---
Vazamento de dados

Vazamento de dados corporativos raramente começam com uma invasão sofisticada. Na maioria das vezes, começa dentro da própria empresa.

Se você já leu o que é dark web e como ela funciona, sabe que esse ambiente funciona como um mercado, com vendedores, compradores e preços definidos. O que este artigo explica é o que alimenta esse mercado: como o vazamento de dados de empresas brasileiras chega até lá.

A resposta raramente é uma invasão sofisticada de hackers de elite. Na maioria das vezes, o caminho começa dentro da própria empresa, em um celular corporativo sem política de segurança, em uma senha capturada por phishing ou em um app instalado sem autorização do TI.

Por isso, entender como dados caem na dark web é o primeiro passo para fechar as portas que sua empresa pode estar deixando abertas sem saber.

Vazamento de dados. Via: Serasa Experian

Neste artigo:

  • A escala do problema do vazamento de dados
  • O que são dados corporativos na dark web
  • Os 5 principais caminhos que levam vazamento de dados à dark web
  • Quais setores são mais afetados pelo vazamento de dados no Brasil
  • Quanto tempo a empresa leva para descobrir um vazamento de dados
  • O papel dos dispositivos móveis nesse ciclo
  • O que muda quando há MDM implementado
  • Perguntas frequentes sobre vazamento de dados

A escala do problema do vazamento de dados

Antes de entender como dados chegam à dark web, vale dimensionar o problema com dados reais.

Em 2024, foram identificados 586 anúncios de dados vazados de organizações privadas, entidades públicas e cidadãos brasileiros na dark web, segundo relatório da Kaspersky Digital Footprint Intelligence mais da metade (53%) teve origem em violações de dados corporativos de 185 organizações no Brasil.

Em 2025, o roubo de credenciais cresceu 160% em relação ao ano anterior, segundo o Check Point Software. Em um único mês, os pesquisadores identificaram 14 mil casos em que credenciais de funcionários foram expostas em violações de dados.

Só nos primeiros meses de 2025, 306 milhões de registros pessoais foram expostos na dark web, segundo pesquisa da Proton. Desse total, 71% vieram de pequenas e médias empresas.

Além disso, as empresas levam em média 94 dias para remediar um vazamento de credenciais, um período crítico durante o qual os atacantes podem agir sem serem detectados.

A dark web corporativa não é problema só de grandes corporações, é uma ameaça ativa para empresas de todos os portes, e que cresce com o aumento da digitalização.

Vazamento de dados do INSS atingiu 2,8 milhões de CPFs, diz Dataprev; 98% eram de falecidos. Via: G1

O que são dados corporativos na dark web

Vazamento de dados corporativos não significa apenas documentos secretos expostos. O que circula nesses mercados é muito mais variado e muito mais acessível do que a maioria dos gestores imagina.

Os tipos mais comercializados incluem:

Credenciais de acesso

Logins e senhas de e-mail corporativo, VPN, sistemas de gestão, CRM e paineis administrativos. São os dados mais valiosos porque permitem acesso direto à rede da empresa sem precisar invadir nada tecnicamente.

Acessos remotos (RDP/VPN)

Credenciais que permitem conexão direta à infraestrutura interna da empresa. Um acesso de VPN corporativa pode custar entre $100 e $10.000 na dark web, dependendo do porte da empresa e do nível de acesso que oferece.

Bases de dados de clientes

CPFs, e-mails, histórico de compras e dados de contratos. Todos são usados para fraudes direcionadas, phishing personalizado e abertura de contas em nome dos clientes.

Documentos internos

Tais como: contratos, propostas comerciais, relatórios financeiros, dados de fornecedores. Especialmente valiosos em setores regulados como saúde, finaças e governo.

Dados de infraestrutura

Mapeamento de sistemas, arquitetura de rede, vulnerabilidade identificadas. Usados por grupos de ransomware para planejar ataques direcionados.

Por isso, quando dados corporativos chegam à dark web, o dano raramente fica limitado ao incidente inicial. Cada tipo de dado abre uma porta diferente e frequentemente alimenta ataques futuros contra a mesma empresa.

Os 5 principais caminhos que levam vazamento de dados à dark web

Caminho 1: phishing e engenharia social

Phishing é o caminho mais comum, um colaborador recebe uma mensagem falsa, seja por e-mail, WhatsApp ou SMS, que imita um sistema legítimo da empresa, e assim que o colaborador insere as credenciais, o crimoso as captura.

46% dos dispositivos associados a credenciais vazadas não possuem proteção de endpoint adequada, o que significa que a maioria dos casos de phishing bem-sucedido acontece em dispositivo sem controle de segurança formal.

Além disso, o phishing evoluiu. Hoje inclui quishing (QR Code), vishing (ligação telefônica) e smishing (SMS), por isso, um treinamento isolado não é o suficiente, a proteção técnica precisa existir independentemente do comportamento humano.

Caminho 2: dispositivos móveis sem gestão centralizada

78% das empresas de médio porte no Brasil adotaram modelos híbridos permanentes em 2025, a cada colaborador acessa recursos corporativos a partir de uma média de 2,7 dispositivos diferentes, segundo o IDC Brasil.

Cada dispositvo sem gestão centralizada é um endpoint com acesso a e-mail, CRM, sistemas internos e dados de clientes. Quando esse dispositivo é comprometido por phishing, por app malicioso ou por rede Wi-Fi insegura, as credenciais capturadas chegam à dark web em horas.

Por isso, dispositivos móveis corporativos sem MDM são hoje uma das principais origens de dados que alimentam mercados clandestinos.

Caminho 3: aplicativos não autorizados (Shadow IT)

Em 2025, o Google removeu mais de 2.300 apps maliciosos da Play Store, mas muitos circulam por semanas antes da remoção.

Quando colaboradores instalam apps fora da lista homologada pelo TI, cada instalação é uma possível porta de entrada. Por exemplo: apps que solicitam permissões excessivas (como: acesso a SMS, contatos, microfone e localização) podem exfiltrar dados silenciosamente em segundo plano.

Além disso, sem MDM, o time de TI não tem visibilidade sobre quais apps estão instalados em cada dispositivo. Por isso, Shadow IT e dark web estão diretamente conectados.

Caminho 4: redes Wi-Fi públicas sem proteção

Redes em aeroportos, hóteis e cafés frequentemente abrigam ataques man-in-the-middle, capturando credenciais de colaboradores que acessam sistemas corporativos sem proteção de VPN.

Quando o dispositivo corporativo não tem VPN obrigatória configurada via MDM, o colaborador decide por conta própria se vai usar a rede do hotel ou não.

VPN via MDM garante que esse dispositivo sempre se conecte com proteção, em redes confiáveis.

Caminho 5: offboarding incompleto

Quando um colaborador é desligado e o offboarding não revoga os acessos imediatamente, as credenciais desse ex-colaborador continuam tivas. Se elas forem compartilhadas (intencionalmente ou não) o acesso à rede interna da empresa persiste.

As empresas levam em média 94 dias para remediar um vazamento de credenciais, em muitos casos, esse prazo começa só quando a empresa descobre o problema e o acesso pode ter sido explorado durante semanas ou meses antes disso.

Sua empresa sabe quais desses 5 caminhos estão abertos agora? O time da Enghouse Navita faz um diagnóstico gratuito de mobilidade corporativa, mapeando dispositivos, políticas e pontos de exposição com os dados reais da sua operação. Solicite o seu!

Quais setores são mais afetados pelo vazamento de dados no Brasil

Os setores mais afetados por violação de dados corporativos com publicações na dark web brasileira em 2024 foram: governo (21%), telecomunicações (13%) e serviços profissionais, segundo a Kaspersky.

Na América Latina, 47% das publicações na dark web envolveram bancos de dados inteiros, 26% tratam de credenciais de acesso e 20% relatam ataques de ransomware. No Brasil, 22% das postagens citam diretamente empresas nacionais, expondo informações estratégicas com potencial de causar prejuízos financeiros e reputacionais, segundo levantamento da VIVA Security.

Além disso, o Brasil liderou o ranking mundial em vazamento de cookies na dark web em 2023, com mais de 2 bilhões expostos, 30% ainda ativos e prontos para invasões, segundo a NordVPN.

Por isso, nenhum setor está imune, o critério dos criminosos não é o setor da empresa: é o nível de proteção que ela oferece.

Quanto tempo a empresa leva para descobrir um vazamento de dados

Esse é o dado mais impactante: as empresas levam em média 94 dias para remediar um vazamento de credenciais, segundo a Check Point Software.

Isso significa que, na maioria dos casos, os dados corporativos ficam circulando na dark web por mais de três meses antes de qualquer ação da empresa.

Durante esses 94 dias, as credenciais podem ser vendidas múltiplas vezes, os acessos podem ser explorados por diferentes grupos criminosos e os dados de clientes podem ter sido utilizados para fraudes.

Por isso, a velocidade de detecção é tão importante quanto a prevenção. Empresas com MDM implementado têm alertas em tempo real sobre comportamentos anômalos em dispositivos, o que reduz drasticamente o tempo entre o comprometimento e a resposta.

O papel dos dispositivos móveis nesse ciclo

Dispositivos móveis são hoje o principal vetor de entrada para dados corporativos que chegam à dark web.

A razão é direta: o celular corporativo carrega acesso a praticamente tudo que um criminoso precisa e raramente tem o mesmo nível de proteção que os sistemas de TI tradicionais.

Cada colaborador acessa recursos corporativos a partir de uma média de 2,7 dispositivos diferentes em 2025. Cada dispositivo móvel é, na prática, um endpoint que carrega as credenciais, e-mails, documentos confidenciais e acesso a sistemas internos da empresa.

Por isso, entender como dados caem na dark web a partir de dispositivos móveis é fundamental, o celular corporativo não é um periférico da segurança da empresa, ele é o endpoint mais exposto e um dos menos protegidos dentro das empresas.

Entenda como o phishing em dispositivos móveis é a principal porta de entrada para vazamentos.

O que muda quando há MDM implementado

MDM fecha sistematicamente os 5 caminhos que mais alimenta a dark web com dados corporativos, e funciona desta forma:

Phishing

MDM configura os navegadores gerenciados que bloqueiam domínios maliciosos e detectam comportamentos anômalos no dispositivo após um clique em um link malicioso.

Dispositivos sem gestão

MDM centraliza o controle de todos os endpoints em um painel único, isso significa que nenhum dispositivo opera fora da política sem que o TI seja alertado.

Shadow IT

O MDM define quais apps podem ser instalados em cada perfil de função, os apps não homologados são bloqueados na origem, antes de serem instalados.

Redes não autorizadas

MDM define quais apps podem ser instalados em cada perfil de função dentro da empresa, então os apps não homologados são bloqueados na origem, antes mesmo de serem instalados.

Offboarding incompleto

O MDM integrado ao RH revoga acessos automaticamente no momento do desligamento, então a janela de risco fecha imediatamente. Por isso, MDM não é só uma ferramenta de gestão de dispositivos, é uma camada técnica que fecha os caminhos que levam dados corporativos à dark web.

Pronto para fechar os caminhos que expõem os dados da sua empresa? A Enghouse Navita implementa MDM com um protocolo completo de proteção. Peça já a sua demonstração!

O que causa vazamento de dados corporativos que chegam à dark web?

Os caminhos mais comuns de vazamento de dados são: phishing que captura as credenciais de
colaboradores, dispositivos móveis corporativos sem gestão centralizada, aplicativos não autorizados (Shadow IT), em acesso a redes Wi-Fi públicas sem VPN e offboarding incompleto que deixa acessos ativos mesmo após o desligamento.

Como os dados caem na dark web e quanto tempo leva para a empresa descobrir?

Em média, 94 dias, segundo a Check Point Software. Durante esse período, as credenciais
podem ser exploradas por diferentes grupos criminosos sem que a empresa saiba.

Pequenas e médias empresas também são afetadas por vazamento de dados?

O que MDM tem a ver com a dark web?

O MDM fecha os principais caminhos que levam dados à dark web: ele bloqueia apps não autorizados, força VPN em redes externas, detecta comportamentos anômalos e automatiza o offboarding. Por isso, MDM é a principal camada técnica de proteção contra os vetores que alimentam mercados clandestinos com dados corporativos.

No próximo artigo dessa série, iremos mostrar como estruturar a proteção de dispositivos corporativos para fechar esses caminhos, e o que o MDM da Enghouse Navita entrega em cada camada. Continue lendo!