Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Efeito borboleta: Investidores monitoram ata do Fed, falas de dirigentes e IPCA de setembro para antecipar rumos do Ibovespa e dos juros
Participantes do mercado esperam aceleração da inflação oficial no Brasil em meio a temores de ciclo de alta de juros ainda maior
O X está de volta: STF autoriza operação da rede social no país após pagamento de multas
Rede social cumpriu as exigências legais estipuladas pelo ministro Alexandre de Moraes e poderá voltar a ser utilizada pelos brasileiros
Agora vai, X? Antigo Twitter resolve a última pendência para ser desbloqueado no Brasil — mas ainda falta uma coisa
Depois de o X depositar multa em conta errada, Caixa transferiu o dinheiro para a conta correta; era a última pendência para a plataforma voltar ao ar no País
Eleições voltam à estaca zero, enquanto investidores aguardam números de inflação no Brasil e nos Estados Unidos
Além disso, nesta semana ainda será publicada a ata da mais recente reunião do Fomc, o Copom norte-americano, que reduziu os juros nos EUA
O que falta para o fim do bloqueio ao X? Rede social tenta voltar ao Brasil após pagar multa, mas Alexandre de Moraes impõe mais uma condição
O ministro do STF pediu que a Procuradoria-Geral da República (PGR) informe se é a favor do retorno do aplicativo
Alexandre de Moraes vai cassar Marçal? Ministro do STF quer que candidato preste depoimento em até 24 horas
A determinação de Moraes ocorreu após o ministro receber relatório em que Polícia Federal descreve intensa atividade de Marçal na rede social ‘X’
Fim do bloqueio? X informa ao STF que pagou multa milionária e solicita o desbloqueio da rede social no país; Moraes deve avaliar o pedido
Empresa do bilionário Elon Musk afirma ter pagado R$ 28,6 milhões em débitos relacionados ao descumprimento de ordens judiciais
Bolsas da China vão do ‘dragão de madeira’ ao ‘touro de ouro’ com nova rodada de estímulos — mas índices globais caem de olho em dados da semana
Nos próximos dias serão publicados os números de emprego nos Estados Unidos, que darão pistas sobre o futuro dos juros norte-americanos
Bloqueio continua: Moraes nega retorno do X e determina o pagamento de multa milionária para a volta da rede social
Suspensão permanece mesmo após a empresa de Elon Musk indicar uma advogada como responsável legal da plataforma no Brasil
O último corte: juros na China, discursos de membros do Fed e expectativas sobre a ata do Copom; confira o que mexe com as bolsas hoje
Decisões de política monetária dão o tom dos principais índices globais nesta segunda-feira, enquanto investidores aguardam semana pesada de indicadores e falas de autoridades
Bloqueio do X continua: Alexandre de Moraes dá 5 dias para antigo Twitter comprovar ‘vínculo’ de representante legal indicada com a empresa
Plataforma do bilionário Elon Musk indicou advogada Rachel de Oliveira Villa Nova Conceição como sua representante no Brasil, mas ministro do STF exige documentação comprobatória
Barrados no baile: Ibovespa passa ao largo da euforia em Wall Street com juros em direções opostas no Brasil e nos EUA
Projeções de juros ainda mais altos no futuro próximo pressionam as taxas dos DIs e colocam o Ibovespa em desvantagem em relação a outras bolsas
Musk vs Moraes: X cumpre exigência, mas rede social ainda não será liberada no Brasil – entenda o que falta
Em meio à suspensão do X no Brasil, Elon Musk indica dois representantes legais para a rede social e bloqueia perfis envolvidos com disseminação de notícias falsas
Alexandre de Moraes aplica nova multa milionária ao X e à Starlink após Elon Musk utilizar ‘truque’ para burlar o bloqueio ao antigo Twitter
Usuários do antigo Twitter relataram, em postagens na própria rede social, terem conseguido acessar a plataforma, que está suspensa no Brasil por ordem do STF
Vai ter multa para quem usar o X? OAB contesta, mas AGU defende cobrança diária de R$ 50 mil para quem burlar bloqueio ao antigo Twitter
A AGU classificou a multa como uma “medida instrumental e acessória” para assegurar o cumprimento da decisão que bloqueou a rede social
O X vai voltar ou antigo Twitter continuará bloqueado no Brasil apesar de Elon Musk ter ‘quitado’ suas dívidas?
Apesar da quitação das dívidas, a rede social ainda não cumpriu outras ordens judiciais do Supremo Tribunal Federal
Elon Musk ‘paga’ multa de R$ 18,35 milhões ao STF e contas bancárias de Starlink e X são desbloqueadas
Contas das empresas foram bloqueadas no final de agosto como garantia de que multas seriam eventualmente pagas
O Ibovespa pode até ter subido, mas a bolsa ainda está longe de alcançar um marco importante (e isso pode ser bom pra você)
Veja também: atualizações da ‘treta’ do Twitter; principais investimentos para setembro e como o seu plano de saúde caro está ajudando as empresas do setor
Ajuste seu alarme: Resultado do payroll define os rumos dos mercados, inclusive do Ibovespa; veja o que esperar
Relatório mensal sobre o mercado de trabalho norte-americano será decisivo para antecipar o próximo passo do Fed
Empresa de Elon Musk, SpaceX tira funcionários do Brasil e desaconselha viagens ao país após a suspensão do X
A empresa de exploração espacial é dona da Starlink, outra companhia do bilionário que teve suas finanças bloqueadas por determinação do Supremo Tribunal Federal