Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Depois de dois anos tentando, Marfrig (MRFG3) encerra contrato de venda de unidades no Uruguai para Minerva (BEEF3) — mas rival não aceita o “término”
O acordo estabelecia a venda de ativos para a controlada da Minerva e faz parte de uma transação bilionária anunciada pelas companhias em maio de 2023
Compra do Banco Master pelo BRB sofre novo revés por envolvimento com a Reag, alvo de operação contra o crime organizado
Pelo menos 18 dos 34 fundos declarados pelo Banco Master são administrados pela Reag e pela Trustee DTVM, ambos alvos da Polícia Federal
Vale tudo na novela: o que aconteceria se Odete Roitman tentasse passar a perna em Raquel na vida real
Especialista em direito societário analisa rasteira de Odete Roitman em Raquel Accioly que agitou a trama da novela Vale Tudo nos últimos dias
Na mira de investigações, Trustee e Banco Genial renunciam à gestão de fundos alvos de operação contra o PCC
Ontem, a Operação Carbono Oculto desmantelou um megaesquema de lavagem de dinheiro envolvendo centenas de fintechs, gestoras e empresas ligadas ao mercado financeiro
Raízen (RAIZ4) é a maior alta do Ibovespa após venda bilionária de usinas no Mato Grosso do Sul
Segundo a companhia, os ativos contam com capacidade instalada de aproximadamente 6 milhões de toneladas por safra
O jogo arriscado dos Coelho Diniz no Pão de Açúcar (PCAR3): afinal, o que eles querem com a varejista?
De acordo com um gestor com quem o Seu Dinheiro conversou, a resposta é simples: comprar um player relevante a preço de banana. Mas esta é uma aposta arriscada
Minerva (BEEF3) aprova redução de capital social em R$ 577,3 milhões para absorver os prejuízos de 2024
Com a aprovação da assembleia geral extraordinária, o capital social da companhia passa de R$ 3,6 bilhões divididos em 994.534.197 ações ordinárias
OpenAI abrirá o primeiro escritório na América Latina — e o Brasil foi o escolhido; veja os planos da companhia dona do ChatGPT
Atualmente, o Brasil está entre os três países com maior uso semanal do ChatGPT, registrando mais de 140 milhões de mensagens enviadas para o chatbot
O segredo do Japão para atrair Warren Buffett: a estratégia do bilionário por trás da compra de mais de 10% da Mitsubishi
Para se ter uma ideia, as participações da Berkshire nos conglomerados japoneses saltaram de valor, passando de US$ 6 bilhões inicialmente para US$ 23,5 bilhões ao final de 2024
Ultrapar (UGPA3), Raízen (RAIZ4) e Vibra (VBBR3) disparam após operação contra o PCC; entenda os motivos
As três empresas têm atuação no setor de combustíveis, que está no centro da Operação Carbono Oculto, que atingiu até mesmo a Faria Lima hoje
Sebrae lança um fundo de fundos com o BTG Pactual; saiba que tipo de empresas estarão na mira
FIC FIP Sebrae Germina começa com R$ 100 milhões do Sebrae Nacional e pode chegar a R$ 450 milhões com a adesão de unidades estaduais da entidade
CVM chama a atenção da Braskem (BRKM5), que presta explicações sobre negociações de fatia da empresa — e revela mais um interessado
O pedido de esclarecimento aconteceu depois que o jornal O Globo noticiou que a gestora IG4 busca espaço com proposta envolvendo bancos credores e acionistas da petroquímica
Fintechs invisíveis e o “banco paralelo” do PCC: como criminosos se aproveitaram da Faria Lima para desviar bilhões
Da Faria Lima às contas digitais, a Polícia Federal e a Receita miram centenas de empresas e pessoas físicas em um esquema de lavagem de dinheiro, estelionato e fraude fiscal
Petrobras (PETR4) recebe a indicação de novo membro do conselho de administração; saiba quem é o escolhido pelo governo
A indicação foi comunicada pelo Ministério de Minas e Energia (MME) após mudanças que envolveram a renúncia do presidente do colegiado
Quem é a Reag Investimentos, a maior gestora independente do Brasil e que agora está na mira da Receita Federal
Fundada em 2013 por João Carlos Mansur, a Reag se tornou a oitava maior gestora de recursos do Brasil — mas hoje ganha os holofotes por conta de uma operação da Receita contra o crime organizado
Conselho de administração da Oi (OIBR3) aprova proposta de grupamento de ações para deixar de ser negociada como penny stock
Na esteira do anúncio, a operadora também informou que adiou novamente a divulgação dos resultados do segundo trimestre deste ano
Corra de Magazine Luiza (MGLU3) e de Casas Bahia (BHIA3): por que esse banco cortou o preço-alvo e diz que é para vender as ações
No caso do Magalu, o preço-alvo caiu de R$ 6,20 para R$ 5,50. Para Casas Bahia, a baixa foi de R$ 3 para R$ 2,50.
Nvidia (NVDC34) supera previsão de lucro e receita, mas mercado torce o nariz para esse resultado. A culpa é de Trump?
A gigante de chips está no centro da corrida pela inteligência artificial entre EUA e China; saiba o que pesou para as ações da empresa caírem 5% após da divulgação do balanço nesta quarta-feira (27)
Starship de Elon Musk, a maior espaçonave do mundo, faz lançamento bem sucedido após sequência de testes explosivos
Com 123 metros de altura, a nave foi lançada por volta das 20h30 (horário de Brasília), na última terça-feira (26), das instalações da SpaceX, no Texas
Mais forte que Ozempic, mas sem a dor da picada: rival da Novo Nordisk vai pedir aprovação de novo remédio para perda de peso em pílula ainda este ano
Nova aposta da Eli Lilly mostrou maior perda de peso que o Ozempic e, por ser em comprimido, pode atrair pacientes que fogem das injeções