Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Pague Menos (PGMN3) avalia emissão de R$ 250 milhões e suspende projeções financeiras: o que está em jogo?
Com um nível de endividamento alarmante para acionistas, a empresa pretende reforçar o caixa. Entenda o que pode estar por trás da decisão
Ânima Educação (ANIM3) abocanha fatia restante da UniFG e aumenta aposta em medicina; ações sobem na bolsa hoje
A aquisição inclui o pagamento de eventual valor adicional de preço por novas vagas de medicina
Natura (NATU3) vai vender negócios da Avon na América Central por 1 dólar… ou quase isso
A transação envolve as operações da Avon na Guatemala, Nicarágua, Panamá, Honduras, El Salvador e República Dominicana; entenda a estratégia da Natura
Nas turbulências da Azul (AZUL4) e da Gol (GOLL54): investir nas ações das aéreas é um péssimo negócio ou a ‘pechincha’ é tanta que vale a pena?
No mercado financeiro, é consenso que o setor aéreo não é fácil de navegar. Mas, por mais que tantas variáveis joguem contra as empresas, uma recuperação da Azul e da Gol estaria no horizonte?
Como a Braskem (BRKM5) foi do céu ao inferno astral em apenas alguns anos — e ainda há salvação para a petroquímica?
Com prejuízo, queima de caixa ininterrupta e alavancagem elevada, a Braskem vivencia uma turbulência sem precedentes. Mas o que levou a petroquímica para uma situação tão extrema?
Construtoras sobem até 116% em 2025 — e o BTG ainda enxerga espaço para mais valorização
O banco destaca o impacto das mudanças recentes no programa Minha Casa, Minha Vida, que ampliou o público atendido e aumentou o teto financiados para até R$ 500 mil
Mesmo com acordo bilionário, ações da Embraer (EMBR3) caem na bolsa; entenda o que está por trás do movimento
Segundo a fabricante brasileira de aeronaves, o valor de tabela do pedido firme é de R$ 4,4 bilhões, excluindo os direitos de compra adicionais
Boeing é alvo de multa de US$ 3,1 milhões nos EUA por porta ejetada de 737-Max durante voo
Administração Federal de Aviação dos EUA também apontou que a fabricante apresentou duas aeronaves que não estavam em condições de voo e de qualidade exigido pela agência
Petrobras (PETR4) passa a integrar o consórcio formado pela Shell, Galp e ANP-STP após aquisição do bloco 4 em São Tomé e Príncipe
Desde fevereiro de 2024, a estatal atua no país, quando adquiriu a participação nos blocos 10 e 13 e no bloco 11
Azul (AZUL4) e Gol (GOLL54) lideram as altas da B3 nesta sexta-feira (12), em meio à queda do dólar e curva de juros
As companhias aéreas chegaram a saltar mais de 60% nesta semana, impulsionadas pela forte queda do dólar e da curva de juros
Simplificação do negócio da Raízen é a chave para a valorização das ações RAIZ4, segundo o BB Investimentos
A companhia tem concentrado esforços para reduzir o endividamento, mas a estrutura de capital ficará desequilibrada por um tempo, mesmo com o avanço de outros desinvestimentos, segundo o banco
Nova aposta do Méliuz (CASH3) para turbinar rendimentos com bitcoin (BTC) traz potencial de alta de mais de 90% para as ações, segundo o BTG
Para os analistas do banco, a nova negociação é uma forma de vender a volatilidade da criptomoeda mais valiosa do mundo e gerar rendimento para os acionistas
BTG vê avanço da Brava (BRAV3) na redução da dívida e da alavancagem, mas faz um alerta
Estratégia de hedge e eficiência operacional sustentam otimismo do BTG, mas banco reduz o preço-alvo da ação
Banco do Brasil (BBAS3): está de olho na ação após MP do agronegócio? Veja o que diz a XP sobre o banco
A XP mantém a projeção de que a inadimplência do agro seguirá pressionada, com normalização em níveis piores do que os observados nos últimos anos
Petrobras (PETR4) produz pela primeira vez combustível sustentável de aviação com óleo vegetal
A estatal prevê que a produção comercial do produto deve ter início nos próximos meses
Francesa CMA conclui operação para fechar capital da Santos Brasil (STBP3), por R$ 5,23 bilhões
Com a operação, a companhia deixará o segmento Novo Mercado da B3 e terá o capital fechado
O que a Petrobras (PETR4) vai fazer com os US$ 2 bilhões que captou com venda de títulos no exterior
Com mais demanda que o esperado entre os investidores gringos, a Petrobras levantou bilhões de reais com oferta de títulos no exterior; descubra qual será o destino dos recursos
A conexão da Reag, gigante da Faria Lima investigada na Carbono Oculto, com o clube de futebol mais querido dos paulistanos
Reag fez oferta pela SAF do Juventus junto com a Contea Capital; negócio está em fase de ‘due diligence’
Dividendos e JCP: Telefônica (VIVT3) e Copasa vão distribuir mais de R$ 500 milhões em proventos; veja quem tem direito a receber
Ambas as companhias realizarão o pagamento aos acionistas na forma de juros sobre capital próprio
Méliuz (CASH3) lança nova opção de negociação para turbinar os rendimentos com bitcoin (BTC)
A plataforma de cashback anunciou em março deste ano uma mudança na estratégia de tesouraria para adquirir bitcoins como principal ativo estratégico