Durante o último ano, a INCD emitiu aproximadamente 2.480 alertas, um aumento de 2,5 vezes em comparação com o ano anterior. De acordo com o relatório anual divulgado hoje, 2.304 destes foram notificações proativas a organizações com base em indicadores específicos de ataques direcionados. O relatório revela ainda que, durante a Operação “Leão Ascendente”, houve um aumento de 75% nos relatórios recebidos pelo Centro Nacional de Emergência Cibernética 119 em comparação com a média mensal.

O relatório anual apresenta uma avaliação abrangente da situação do ciberespaço de Israel, incluindo tendências em relatórios de incidentes, inteligência de ameaças e avisos, exposição a vulnerabilidades, padrões de investimento em cibersegurança e a preparação e resiliência da infraestrutura crítica nacional.

 

Dos aproximadamente 2.480 alertas emitidos: 93% foram notificações direcionadas enviadas a organizações específicas, 3,7% foram avisos para toda a economia, 1,3% foram avisos setoriais direcionados a indústrias ou grupos de pares específicos, 2% foram avisos gerais ao público, abordando principalmente campanhas de phishing e fraude.

 

O Centro Nacional de Emergência Cibernética 119 lidou com aproximadamente 26.500 relatórios de incidentes cibernéticos durante o ano, refletindo um aumento de 55% em comparação com 2024. O phishing permaneceu o vetor de ameaça mais generalizado, respondendo por 52% de todos os incidentes relatados. Seguiram-se operações de influência e guerra psicológica (13%), tomadas de conta de contas em redes sociais, e-mail e serviços Google (11%) e intrusões não autorizadas em sistemas (9%).

 

Yossi Karadi, Chefe da Diretoria Nacional de Cibersegurança de Israel:

“O ano de 2025 demonstrou mais uma vez que não há ‘cessar-fogo’ no ciberespaço; ele se tornou uma frente estratégica primária na salvaguarda da segurança nacional. Os dados levam a uma conclusão clara: toda organização, sistema e cidadão é um alvo potencial de ataques projetados para interromper a continuidade operacional e minar a resiliência nacional. Em resposta a essa realidade, a INCD continuou a cumprir sua missão principal – proteger a infraestrutura crítica e garantir o funcionamento ininterrupto do Estado de Israel.”

Incidentes importantes abordados pela INCD este ano incluíram:

  • Uma tentativa de interrupção das operações no Shamir Medical Center durante o Yom Kippur.
  • Um ataque à cadeia de suprimentos visando um provedor de serviços de software que gerencia dados sensíveis para enfermagem.
  • Um ataque destrutivo de wiper resultando na exclusão de servidores de clientes em um provedor de serviços em nuvem.

As investigações da INCD identificaram os principais vetores de acesso inicial como phishing e roubo de credenciais por meio de e-mails falsificados, malware infostealer usado para exfiltrar dados sensíveis, comprometimentos da cadeia de suprimentos alavancando fornecedores terceirizados como pontos de entrada, exploração de sistemas legados sem patches, produtos de segurança e serviços de acesso remoto (VPN/RDP) e o abuso de dispositivos IoT vulneráveis para obter pontos de apoio organizacionais.