Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Melhor que Magazine Luiza (MGLU3)? Apesar do resultado forte no 3T24, Empiricus prefere ação de varejista barata e com potencial de valorizar até 87,5%
Na última quinta-feira (8), após o fechamento do pregão, foi a vez do Magazine Luiza (MGLU3) divulgar seus resultados referentes ao terceiro trimestre de 2024, que agradaram o mercado, com números bem acima das expectativas. Entre julho e setembro deste ano, o Magalu registrou um lucro líquido de R$ 102,4 milhões, revertendo o prejuízo de […]
Preço mínimo da ação da Sabesp foi fixado em 20 de junho, e pouca gente sabia disso
Preço mínimo de R$ 63,56 por ação se tornou público hoje, com a publicação da ata de reunião do dia 20; Equatorial pagou R$ 67,00
Tragédia no Rio Grande do Sul: Confira as perdas do varejo causadas pelas enchentes
Turismo no RS teve perdas de mais de R$ 1,3 bilhão durante o mês de maio, segundo a CNC
E agora, Ozempic? Caneta emagrecedora Zepbound se mostra promissora no tratamento da apneia do sono
De acordo com dados preliminares de ensaios clínicos, a Zepbound foi mais eficaz que um placebo na redução da gravidade da apneia obstrutiva do sono
Fundo que detém direitos de músicas de Beyoncé e Shakira anuncia venda de US$ 1,4 bilhão a investidor
A negociação será feita com apoio da Apollo Capital Management, parceira da Concord, gigante de private equity dos EUA
O Galaxy desbanca o iPhone: Apple (AAPL34) perde liderança global de smartphones no 1T24
Embora o setor esteja em crescimento, a gigante de tecnologia apresentou uma queda de quase 10% nas remessas de iPhone no primeiro trimestre do ano
Os ‘cigarrinhos’ de chocolate vão voltar: Pan é vendida em leilão por R$ 3,1 milhões
Companhia entrou em recuperação judicial em 2021, mas o processo não foi bem sucedido e dois anos depois decretou falência
O pior já passou? O que diz a Fitch sobre as empresas brasileiras um mês após ter elevado a nota de crédito do Brasil
As empresas sob o guarda-chuva da agência de classificação de risco têm R$ 425 bilhões em dívidas com vencimento até 2024; o número assusta, mas pode não ser tão ruim assim; entenda por quê
Big techs na mira: Google (GOGL34) é multado por União Europeia e Coreia do Sul em bilhões de dólares
A maior das penalidades foi de US$ 4,126 bilhões, referente a um processo aberto pela União Europeia em 2015 por práticas anticompetitivas
Elon Musk quer te ouvir: Onde a Tesla deve instalar a próxima rede de carregadores para os carros elétricos?
Tesla Charging pediu que o público comentasse os locais que desejam que seja inaugurada uma nova unidade de Supercharger. Os nomes mais curtidos devem entrar para uma votação oficial da empresa
Café com selo colecionável: Starbucks (SBUB34) anuncia programa de fidelidade com NFT; entenda como vai funcionar
O “selo digital” é uma recompensa para clientes membros do ‘Starbucks Rewards’ e funcionários nos EUA; a iniciativa deve ser lançada ainda neste ano
De olho no varejo digital, Raia Drogasil (RADL3) compra startup de tecnologia focada em soluções de mídia
Segundo a RD, a aquisição da eLoopz deve fortalecer a estratégia de publicidade dos anunciantes nos canais físicos e digitais da companhia
Twitter, Vale e Americanas têm processos seletivos abertos para estágio e trainee; veja oportunidades com bolsas-auxílio de até R$ 7 mil
Os processos seletivos aceitam candidaturas até outubro, com início previsto a partir de janeiro de 2023
Vagas de emprego: PagBank PagSeguro, C6 Bank e Banco Inter estão com processos seletivos abertos; confira as principais oportunidades da semana
Ao todo, são mais de 200 vagas de emprego para diversas áreas no formato híbrido ou remoto, em todo o país
Vale e Ambev estão processos seletivos abertos para estágio e trainee; veja oportunidades com bolsas-auxílio de até R$ 7 mil
Os processos seletivos aceitam candidaturas até setembro, com início previsto a partir de janeiro de 2023
IRB (IRBR3) lidera pelotão de perdas do Ibovespa e Eztec (EZTC3) vai na direção oposta — veja o que foi destaque na bolsa na semana
Lá fora, as negociações da semana continuaram sendo marcadas pela expectativa em torno da condução da política monetária do Federal Reserve; por aqui, o principal índice da B3 acumulou perdas de 1,28%
Gerdau (GGBR4) e Randon (RAPT4) se unem para competir com a Vamos (VAMO3) no ramo de locação de caminhões
As duas empresas vão investir R$ 250 milhões em uma joint venture para atuar no segmento; ações reagem em alta ao negócio
JHSF (JHSF3) é ação de luxo com potencial de valorização de mais de 60%; saiba por que vale a pena ter
O Bank of America iniciou a cobertura da empresa com recomendação de compra e preço-alvo de R$ 10,50
Mais que petróleo! Como a PRIO (PRIO3) pode lucrar com a compra da Dommo (DMMO3), a antiga joia do império de Eike Batista
A Prisma Capital, dona da antiga OGX de Eike Batista, estava em busca de um comprador para a Dommo Energia e assinou na quinta-feira (01) um memorando de entendimento com a PetroRio, que deve assumir a empresa
Vagas de emprego: Ambev está com inscrições abertas; confira as principais oportunidades da semana
Ao todo, são mais de 200 vagas de emprego para diversas áreas no formato híbrido ou remoto