🔴 AÇÕES, FIIs, DIVIDENDOS, BDRs: ONDE INVESTIR EM ABRIL? CONFIRA +30 RECOMENDAÇÕES AQUI

Estadão Conteúdo

segurança digital

Ataque põe força do Twitter em cheque

Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Imagem: shutterstock

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.

Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.

Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.

O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.

"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."

Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.

Leia Também

Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.

O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.

Confiança

Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.

É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."

Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".

As informações são do jornal O Estado de S. Paulo.

COMPARTILHAR

Whatsapp Linkedin Telegram
SD Select

Melhor que Magazine Luiza (MGLU3)? Apesar do resultado forte no 3T24, Empiricus prefere ação de varejista barata e com potencial de valorizar até 87,5%

8 de novembro de 2024 - 17:00

Na última quinta-feira (8), após o fechamento do pregão, foi a vez do Magazine Luiza (MGLU3) divulgar seus resultados referentes ao terceiro trimestre de 2024, que agradaram o mercado, com números bem acima das expectativas. Entre julho e setembro deste ano, o Magalu registrou um lucro líquido de R$ 102,4 milhões, revertendo o prejuízo de […]

Martelo batido

Preço mínimo da ação da Sabesp foi fixado em 20 de junho, e pouca gente sabia disso

24 de julho de 2024 - 13:39

Preço mínimo de R$ 63,56 por ação se tornou público hoje, com a publicação da ata de reunião do dia 20; Equatorial pagou R$ 67,00

desastre climático

Tragédia no Rio Grande do Sul: Confira as perdas do varejo causadas pelas enchentes

14 de junho de 2024 - 18:03

Turismo no RS teve perdas de mais de R$ 1,3 bilhão durante o mês de maio, segundo a CNC

Cura até coração partido

E agora, Ozempic? Caneta emagrecedora Zepbound se mostra promissora no tratamento da apneia do sono

19 de abril de 2024 - 18:45

De acordo com dados preliminares de ensaios clínicos, a Zepbound foi mais eficaz que um placebo na redução da gravidade da apneia obstrutiva do sono

ROYALTIES MUSICAIS

Fundo que detém direitos de músicas de Beyoncé e Shakira anuncia venda de US$ 1,4 bilhão a investidor

18 de abril de 2024 - 17:04

A negociação será feita com apoio da Apollo Capital Management, parceira da Concord, gigante de private equity dos EUA

Ranking

O Galaxy desbanca o iPhone: Apple (AAPL34) perde liderança global de smartphones no 1T24

15 de abril de 2024 - 18:17

Embora o setor esteja em crescimento, a gigante de tecnologia apresentou uma queda de quase 10% nas remessas de iPhone no primeiro trimestre do ano

NAS PRATELEIRAS

Os ‘cigarrinhos’ de chocolate vão voltar: Pan é vendida em leilão por R$ 3,1 milhões 

5 de março de 2024 - 19:49

Companhia entrou em recuperação judicial em 2021, mas o processo não foi bem sucedido e dois anos depois decretou falência

O PESO DA DÍVIDA

O pior já passou? O que diz a Fitch sobre as empresas brasileiras um mês após ter elevado a nota de crédito do Brasil 

29 de agosto de 2023 - 19:24

As empresas sob o guarda-chuva da agência de classificação de risco têm R$ 425 bilhões em dívidas com vencimento até 2024; o número assusta, mas pode não ser tão ruim assim; entenda por quê

PUNIÇÕES BILIONÁRIAS

Big techs na mira: Google (GOGL34) é multado por União Europeia e Coreia do Sul em bilhões de dólares

14 de setembro de 2022 - 14:08

A maior das penalidades foi de US$ 4,126 bilhões, referente a um processo aberto pela União Europeia em 2015 por práticas anticompetitivas

AO INFINITO E ALÉM?

Elon Musk quer te ouvir: Onde a Tesla deve instalar a próxima rede de carregadores para os carros elétricos?

14 de setembro de 2022 - 10:30

Tesla Charging pediu que o público comentasse os locais que desejam que seja inaugurada uma nova unidade de Supercharger. Os nomes mais curtidos devem entrar para uma votação oficial da empresa

VAI UMA NFT AÍ?

Café com selo colecionável: Starbucks (SBUB34) anuncia programa de fidelidade com NFT; entenda como vai funcionar

13 de setembro de 2022 - 16:19

O “selo digital” é uma recompensa para clientes membros do ‘Starbucks Rewards’ e funcionários nos EUA; a iniciativa deve ser lançada ainda neste ano

PUBLICIDADE EM ALTA

De olho no varejo digital, Raia Drogasil (RADL3) compra startup de tecnologia focada em soluções de mídia

13 de setembro de 2022 - 12:39

Segundo a RD, a aquisição da eLoopz deve fortalecer a estratégia de publicidade dos anunciantes nos canais físicos e digitais da companhia

ESTÁGIO E TRAINEE

Twitter, Vale e Americanas têm processos seletivos abertos para estágio e trainee; veja oportunidades com bolsas-auxílio de até R$ 7 mil

12 de setembro de 2022 - 13:35

Os processos seletivos aceitam candidaturas até outubro, com início previsto a partir de janeiro de 2023

VAGAS DA SEMANA

Vagas de emprego: PagBank PagSeguro, C6 Bank e Banco Inter estão com processos seletivos abertos; confira as principais oportunidades da semana

9 de setembro de 2022 - 15:29

Ao todo, são mais de 200 vagas de emprego para diversas áreas no formato híbrido ou remoto, em todo o país

ESTÁGIO E TRAINEE

Vale e Ambev estão processos seletivos abertos para estágio e trainee; veja oportunidades com bolsas-auxílio de até R$ 7 mil

5 de setembro de 2022 - 14:47

Os processos seletivos aceitam candidaturas até setembro, com início previsto a partir de janeiro de 2023

SOBE E DESCE

IRB (IRBR3) lidera pelotão de perdas do Ibovespa e Eztec (EZTC3) vai na direção oposta — veja o que foi destaque na bolsa na semana

3 de setembro de 2022 - 9:10

Lá fora, as negociações da semana continuaram sendo marcadas pela expectativa em torno da condução da política monetária do Federal Reserve; por aqui, o principal índice da B3 acumulou perdas de 1,28%

CAMINHOS ABERTOS

Gerdau (GGBR4) e Randon (RAPT4) se unem para competir com a Vamos (VAMO3) no ramo de locação de caminhões

2 de setembro de 2022 - 17:07

As duas empresas vão investir R$ 250 milhões em uma joint venture para atuar no segmento; ações reagem em alta ao negócio

É OUTRO NÍVEL

JHSF (JHSF3) é ação de luxo com potencial de valorização de mais de 60%; saiba por que vale a pena ter

2 de setembro de 2022 - 17:01

O Bank of America iniciou a cobertura da empresa com recomendação de compra e preço-alvo de R$ 10,50

VISÃO ALÉM DO ALCANCE

Mais que petróleo! Como a PRIO (PRIO3) pode lucrar com a compra da Dommo (DMMO3), a antiga joia do império de Eike Batista

2 de setembro de 2022 - 14:26

A Prisma Capital, dona da antiga OGX de Eike Batista, estava em busca de um comprador para a Dommo Energia e assinou na quinta-feira (01) um memorando de entendimento com a PetroRio, que deve assumir a empresa

VAGAS DA SEMANA

Vagas de emprego: Ambev está com inscrições abertas; confira as principais oportunidades da semana

2 de setembro de 2022 - 13:47

Ao todo, são mais de 200 vagas de emprego para diversas áreas no formato híbrido ou remoto

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar