Resumo rápido. Os ataques cibernéticos crescem em volume e sofisticação porque a superfície exposta aumentou e o crime virou indústria. Diante disso, proteger uma empresa deixou de ser erguer uma muralha no perímetro e passou a ser defender em camadas: controlar identidade, proteger o dado e garantir a recuperação quando algo falha. A pergunta que importa para o decisor mudou. Não é mais "será que vamos ser atacados", e sim "estamos preparados para quando formos".

Por muito tempo, segurança da informação foi tratada como um assunto técnico, distante da mesa de decisão. Isso acabou. Um incidente hoje significa operação parada, dado de cliente vazado, multa por descumprimento da LGPD e dano de reputação difícil de recuperar. Cibersegurança virou risco de negócio, e risco de negócio é assunto de quem decide. Este texto explica por que os ataques avançam e, mais importante, como construir uma proteção que se sustenta.

Por que os ataques cibernéticos estão avançando?

Os ataques avançam porque a superfície exposta cresceu e o crime se profissionalizou ao mesmo tempo. Não é um fator isolado, e sim uma combinação que se reforça. Vale entender os principais movimentos, porque eles explicam por que a segurança de cinco anos atrás não basta mais:

  • Mais coisa exposta. Cada novo sistema, integração, aplicativo e dado na nuvem amplia o número de portas que precisam ser protegidas. A digitalização que traz eficiência também aumenta a superfície de ataque.
  • Crime profissionalizado. O cibercrime virou indústria, com grupos organizados, divisão de trabalho e até modelos de serviço. Atacar ficou mais barato e mais acessível para quem tem má intenção.
  • Atacantes usando IA. As mesmas ferramentas que ajudam as empresas também ajudam os atacantes a agir em mais escala e com mais sofisticação, o que eleva a barra da defesa.
  • Dado como alvo de alto valor. Quanto mais a empresa depende de dados, mais valiosos eles ficam para quem quer sequestrá-los ou roubá-los.
  • Risco na cadeia. Hoje uma empresa depende de muitos fornecedores e parceiros conectados, e uma fragilidade em um elo pode expor toda a cadeia.

O ponto a tirar daqui não é o pânico, e sim a constatação serena de que a probabilidade de um incidente subiu, e que ignorar isso é a postura mais cara de todas.

O que mudou na proteção de dados?

O perímetro deixou de ser uma muralha, e a defesa passou a ser feita em camadas, partindo do princípio de que a invasão pode acontecer. Durante anos, a segurança se concentrou em construir um muro alto em volta da empresa e confiar em quem estava dentro. Esse modelo não funciona mais, porque hoje os acessos vêm de toda parte, a empresa vive na nuvem e a ameaça muitas vezes passa por uma credencial legítima que foi comprometida.

A proteção moderna se reorganizou em torno de três ideias. A primeira é que identidade é o novo perímetro, então controlar quem acessa o quê virou a linha de frente. A segunda é que o dado precisa ser protegido onde ele está, e não só na borda da rede. A terceira é que nenhuma defesa é perfeita, então a capacidade de se recuperar rápido de um incidente é parte essencial da segurança, não um plano B esquecido na gaveta.

Os pilares de uma postura de segurança madura

Uma postura de segurança que se sustenta se apoia em cinco pilares que trabalham juntos. Faltando um, os outros enfraquecem.

  1. Identidade e acesso. Garantir que cada pessoa e sistema acesse apenas o que precisa, com rastreabilidade de quem fez o quê.
  2. Proteção e recuperação de dados. Proteger o dado e ter rotinas confiáveis de backup e recuperação para voltar a operar depressa após um incidente.
  3. Visibilidade e auditoria. Enxergar o que acontece no ambiente e manter registros que permitam investigar e prestar contas.
  4. Conformidade. Atender à LGPD e às normas aplicáveis, transformando obrigação legal em disciplina de proteção.
  5. Cultura e processo. Segurança não é só tecnologia. Pessoas treinadas e processos claros evitam boa parte dos incidentes.

As duas próximas seções aprofundam os dois pilares que mais costumam decidir o resultado de um incidente: identidade e recuperação.

Identidade: o novo perímetro

Hoje o acesso é a principal porta de entrada de um ataque, e por isso controlar identidade é a primeira linha de defesa. A maioria dos incidentes graves passa, em algum momento, por uma credencial que tinha permissão demais ou que não deveria mais existir. Reduzir esse risco significa aplicar o privilégio mínimo, ou seja, cada identidade acessa só o necessário, e manter governança e rastreabilidade sobre todos os acessos.

Foi exatamente esse o trabalho que a Sauter conduziu no Atacadão. O desafio era alinhar a gestão de acessos e identidade de toda a operação às normas internacionais de governança e segurança do Grupo Carrefour. A entrega começou por uma auditoria detalhada de segurança e seguiu para uma reestruturação profunda da base no Google Cloud, abrangendo as chaves de IAM, o agrupamento de políticas, a organização de pastas e o controle rígido de projetos. Com ferramentas de análise profunda de políticas de acesso, foi possível identificar privilégios excessivos de forma automática e mitigar de imediato o risco de vazamento de credenciais. O resultado foi conformidade estrita às normas do grupo, padronização integral e rastreabilidade absoluta dos acessos administrativos, com um salto claro de maturidade em segurança digital.

Resiliência: o que fazer quando a prevenção falha

Nenhuma defesa é perfeita, então recuperar rápido é tão importante quanto evitar. Essa é a mudança de mentalidade mais importante da segurança moderna. Em vez de apostar tudo em nunca ser invadido, a empresa madura assume que um incidente pode acontecer e se prepara para voltar a operar com o menor dano possível. É aí que entram backup confiável, planos de disaster recovery e, principalmente, testes regulares que provam que a recuperação funciona de verdade.

O projeto da Sauter no Grupo Malwee mostra esse pilar na prática. O objetivo era elevar a resiliência corporativa e reduzir o risco operacional com rotinas rápidas e seguras de recuperação de desastres, em um modelo escalável. A entrega foi uma solução de proteção de dados em arquitetura híbrida, que automatizou por completo os fluxos de backup e consolidou rotinas automatizadas de testes periódicos, com validação em tempo real via Live Sync para o ambiente de recuperação. O resultado foi uma redução superior a 60% no esforço de gestão de backup, automação integral das rotinas e testes, e uma infraestrutura resiliente e escalável preparada para o crescimento do negócio. Repare no detalhe que faz diferença: não basta ter backup, é preciso testar a recuperação periodicamente, porque um backup que ninguém validou é uma esperança, não uma garantia.

Por onde começar?

O começo não é comprar uma ferramenta, e sim entender onde estão os seus maiores riscos. Um diagnóstico de segurança mostra quais acessos estão frágeis, quais dados estão mais expostos e quão pronta a empresa está para se recuperar de um incidente. Com esse mapa, dá para priorizar pelo que tem mais impacto, em vez de gastar energia no que parece urgente mas não move o ponteiro do risco. Segurança madura se constrói por camadas e por prioridade, não de uma vez e não no susto depois do incidente.

Perguntas frequentes

Minha empresa é pequena demais para ser alvo? Não existe pequeno demais. Boa parte dos ataques é oportunista e automatizada, e mira quem está vulnerável, não quem é famoso. Empresas menores costumam ser alvo justamente porque investem menos em proteção, o que as torna mais fáceis.

Um bom antivírus já resolve? Não. Antivírus é uma camada, e importante, mas é só uma. A proteção moderna depende de controle de identidade, proteção de dados, capacidade de recuperação, visibilidade e processo. Confiar em uma única camada é deixar todas as outras portas abertas.

O que é zero trust? É um princípio de segurança que parte do "nunca confie por padrão, sempre verifique". Em vez de assumir que tudo dentro da rede é confiável, cada acesso é validado conforme a identidade, o contexto e a necessidade. Na prática, é a tradução da ideia de que identidade virou o novo perímetro.

Ter backup já me protege de ransomware? Ajuda muito, mas só se o backup for confiável, estiver isolado e for testado com frequência. De nada adianta um backup que o ataque também consegue corromper, ou que ninguém nunca tentou restaurar. A proteção real está na recuperação testada, não no backup parado.

Cibersegurança hoje é menos sobre construir um muro perfeito e mais sobre estar preparado para o que acontece quando alguém tenta atravessá-lo. Controlar identidade, proteger o dado e garantir a recuperação são os três movimentos que transformam o medo difuso de um ataque em uma postura concreta e administrável. É esse trabalho, do diagnóstico à resiliência, que a Sauter constrói com as empresas.

Quer avaliar a maturidade de segurança da sua empresa? Fale com o time da Sauter.

Escrito pelo Time Técnico e de Customer Experience da Sauter.

Quick summary. Cyberattacks are growing in volume and sophistication because the exposed surface has expanded and crime has become an industry. In response, protecting a company is no longer about building a wall around the perimeter — it's about layered defense: controlling identity, protecting data, and guaranteeing recovery when something fails. The question that matters for decision-makers has changed. It's no longer "will we be attacked," but "are we ready for when we are."

For a long time, information security was treated as a technical matter, far from the decision-making table. That's over. An incident today means a stalled operation, leaked customer data, an LGPD compliance fine, and reputational damage that's hard to recover from. Cybersecurity has become a business risk, and business risk is a matter for decision-makers. This piece explains why attacks are advancing and, more importantly, how to build protection that holds up.

Why are cyberattacks advancing?

Attacks are advancing because the exposed surface has grown and crime has professionalized at the same time. It isn't a single factor, but a reinforcing combination. It's worth understanding the main shifts, because they explain why the security of five years ago is no longer enough:

  • More exposed surface. Every new system, integration, application and piece of data in the cloud expands the number of doors that need protecting. The digitization that brings efficiency also increases the attack surface.
  • Professionalized crime. Cybercrime has become an industry, with organized groups, division of labor, and even service models. Attacking has gotten cheaper and more accessible for anyone with bad intent.
  • Attackers using AI. The same tools that help companies also help attackers act at greater scale and sophistication, which raises the defense bar.
  • Data as a high-value target. The more a company depends on data, the more valuable it becomes to whoever wants to hold it hostage or steal it.
  • Supply chain risk. A company today depends on many connected vendors and partners, and a weakness in one link can expose the entire chain.

The takeaway here isn't panic, but the calm realization that the probability of an incident has risen, and that ignoring it is the most expensive posture of all.

What changed in data protection?

The perimeter stopped being a wall, and defense became layered, starting from the principle that a breach can happen. For years, security focused on building a high wall around the company and trusting whoever was inside. That model no longer works, because today access comes from everywhere, the company lives in the cloud, and the threat often travels through a legitimate credential that's been compromised.

Modern protection has reorganized around three ideas. The first is that identity is the new perimeter, so controlling who accesses what has become the front line. The second is that data needs to be protected where it lives, not just at the network edge. The third is that no defense is perfect, so the ability to recover quickly from an incident is an essential part of security, not a Plan B forgotten in a drawer.

The pillars of a mature security posture

A security posture that holds up rests on five pillars that work together. Missing one weakens the rest.

  1. Identity and access. Ensuring every person and system accesses only what it needs, with traceability of who did what.
  2. Data protection and recovery. Protecting data and having reliable backup and recovery routines to get back to operating quickly after an incident.
  3. Visibility and audit. Seeing what happens in the environment and keeping records that allow investigation and accountability.
  4. Compliance. Meeting LGPD and applicable regulations, turning legal obligation into protection discipline.
  5. Culture and process. Security isn't just technology. Trained people and clear processes prevent a good share of incidents.

The next two sections go deeper into the two pillars that most often decide the outcome of an incident: identity and recovery.

Identity: the new perimeter

Today, access is the main entry point for an attack, which is why controlling identity is the first line of defense. Most serious incidents involve, at some point, a credential with too much permission or one that should no longer exist. Reducing that risk means applying least privilege — each identity accesses only what's necessary — and maintaining governance and traceability over every access.

That's exactly the work Sauter carried out at Atacadão. The challenge was aligning access and identity management across the entire operation with Grupo Carrefour's international governance and security standards. The engagement started with a detailed security audit and moved into a deep restructuring of the Google Cloud foundation, covering IAM keys, policy grouping, folder organization, and strict project control. With deep access-policy analysis tools, it became possible to automatically identify excessive privileges and immediately mitigate the risk of credential leaks. The result was strict compliance with the group's standards, full standardization, and absolute traceability of administrative access, with a clear leap in digital security maturity.

Resilience: what to do when prevention fails

No defense is perfect, so recovering quickly is as important as preventing. This is the most important mindset shift in modern security. Instead of betting everything on never being breached, the mature company assumes an incident can happen and prepares to get back to operating with the least possible damage. That's where reliable backup, disaster recovery plans, and, above all, regular tests that prove recovery actually works come in.

Sauter's project at Grupo Malwee shows this pillar in practice. The goal was to raise corporate resilience and reduce operational risk with fast, secure disaster-recovery routines in a scalable model. The delivery was a hybrid-architecture data protection solution that fully automated backup flows and consolidated automated periodic test routines, with real-time validation via Live Sync to the recovery environment. The result was a reduction of more than 60% in backup management effort, full automation of routines and tests, and a resilient, scalable infrastructure ready for business growth. Notice the detail that makes the difference: having backup isn't enough — recovery needs to be tested periodically, because a backup no one has validated is a hope, not a guarantee.

Where to start?

The start isn't buying a tool — it's understanding where your biggest risks are. A security diagnostic shows which access points are fragile, which data is most exposed, and how ready the company is to recover from an incident. With that map, you can prioritize by impact instead of spending energy on what looks urgent but doesn't move the risk needle. Mature security is built in layers and by priority, not all at once and not in a panic after the incident.

Frequently asked questions

Is my company too small to be a target? There's no such thing as too small. Most attacks are opportunistic and automated, targeting whoever is vulnerable, not whoever is famous. Smaller companies tend to be targeted precisely because they invest less in protection, which makes them easier.

Does good antivirus already solve it? No. Antivirus is one layer, and an important one, but it's only one. Modern protection depends on identity control, data protection, recovery capability, visibility and process. Relying on a single layer leaves every other door open.

What is zero trust? It's a security principle based on "never trust by default, always verify." Instead of assuming everything inside the network is trustworthy, every access is validated based on identity, context and need. In practice, it's the translation of the idea that identity has become the new perimeter.

Does having backup already protect me from ransomware? It helps a lot, but only if the backup is reliable, isolated, and tested frequently. A backup that the attack can also corrupt, or that no one has ever tried to restore, is useless. Real protection lies in tested recovery, not in a backup sitting idle.

Cybersecurity today is less about building a perfect wall and more about being prepared for what happens when someone tries to get through it. Controlling identity, protecting data, and guaranteeing recovery are the three moves that turn the diffuse fear of an attack into a concrete, manageable posture. That's the work, from diagnostic to resilience, that Sauter builds with companies.

Want to assess your company's security maturity? Talk to Sauter's team.

Written by Sauter's Technical and Customer Experience Team.