Vazamento de dados corporativos raramente começam com uma invasão sofisticada. Na maioria das vezes, começa dentro da própria empresa.
Se você já leu o que é dark web e como ela funciona, sabe que esse ambiente funciona como um mercado, com vendedores, compradores e preços definidos. O que este artigo explica é o que alimenta esse mercado: como o vazamento de dados de empresas brasileiras chega até lá.
A resposta raramente é uma invasão sofisticada de hackers de elite. Na maioria das vezes, o caminho começa dentro da própria empresa, em um celular corporativo sem política de segurança, em uma senha capturada por phishing ou em um app instalado sem autorização do TI.
Por isso, entender como dados caem na dark web é o primeiro passo para fechar as portas que sua empresa pode estar deixando abertas sem saber.

Neste artigo:
- A escala do problema do vazamento de dados
- O que são dados corporativos na dark web
- Os 5 principais caminhos que levam vazamento de dados à dark web
- Quais setores são mais afetados pelo vazamento de dados no Brasil
- Quanto tempo a empresa leva para descobrir um vazamento de dados
- O papel dos dispositivos móveis nesse ciclo
- O que muda quando há MDM implementado
- Perguntas frequentes sobre vazamento de dados
Índice
- 1 A escala do problema do vazamento de dados
- 2 O que são dados corporativos na dark web
- 3 Os 5 principais caminhos que levam vazamento de dados à dark web
- 4 O que muda quando há MDM implementado
- 5 O que causa vazamento de dados corporativos que chegam à dark web?
- 6 Como os dados caem na dark web e quanto tempo leva para a empresa descobrir?
- 7 Pequenas e médias empresas também são afetadas por vazamento de dados?
- 8 O que MDM tem a ver com a dark web?
A escala do problema do vazamento de dados
Antes de entender como dados chegam à dark web, vale dimensionar o problema com dados reais.
Em 2025, o roubo de credenciais cresceu 160% em relação ao ano anterior, segundo o Check Point Software. Em um único mês, os pesquisadores identificaram 14 mil casos em que credenciais de funcionários foram expostas em violações de dados.
Só nos primeiros meses de 2025, 306 milhões de registros pessoais foram expostos na dark web, segundo pesquisa da Proton. Desse total, 71% vieram de pequenas e médias empresas.
Além disso, as empresas levam em média 94 dias para remediar um vazamento de credenciais, um período crítico durante o qual os atacantes podem agir sem serem detectados.
A dark web corporativa não é problema só de grandes corporações, é uma ameaça ativa para empresas de todos os portes, e que cresce com o aumento da digitalização.

O que são dados corporativos na dark web
Vazamento de dados corporativos não significa apenas documentos secretos expostos. O que circula nesses mercados é muito mais variado e muito mais acessível do que a maioria dos gestores imagina.
Os tipos mais comercializados incluem:
Credenciais de acesso
Logins e senhas de e-mail corporativo, VPN, sistemas de gestão, CRM e paineis administrativos. São os dados mais valiosos porque permitem acesso direto à rede da empresa sem precisar invadir nada tecnicamente.
Acessos remotos (RDP/VPN)
Credenciais que permitem conexão direta à infraestrutura interna da empresa. Um acesso de VPN corporativa pode custar entre $100 e $10.000 na dark web, dependendo do porte da empresa e do nível de acesso que oferece.
Bases de dados de clientes
CPFs, e-mails, histórico de compras e dados de contratos. Todos são usados para fraudes direcionadas, phishing personalizado e abertura de contas em nome dos clientes.
Documentos internos
Tais como: contratos, propostas comerciais, relatórios financeiros, dados de fornecedores. Especialmente valiosos em setores regulados como saúde, finaças e governo.
Dados de infraestrutura
Mapeamento de sistemas, arquitetura de rede, vulnerabilidade identificadas. Usados por grupos de ransomware para planejar ataques direcionados.
Por isso, quando dados corporativos chegam à dark web, o dano raramente fica limitado ao incidente inicial. Cada tipo de dado abre uma porta diferente e frequentemente alimenta ataques futuros contra a mesma empresa.
Os 5 principais caminhos que levam vazamento de dados à dark web
Caminho 1: phishing e engenharia social
Phishing é o caminho mais comum, um colaborador recebe uma mensagem falsa, seja por e-mail, WhatsApp ou SMS, que imita um sistema legítimo da empresa, e assim que o colaborador insere as credenciais, o crimoso as captura.
46% dos dispositivos associados a credenciais vazadas não possuem proteção de endpoint adequada, o que significa que a maioria dos casos de phishing bem-sucedido acontece em dispositivo sem controle de segurança formal.
Além disso, o phishing evoluiu. Hoje inclui quishing (QR Code), vishing (ligação telefônica) e smishing (SMS), por isso, um treinamento isolado não é o suficiente, a proteção técnica precisa existir independentemente do comportamento humano.
Caminho 2: dispositivos móveis sem gestão centralizada
Cada dispositvo sem gestão centralizada é um endpoint com acesso a e-mail, CRM, sistemas internos e dados de clientes. Quando esse dispositivo é comprometido por phishing, por app malicioso ou por rede Wi-Fi insegura, as credenciais capturadas chegam à dark web em horas.
Por isso, dispositivos móveis corporativos sem MDM são hoje uma das principais origens de dados que alimentam mercados clandestinos.
Caminho 3: aplicativos não autorizados (Shadow IT)
Quando colaboradores instalam apps fora da lista homologada pelo TI, cada instalação é uma possível porta de entrada. Por exemplo: apps que solicitam permissões excessivas (como: acesso a SMS, contatos, microfone e localização) podem exfiltrar dados silenciosamente em segundo plano.
Além disso, sem MDM, o time de TI não tem visibilidade sobre quais apps estão instalados em cada dispositivo. Por isso, Shadow IT e dark web estão diretamente conectados.
Caminho 4: redes Wi-Fi públicas sem proteção
Redes em aeroportos, hóteis e cafés frequentemente abrigam ataques man-in-the-middle, capturando credenciais de colaboradores que acessam sistemas corporativos sem proteção de VPN.
Quando o dispositivo corporativo não tem VPN obrigatória configurada via MDM, o colaborador decide por conta própria se vai usar a rede do hotel ou não.
VPN via MDM garante que esse dispositivo sempre se conecte com proteção, em redes confiáveis.
Caminho 5: offboarding incompleto
Quando um colaborador é desligado e o offboarding não revoga os acessos imediatamente, as credenciais desse ex-colaborador continuam tivas. Se elas forem compartilhadas (intencionalmente ou não) o acesso à rede interna da empresa persiste.
As empresas levam em média 94 dias para remediar um vazamento de credenciais, em muitos casos, esse prazo começa só quando a empresa descobre o problema e o acesso pode ter sido explorado durante semanas ou meses antes disso.
Sua empresa sabe quais desses 5 caminhos estão abertos agora? O time da Enghouse Navita faz um diagnóstico gratuito de mobilidade corporativa, mapeando dispositivos, políticas e pontos de exposição com os dados reais da sua operação. Solicite o seu!
Quais setores são mais afetados pelo vazamento de dados no Brasil
Na América Latina, 47% das publicações na dark web envolveram bancos de dados inteiros, 26% tratam de credenciais de acesso e 20% relatam ataques de ransomware. No Brasil, 22% das postagens citam diretamente empresas nacionais, expondo informações estratégicas com potencial de causar prejuízos financeiros e reputacionais, segundo levantamento da VIVA Security.
Por isso, nenhum setor está imune, o critério dos criminosos não é o setor da empresa: é o nível de proteção que ela oferece.
Quanto tempo a empresa leva para descobrir um vazamento de dados
Isso significa que, na maioria dos casos, os dados corporativos ficam circulando na dark web por mais de três meses antes de qualquer ação da empresa.
Durante esses 94 dias, as credenciais podem ser vendidas múltiplas vezes, os acessos podem ser explorados por diferentes grupos criminosos e os dados de clientes podem ter sido utilizados para fraudes.
Por isso, a velocidade de detecção é tão importante quanto a prevenção. Empresas com MDM implementado têm alertas em tempo real sobre comportamentos anômalos em dispositivos, o que reduz drasticamente o tempo entre o comprometimento e a resposta.
O papel dos dispositivos móveis nesse ciclo
Dispositivos móveis são hoje o principal vetor de entrada para dados corporativos que chegam à dark web.
A razão é direta: o celular corporativo carrega acesso a praticamente tudo que um criminoso precisa e raramente tem o mesmo nível de proteção que os sistemas de TI tradicionais.
Cada colaborador acessa recursos corporativos a partir de uma média de 2,7 dispositivos diferentes em 2025. Cada dispositivo móvel é, na prática, um endpoint que carrega as credenciais, e-mails, documentos confidenciais e acesso a sistemas internos da empresa.
Por isso, entender como dados caem na dark web a partir de dispositivos móveis é fundamental, o celular corporativo não é um periférico da segurança da empresa, ele é o endpoint mais exposto e um dos menos protegidos dentro das empresas.
Entenda como o phishing em dispositivos móveis é a principal porta de entrada para vazamentos.
O que muda quando há MDM implementado
MDM fecha sistematicamente os 5 caminhos que mais alimenta a dark web com dados corporativos, e funciona desta forma:
Phishing
MDM configura os navegadores gerenciados que bloqueiam domínios maliciosos e detectam comportamentos anômalos no dispositivo após um clique em um link malicioso.
Dispositivos sem gestão
MDM centraliza o controle de todos os endpoints em um painel único, isso significa que nenhum dispositivo opera fora da política sem que o TI seja alertado.
Shadow IT
O MDM define quais apps podem ser instalados em cada perfil de função, os apps não homologados são bloqueados na origem, antes de serem instalados.
Redes não autorizadas
MDM define quais apps podem ser instalados em cada perfil de função dentro da empresa, então os apps não homologados são bloqueados na origem, antes mesmo de serem instalados.
Offboarding incompleto
O MDM integrado ao RH revoga acessos automaticamente no momento do desligamento, então a janela de risco fecha imediatamente. Por isso, MDM não é só uma ferramenta de gestão de dispositivos, é uma camada técnica que fecha os caminhos que levam dados corporativos à dark web.
Pronto para fechar os caminhos que expõem os dados da sua empresa? A Enghouse Navita implementa MDM com um protocolo completo de proteção. Peça já a sua demonstração!
O que causa vazamento de dados corporativos que chegam à dark web?
colaboradores, dispositivos móveis corporativos sem gestão centralizada, aplicativos não autorizados (Shadow IT), em acesso a redes Wi-Fi públicas sem VPN e offboarding incompleto que deixa acessos ativos mesmo após o desligamento.
Como os dados caem na dark web e quanto tempo leva para a empresa descobrir?
podem ser exploradas por diferentes grupos criminosos sem que a empresa saiba.
Pequenas e médias empresas também são afetadas por vazamento de dados?
O que MDM tem a ver com a dark web?
No próximo artigo dessa série, iremos mostrar como estruturar a proteção de dispositivos corporativos para fechar esses caminhos, e o que o MDM da Enghouse Navita entrega em cada camada. Continue lendo!
