- Pesquisa aponta governo, data centers e universidades como alvos prioritários em 2026 da mineração ilegal de criptomoedas em 2026
- Mineração oculta rouba capacidade computacional sem furtar dados ou travar sistemas
- Custo de energia e nuvem recai sobre a instituição invadida, não sobre o atacante
Relatório inédito da Fortinet, compartilhado com o Bitnotícias, aponta uma tendência de mudança no perfil de ataques cibernéticos direcionados ao Brasil. A nova edição do relatório do Cenário Global de Ameaças apontou o crescimento das tentativas de cryptominer, no primeiro semestre deste ano.
Diferentemente de ataques que buscam impacto imediato, como ransomware ou negação de serviço, esse tipo de atividade está associado à exploração contínua de recursos computacionais obtidos de forma ilegal. As tentativas de cryptominer no Brasil também apresentaram crescimento significativo, alcançando 69 mil ocorrências em 2026, acima do total registrado durante todo o ano passado.
- Leia também: Policia Federal vai criar setor exclusivo para rastrear lavagem de dinheiro com criptomoedas
Esse comportamento amplia a discussão sobre os impactos financeiros do cibercrime. Além dos custos para as empresas associados à interrupção de operações ou recuperação de ambientes, ameaças desse tipo podem representar consumo indevido de recursos tecnológicos, aumento de utilização de infraestrutura e perda de eficiência operacional.
“Esse aumento de cryptominer chama atenção porque evidencia uma frente do cibercrime voltada à exploração econômica de recursos computacionais comprometidos. Atividades relacionadas a cryptominer revelam uma lógica diferente de monetização, os criminosos estão utilizando a capacidade computacional de terceiros no país para obter retorno financeiro, transformando equipamentos e ambientes invadidos em recursos exploráveis ao longo do tempo”, explica Alexandre Bonatti, vice-presidente de Engenharia da Fortinet Brasil.
Entre as criptomoedas mais visadas na mineração ilegal estão:
- Monero (XMR): Representa mais de 85% dos casos. O algoritmo RandomX foi desenhado especificamente para ser eficiente em CPUs comuns (inviabilizando mineradores ASIC dedicados). Além disso, suas propriedades de privacidade estrita (endereços ocultos e assinaturas em anel) tornam a movimentação dos fundos praticamente irrastreável.
- Dero (DERO): Utiliza o algoritmo AstroBWT (focado em CPU) e tornou-se extremamente visada em invasões automatizadas a ambientes de contêineres e Kubernetes.
- Kaspa (KAS) e Ravencoin (RVN): Focadas em exploração de nós com GPU, atingindo ambientes corporativos que mantêm placas gráficas para renderização, IA ou CAD.

Mineração ilegal de criptomoedas
No primeiro semestre de 2026, o Brasil recebeu 249,3 bilhões de tentativas de ataques e atividades maliciosas. Com destaque para 9 bilhões de varreduras ativas, volume 44% superior ao total registrado em todo o ano de 2025. Essa etapa passou a ter importância superior para os grupos cibercriminosos que, ao localizar pontos vulneráveis conseguem selecionar melhor os alvos que trarão o retorno esperado antes de iniciar uma tentativa de comprometimento.
Diante desse cenário, a Fortinet afirma que com a IA os criminosos trabalham de forma mais inteligente e com menos esforço. O relatório do Cenário Global de Ameaças revela como os agentes maliciosos estão utilizando a IA agêntica para executar ataques mais sofisticados.
Frederico Tostes, country manager da Fortinet Brasil, afirma que o cibercrime é uma das ameaças mais disseminadas e que mais causam prejuízos financeiros no mundo.
“Nas previsões de ameaças cibernéticas para 2026, alertamos o mercado de que os cibercriminosos estão funcionando como empresas semiautônomas. Incentivar o combate ao cibercrime nunca foi tão importante. Por isso, durante o Fortinet Cybersecurity Summit deste ano buscamos mostrar como a companhia está empenhada em combater o cibercrime, coletando e compartilhando informações sobre ameaças e trabalhando ativamente para combatê-las em escala global”, finalizou Tostes.



