🔴 GANHOS DE ATÉ R$ 1.000 POR HORA? ESTE MÉTODO PODE GERAR RENDA DE 7 DÍGITOS POR MÊS – CONHEÇA

Estadão Conteúdo
segurança digital

Ataque põe força do Twitter em cheque

Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Imagem: shutterstock

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.

Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.

Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.

O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.

"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."

Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.

Leia Também

Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.

O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.

Confiança

Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.

É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."

Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".

As informações são do jornal O Estado de S. Paulo.

COMPARTILHAR

Whatsapp Linkedin Telegram
O MELHOR DO SEU DINHEIRO

Efeito borboleta: Investidores monitoram ata do Fed, falas de dirigentes e IPCA de setembro para antecipar rumos do Ibovespa e dos juros

9 de outubro de 2024 - 8:09

Participantes do mercado esperam aceleração da inflação oficial no Brasil em meio a temores de ciclo de alta de juros ainda maior

A ÚLTIMA PENDÊNCIA CAIU!

O X está de volta: STF autoriza operação da rede social no país após pagamento de multas 

8 de outubro de 2024 - 17:39

Rede social cumpriu as exigências legais estipuladas pelo ministro Alexandre de Moraes e poderá voltar a ser utilizada pelos brasileiros

O X PODE VOLTAR

Agora vai, X? Antigo Twitter resolve a última pendência para ser desbloqueado no Brasil — mas ainda falta uma coisa

8 de outubro de 2024 - 10:11

Depois de o X depositar multa em conta errada, Caixa transferiu o dinheiro para a conta correta; era a última pendência para a plataforma voltar ao ar no País

O MELHOR DO SEU DINHEIRO

Eleições voltam à estaca zero, enquanto investidores aguardam números de inflação no Brasil e nos Estados Unidos

7 de outubro de 2024 - 8:11

Além disso, nesta semana ainda será publicada a ata da mais recente reunião do Fomc, o Copom norte-americano, que reduziu os juros nos EUA

FALTA UM PARECER

O que falta para o fim do bloqueio ao X? Rede social tenta voltar ao Brasil após pagar multa, mas Alexandre de Moraes impõe mais uma condição

6 de outubro de 2024 - 13:32

O ministro do STF pediu que a Procuradoria-Geral da República (PGR) informe se é a favor do retorno do aplicativo

SUPOSTO USO DO X

Alexandre de Moraes vai cassar Marçal? Ministro do STF quer que candidato preste depoimento em até 24 horas

5 de outubro de 2024 - 20:48

A determinação de Moraes ocorreu após o ministro receber relatório em que Polícia Federal descreve intensa atividade de Marçal na rede social ‘X’

O TWITTER VAI VOLTAR?

Fim do bloqueio? X informa ao STF que pagou multa milionária e solicita o desbloqueio da rede social no país; Moraes deve avaliar o pedido

4 de outubro de 2024 - 17:58

Empresa do bilionário Elon Musk afirma ter pagado R$ 28,6 milhões em débitos relacionados ao descumprimento de ordens judiciais

O MELHOR DO SEU DINHEIRO

Bolsas da China vão do ‘dragão de madeira’ ao ‘touro de ouro’ com nova rodada de estímulos — mas índices globais caem de olho em dados da semana

30 de setembro de 2024 - 8:07

Nos próximos dias serão publicados os números de emprego nos Estados Unidos, que darão pistas sobre o futuro dos juros norte-americanos

E AGORA, ELON MUSK?

Bloqueio continua: Moraes nega retorno do X e determina o pagamento de multa milionária para a volta da rede social

28 de setembro de 2024 - 10:40

Suspensão permanece mesmo após a empresa de Elon Musk indicar uma advogada como responsável legal da plataforma no Brasil

O MELHOR DO SEU DINHEIRO

O último corte: juros na China, discursos de membros do Fed e expectativas sobre a ata do Copom; confira o que mexe com as bolsas hoje

23 de setembro de 2024 - 8:14

Decisões de política monetária dão o tom dos principais índices globais nesta segunda-feira, enquanto investidores aguardam semana pesada de indicadores e falas de autoridades

Musk vs. Moraes

Bloqueio do X continua: Alexandre de Moraes dá 5 dias para antigo Twitter comprovar ‘vínculo’ de representante legal indicada com a empresa

21 de setembro de 2024 - 14:33

Plataforma do bilionário Elon Musk indicou advogada Rachel de Oliveira Villa Nova Conceição como sua representante no Brasil, mas ministro do STF exige documentação comprobatória

O MELHOR DO SEU DINHEIRO

Barrados no baile: Ibovespa passa ao largo da euforia em Wall Street com juros em direções opostas no Brasil e nos EUA

20 de setembro de 2024 - 8:06

Projeções de juros ainda mais altos no futuro próximo pressionam as taxas dos DIs e colocam o Ibovespa em desvantagem em relação a outras bolsas

TWITTER VAI VOLTAR?

Musk vs Moraes: X cumpre exigência, mas rede social ainda não será liberada no Brasil – entenda o que falta

19 de setembro de 2024 - 16:54

Em meio à suspensão do X no Brasil, Elon Musk indica dois representantes legais para a rede social e bloqueia perfis envolvidos com disseminação de notícias falsas

VAI PESAR NO BOLSO

Alexandre de Moraes aplica nova multa milionária ao X e à Starlink após Elon Musk utilizar ‘truque’ para burlar o bloqueio ao antigo Twitter

19 de setembro de 2024 - 11:35

Usuários do antigo Twitter relataram, em postagens na própria rede social, terem conseguido acessar a plataforma, que está suspensa no Brasil por ordem do STF

DISCUSSÃO NO STF

Vai ter multa para quem usar o X? OAB contesta, mas AGU defende cobrança diária de R$ 50 mil para quem burlar bloqueio ao antigo Twitter

15 de setembro de 2024 - 14:46

A AGU classificou a multa como uma “medida instrumental e acessória” para assegurar o cumprimento da decisão que bloqueou a rede social

O DESTINO DA REDE SOCIAL

O X vai voltar ou antigo Twitter continuará bloqueado no Brasil apesar de Elon Musk ter ‘quitado’ suas dívidas?

14 de setembro de 2024 - 10:49

Apesar da quitação das dívidas, a rede social ainda não cumpriu outras ordens judiciais do Supremo Tribunal Federal

SERÁ QUE O X VOLTA?

Elon Musk ‘paga’ multa de R$ 18,35 milhões ao STF e contas bancárias de Starlink e X são desbloqueadas

13 de setembro de 2024 - 16:07

Contas das empresas foram bloqueadas no final de agosto como garantia de que multas seriam eventualmente pagas

'DE REPENTE' DE VOLTA

O Ibovespa pode até ter subido, mas a bolsa ainda está longe de alcançar um marco importante (e isso pode ser bom pra você)

8 de setembro de 2024 - 12:00

Veja também: atualizações da ‘treta’ do Twitter; principais investimentos para setembro e como o seu plano de saúde caro está ajudando as empresas do setor

O MELHOR DO SEU DINHEIRO

Ajuste seu alarme: Resultado do payroll define os rumos dos mercados, inclusive do Ibovespa; veja o que esperar

6 de setembro de 2024 - 8:11

Relatório mensal sobre o mercado de trabalho norte-americano será decisivo para antecipar o próximo passo do Fed

MUSK X MORAES

Empresa de Elon Musk, SpaceX tira funcionários do Brasil e desaconselha viagens ao país após a suspensão do X

5 de setembro de 2024 - 19:52

A empresa de exploração espacial é dona da Starlink, outra companhia do bilionário que teve suas finanças bloqueadas por determinação do Supremo Tribunal Federal

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar