La Oficina de Seguridad Institucional (OSI), organismo federal encargado de coordinar la ciberseguridad en el gobierno brasileño, identificó 6,774 incidentes cibernéticos que afectaron a organismos y entidades de la administración pública hasta principios de junio de 2026. Esto corresponde a un promedio de aproximadamente 45 incidentes diarios durante ese período. Las cifras se obtuvieron del panel de control gestionado por CTIR.Gov (Centro Gubernamental para la Prevención, el Tratamiento y la Respuesta a Incidentes Cibernéticos), que opera bajo la OSI y monitorea las amenazas dirigidas a los sistemas de información y la infraestructura digital del gobierno federal.
Este contenido es solo para suscriptores
Para desbloquear este contenido, suscríbete a Informes INTERLIRA.
Ataque reciente
Las estadísticas no incluyen las falsas alertas de emergencia emitidas por Defensa Civil entre la noche del viernes (19/06) y la madrugada del sábado (20/06), cuando millones de personas recibieron notificaciones fraudulentas sobre eventos extremos. Los mensajes contenían la palabra «misantropía» o variaciones como «misantropi4» —un término que alude al odio, la desconfianza o el desprecio por la humanidad—, lo que indicaba que las alertas no eran legítimas. Las autoridades continúan investigando el origen del incidente y si se debió a un acceso no autorizado o a otra forma de vulneración del sistema.
Incidente cibernético
Un incidente cibernético se define como cualquier intento de explotar vulnerabilidades que viole las políticas de seguridad establecidas o que comprometa —o amenace con comprometer— la disponibilidad, la confidencialidad o la integridad de los sistemas de información. Según el GSI, los incidentes incluyen infecciones de malware, como virus y ransomware; intrusiones no autorizadas que pueden provocar filtraciones de datos; y ataques de ingeniería social, en los que los ciberdelincuentes manipulan a las personas para que realicen acciones o revelen información que facilite el acceso no autorizado.
Ingeniería social
Casi todos los incidentes cibernéticos registrados este año involucraron ingeniería social o contenido abusivo. La ingeniería social representó 3,307 casos, el 48.8 % del total de incidentes reportados, mientras que el contenido abusivo sumó 3,166 casos, el 46.7 % del total. Esta categoría incluye la distribución de material no solicitado o malicioso, campañas de spam, deepfakes y la difusión de contenido personal o dañino.
Datos
Número de incidentes cibernéticos por año:
- 2026: 6,774 (hasta principios de junio)
- 2025: 10,387
- 2024: 9,806
- 2023: 4,908
- 2022: 3,402
- 2021: 4,903
Vulnerabilidades
Desde principios de 2026, la Oficina de Seguridad Institucional también ha identificado aproximadamente 14 000 vulnerabilidades en los sistemas de información del gobierno: debilidades de seguridad que podrían ser explotadas por actores maliciosos. La categoría más grande involucró sistemas vulnerables, que representan 3,184 debilidades identificadas. Según el panel de control CTIR.Gov, el número de vulnerabilidades que afectan a los sistemas del gobierno federal casi se duplicó entre 2022, el último año de la administración de Jair Bolsonaro (PL), y 2023, cuando el presidente Lula (PT) regresó al cargo, aumentando de 5,128 a 10 224. En 2024, el total disminuyó a 5,115 vulnerabilidades antes de volver a aumentar a 7,705 en 2025. En 2026, enero registró el total mensual más alto, con 5,204 vulnerabilidades identificadas, seguido de marzo con 2,521 y mayo con 2,262.
Análisis:
Los datos publicados por la Oficina de Seguridad Institucional sugieren que las ciberamenazas se han convertido en un desafío permanente y cada vez más complejo para la administración pública brasileña. Un promedio de 45 incidentes diarios demuestra que las redes gubernamentales están bajo constante presión por parte de actores maliciosos que buscan explotar vulnerabilidades tecnológicas y humanas. La prevalencia de casos de ingeniería social es particularmente significativa, ya que muestra que los atacantes suelen dirigirse a personas, no solo a sistemas. Incluso cuando las organizaciones invierten considerablemente en defensas técnicas, un solo intento exitoso de phishing o un empleado manipulado puede proporcionar acceso a redes e información confidenciales.
Fuentes: A Folha de SP.



