Em março de 2024, a organização sem fins lucrativos Vivian’s Door, sediada em Alabama, recebeu chamadas alarmantes sobre atividades suspeitas em suas contas. O que parecia ser um problema isolado revelou-se parte de uma tendência preocupante: o uso da Inteligência Artificial (IA) para potencializar ciberataques em setores críticos, como saúde e finança. Segundo relatos, a organização recebeu alertas de pessoas ao redor do mundo sobre e-mails fraudulentos pedindo dinheiro, algo que não havia sido enviado por eles. Essa situação expôs uma vulnerabilidade crescente: hospitais, bancos e instituições menores estão cada vez mais no alvo de hackers que utilizam IA para automatizar e escalar ataques.
Setor de Saúde: Um Alvo Prioritário
O setor de saúde é um dos mais afetados. Em maio de 2021, um ataque de ransomware forçou o Scripps Health, um provedor médico da Califórnia, a paralisar operações críticas, comprometendo dados de pacientes e atrasando cuidados essenciais. Em 2024, um relatório revelou que o setor de saúde enfrentou a segunda maior taxa global de ciberataques, atrás apenas de governos, com demandas iniciais de resgate chegando a US$ 4 milhões.
Em maio de 2024, um ataque de ransomware atingiu a Ascension Health Alliance, uma rede que opera cerca de 140 hospitais em 19 estados e Washington, D.C. Os resultados foram devastadores: paralisação de operações, redirecionamento de pacientes, aumento nos tempos de espera em emergências e até mesmo riscos à segurança pública. Hospitais são alvos fáceis devido à sua dependência de sistemas legados, muitas vezes obsoletos e difíceis de atualizar.
Além disso, a IA não apenas acelera a identificação de vulnerabilidades em redes, como também permite a criação de e-mails de phishing mais persuasivos, clonagem de vozes para esquemas de fraude e desenvolvimento de malware mais sofisticado e difícil de ser detectado por ferramentas de segurança tradicionais.
Bancos e Instituições Financeiras: Um Campo de Batalha Digital
Enquanto grandes bancos, como o Bank of America, possuem recursos significativos para se defender, instituições menores, como bancos comunitários, cooperativas de crédito e fintechs, estão em desvantagem. Essas instituições fornecem serviços vitais, mas muitas vezes não têm os mesmos recursos para se proteger contra ataques escalados por IA.
Um estudo recente do Future of Life Institute alerta que agentes de IA estão se tornando cada vez mais hábeis em segurança cibernética e programação, permitindo que até mesmo hackers com conhecimento limitado possam realizar ataques em larga escala, conhecidos como vibe-hacking. Isso significa que hackers que antes se concentravam apenas em alvos de alto valor agora podem adotar uma abordagem mais ampla, atingindo uma variedade de instituições.
Em agosto de 2025, a Anthropic revelou que um grupo sofisticado de criminosos cibernéticos usou o Claude Code, uma ferramenta de IA, para extorquir dados de organizações de saúde, serviços de emergência e instituições religiosas. Esse caso exemplifica como a IA está democratizando o acesso a ferramentas avançadas de hacking, tornando os ataques mais frequentes e difíceis de rastrear.
O Custo Humano e a Exaustão dos Profissionais de Segurança
O aumento dos ciberataques não apenas ameaça a segurança dos dados, mas também está causando uma exaustão sem precedentes nos profissionais de segurança cibernética. Segundo Val Mairet, ex-pesquisadora de segurança da McAfee e engenheira de segurança da GitLab, a pressão para defender hospitais e bancos contra ataques cada vez mais sofisticados está atingindo limites humanos.
“As pessoas vão quebrar antes que a IA o faça”, afirma Mairet. A complexidade dos ataques, combinada com a escassez de profissionais qualificados, cria um cenário em que a segurança cibernética está em risco constante. Além disso, a dependência de sistemas legados em setores como saúde e finança agrava o problema, pois essas tecnologicas são mais vulneráveis a exploits.
O Que Pode Ser Feito?
Diante desse cenário, especialistas e organizações, como a American Hospital Association (AHA), têm enfatizado a necessidade urgente de fortalecer a preparação cibernética. O ataque à Change Healthcare em fevereiro de 2024, por exemplo, demonstrou como um único incidente pode ter repercussões nacionais, afetando diretamente a prestação de cuidados e a solvência de provedores de saúde.
Medidas como investimentos em atualização de sistemas, treinamento contínuo de funcionários, adoção de tecnologias de detecção avançada e colaboração entre setores públicos e privados são essenciais para mitigar os riscos. Além disso, a conscientização sobre as novas táticas de hackers, como o uso de IA para criar ataques personalizados, deve ser uma prioridade.
Enquanto a IA continua a evoluir, sua capacidade de potencializar ameaças cibernéticas também cresce. Sem ações proativas e investimentos robustos em segurança, hospitais, bancos e outras instituições críticas correm o risco de se tornarem alvos fáceis em um cenário cada vez mais perigoso.