Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Um novo dono para o Instagram e WhatsApp: o que está em jogo no julgamento histórico da empresa de Zuckerberg
A Comissão Federal de Comércio dos Estados Unidos alega que a Meta, que já era dona do Facebook, comprou o Instagram e o WhatsApp para eliminar a concorrência, obtendo um monopólio
Senta que lá vem mais tarifa: China retalia (de novo) e mercados reagem, em meio ao fogo cruzado
Por aqui, os investidores devem ficar com um olho no peixe e outro no gato, acompanhando os dados do IPCA e do IBC-Br, considerado a prévia do PIB nacional
Decisão polêmica: Ibovespa busca recuperação depois de temor de recessão nos EUA derrubar bolsas ao redor do mundo
Temores de uma recessão nos EUA provocaram uma forte queda em Wall Street e lançaram o dólar de volta à faixa de R$ 5,85
X, rede social de Elon Musk, fica fora do ar — e dessa vez a culpa não é de Moraes
Os problemas começaram por volta das seis horas da manhã (horário de Brasília), com usuários reclamando que não conseguiam carregar o aplicativo ou o site do antigo Twitter
Liberdade ou censura? Até que ponto as redes sociais devem “deixar rolar”: uma discussão sobre Tigrinho, ódio e mentiras
Até que ponto o discurso em nome da liberdade de expressão se tornou uma forma das big techs tirarem as responsabilidades de si mesmas?
Elon Musk perante o tribunal: X enfrenta acusação criminal na França por causa de ‘algoritmo enviesado’
Ministério Público de Paris recebeu um relatório com acusações contra o ex-Twitter, que também é investigado pela Comissão Europeia
Ultrapar (UGPA3) pretende investir até R$ 2,5 bilhões em 2025 – e a maior parte deve ir ‘lá para o posto Ipiranga’
Plano apresentado pela Ultrapar (UGPA3) prevê investimentos de até R$ 2,542 bilhões este ano, com 60% do valor destinados à expansão do grupo
O raio-x da Moody’s para quem investe em empresas brasileiras: quais devem sofrer o maior e o menor impacto dos juros altos
Aumento da Selic, inflação persistente e depreciação cambial devem pressionar a rentabilidade das companhias nacionais em diferentes graus, segundo a agência de classificação de risco
Em mais uma etapa da reestruturação financeira, Azul (AZUL4) aprova aumento de capital em até R$ 6,1 bilhões – mercado reage e ação cai
Conselho de administração da Azul aprova aumento de capital da companhia em até R$ 6,1 bilhões; ação fica entre maiores quedas do Ibovespa nesta manhã (5)
Donald Trump avança no setor de fintechs com aposta em criptomoedas e investimentos patriotas
Trump Media anunciou o lançamento da Truth.Fi, nova marca de serviços financeiros que deve alocar seus recursos em ETFs, bitcoin, outras criptomoedas e veiculos financeiros
Tesla perde 26% do valor de marca em 2024 e é superada por duas concorrentes; consultoria ‘culpa’ a postura pública de Elon Musk
Ranking anual feito pela Brand Finance leva em conta como a reputação da marca é percebida pelos consumidores
Musk vai comprar o TikTok nos Estados Unidos? O que se sabe sobre o suposto negócio chamado de “ficção” por representante da ByteDance
Controladora do TikTok estaria avaliando vender a plataforma, caso não consiga evitar o banimento do aplicativo nos Estados Unidos
Deu ruim pra OpenAI: xAI, inteligência artificial de Elon Musk, arrecada US$ 6 bilhões de grandes investidores, incluindo BlackRock e Sequoia
Em maio, a startup xAI, de Elon Musk, levantou outros US$ 6 bilhões em uma rodada de financiamento da Série B
Oi (OIBR3) disparou 19% na bolsa após mudanças no regime de telefonia, mas não é hora de comprar a ação; veja motivo
Casa de análise prefere ação de concorrente com potencial para se tornar uma das maiores pagadoras de dividendos da bolsa; conheça a recomendação
De Elon Musk a âncora da Fox News: ministros escolhidos por Donald Trump agradam correligionários e deixam críticos de cabelo em pé
De lado a lado, elogios e críticas às escolhas de Donald Trump para seu gabinete de governo têm motivos parecidos
Adeus, Porto Seguro (PSSA3), olá Lojas Renner (LREN3) e Vivara (VIVA3): em novembro, o BTG Pactual decidiu ‘mergulhar’ no varejo de moda; entenda o motivo
Na carteira de 10 ações para novembro, o BTG decidiu aumentar a exposição em ações do setor de varejo de moda com múltiplos atraentes e potencial de valorização interessante
Melhor que Magazine Luiza (MGLU3)? Apesar do resultado forte no 3T24, Empiricus prefere ação de varejista barata e com potencial de valorizar até 87,5%
Na última quinta-feira (8), após o fechamento do pregão, foi a vez do Magazine Luiza (MGLU3) divulgar seus resultados referentes ao terceiro trimestre de 2024, que agradaram o mercado, com números bem acima das expectativas. Entre julho e setembro deste ano, o Magalu registrou um lucro líquido de R$ 102,4 milhões, revertendo o prejuízo de […]
Após vitória de Trump, Tesla de Elon Musk sobe 11% na bolsa de Nova York — e outras duas empresas do bilionário também podem ganhar com novo governo
Menção honrosa do lado do novo presidente, os papéis da Trump Media chegaram a saltar mais de 33% no pré-mercado em Nova York
Fim da telefonia fixa da Oi, novo capítulo da quebra de braço entre rede social X e STF, ascensão de um FII, Tomorrowland e consórcio de criptos são destaques no Seu Dinheiro
Dentre as cinco reportagens com maior audiência nesta semana, destaque principal teve como tema a iminência do fim da telefonia fixa no país
Efeito borboleta: Investidores monitoram ata do Fed, falas de dirigentes e IPCA de setembro para antecipar rumos do Ibovespa e dos juros
Participantes do mercado esperam aceleração da inflação oficial no Brasil em meio a temores de ciclo de alta de juros ainda maior