuro do varejo passa por tecnologia, confiança e capacidade de execução

O OmniVarejo 2026 encerrou neste sábado (29), em João Pessoa, sua programação de conteúdo após três dias de encontros entre empresários, di...

Ler mais
PUBLICIDADE
Crédito Imobiliário BRB


Sistema CNDL

Sistema CNDL