Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
De seguro pet a novas regiões: as apostas da Bradesco Seguros para destravar o próximo ciclo de crescimento num mercado que engatinha
Executivos da seguradora revelaram as metas para 2026 e descartam possibilidade de IPO
Itaú com problema? Usuários relatam falhas no app e faturas pagas aparecendo como atrasadas
Usuários dizem que o app do Itaú está mostrando faturas pagas como atrasadas; banco admite instabilidade e tenta normalizar o sistema
Limpando o nome: Bombril (BOBR4) tem plano de recuperação judicial aprovado pela Justiça de SP
Além da famosa lã de aço, ela também é dona das marcas Mon Bijou, Limpol, Sapólio, Pinho Bril, Kalipto e outras
Vale (VALE3) fecha acima de R$ 70 pela primeira vez em mais de 2 anos e ganha R$ 10 bilhões a mais em valor de mercado
Os papéis VALE3 subiram 3,23% nesta quarta-feira (3), cotados a R$ 70,69. No ano, os ativos acumulam ganho de 38,64% — saiba o que fazer com eles agora
O que faz a empresa que tornou brasileira em bilionária mais jovem do mundo
A ascensão de Luana Lopes Lara revela como a Kalshi criou um novo modelo de mercado e impulsionou a brasileira ao posto de bilionária mais jovem do mundo
Área técnica da CVM acusa Ambipar (AMBP3) de violar regras de recompra e pede revisão de voto polêmico de diretor
O termo de acusação foi assinado pelos técnicos cerca de uma semana depois da polêmica decisão do atual presidente interino da autarquia que dispensou o controlador de fazer uma OPA pela totalidade da companhia
Nubank (ROXO34) agora busca licença bancária para não mudar de nome, depois de regra do Banco Central
Fintech busca licença bancária para manter o nome após norma que restringe uso do termo “banco” por instituições sem autorização
Vapza, Wittel: as companhias que podem abrir capital na BEE4, a bolsa das PMEs, em 2026
A BEE4, que se denomina “a bolsa das PMEs”, tem um pipeline de, pelo menos, 10 empresas que irão abrir capital em 2026
Ambipar (AMBP3) perde avaliação de crédito da S&P após calote e pedidos de proteção judicial
A medida foi tomada após a empresa dar calote e pedir proteção contra credores no Brasil e nos Estados Unidos, alegando que foram descobertas “irregularidades” em operações financeiras
A fortuna de Silvio Santos: perícia revela um patrimônio muito maior do que se imaginava
Inventário do apresentador expõe o tamanho real do império construído ao longo de seis décadas
UBS BB rebaixa Raízen (RAIZ4) para venda e São Martinho (SMTO3) para neutro — o que está acontecendo no setor de commodities?
O cenário para açúcar e etanol na safra de 2026/27 é bastante apertado, o que levou o banco a rever as recomendações e preços-alvos de cobertura
Vale (VALE3): as principais projeções da mineradora para os próximos anos — e o que fazer com a ação agora
A companhia deve investir entre US$ 5,4 bilhões e US$ 5,7 bilhões em 2026 e cerca de US$ 6 bilhões em 2027. Até o fim deste ano, os aportes devem chegar a US$ 5,5 bilhões; confira os detalhes.
Mesmo em crise e com um rombo bilionário, Correios mantêm campanha de Natal com cartinhas para o Papai Noel
Enquanto a estatal discute um empréstimo de R$ 20 bilhões que pode não resolver seus problemas estruturais, o Papai Noel dos Correios resiste
Com foco em expansão no DF, Smart Fit compra 60% da rede de academias Evolve por R$ 100 milhões
A empresa atua principalmente no Distrito Federal e, segundo a Smart Fit, agrega pontos comerciais estratégicos ao seu portfólio
Por que 6 mil aviões da Airbus precisam de reparos: os detalhes do recall do A320
Depois de uma falha de software expor vulnerabilidades à radiação solar e um defeito em painéis metálicos, a Airbus tenta conter um dos maiores recalls da sua história
Os bastidores da crise na Ambipar (AMBP3): companhia confirma demissão de 35 diretores após detectar “falhas graves”
Reestruturação da Ambipar inclui cortes na diretoria e revisão dos controles internos. Veja o que muda até 2026
As ligações (e os ruídos) entre o Banco Master e as empresas brasileiras: o que é fato, o que é boato e quem realmente corre risco
A liquidação do Banco Master levantou dúvidas sobre possíveis impactos no mercado corporativo. Veja o que é confirmado, o que é especulação e qual o risco real para cada companhia
Ultrapar (UGPA3) e Smart Fit (SMFT3) pagam juntas mais de R$ 1,5 bilhão em dividendos; confira as condições
A maior fatia desse bolo fica com a Ultrapar; a Smartfit, por sua vez, também anunciou a aprovação de aumento de capital
RD Saúde (RADL3) anuncia R$ 275 milhões em proventos, mas ações caem na bolsa
A empresa ainda informou que submeterá uma proposta de aumento de capital de R$ 750 milhões
Muito além do Itaú (ITUB4): qual o plano da Itaúsa (ITSA4) para aumentar o pagamento de dividendos no futuro, segundo a CFO?
Uma das maiores pagadoras de dividendos da B3 sinaliza que um novo motor de remuneração está surgindo