Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Lula mira expansão da Petrobras (PETR4) e sugere perfuração de gás em Moçambique
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Após privatização e forte alta, Axia Energia (AXIA3), Ex-Eletrobras, ainda tem espaço para avançar, diz Safra
O banco Safra reforçou a recomendação outperform (equivalente a compra) para a Axia Energia após atualizar seus modelos com os resultados recentes, a nova política de dividendos e premissas revisadas para preços de energia. O banco fixou preço-alvo de R$ 71,40 para AXIA3 e R$ 77,60 para AXIA6, o que indica retorno potencial de 17% […]
Neoenergia (NEOE3) levanta R$ 2,5 bilhões com venda de hidrelétrica em MT, mas compra fatia na compradora e mantém participação indireta de 25%
Segundo a Neoenergia, a operação reforça sua estratégia de rotação de ativos, com foco na otimização do portfólio, geração de valor e disciplina de capital.
Hapvida (HAPV3): Itaú BBA segue outras instituições na avaliação da empresa de saúde, rebaixa ação e derruba preço-alvo
As perspectivas de crescimento se distanciaram das expectativas à medida que concorrentes, especialmente a Amil, ganharam participação nos mercados chave da Hapvida, sobretudo em São Paulo.
BRB já recuperou R$ 10 bilhões em créditos falsos comprados do Banco Master; veja como funcionava esquema
Depois de ter prometido mundos e fundos aos investidores, o Banco Master criou carteiras de crédito falsas para levantar dinheiro e pagar o que devia, segundo a PF
Banco Master: quem são os dois empresários alvos da operação da PF, soltos pela Justiça
Empresários venderam carteiras de crédito ao Banco Master sem realizar qualquer pagamento, que revendeu ao BRB
Uma noite sobre trilhos: como é a viagem no novo trem noturno da Vale?
Do coração de Minas ao litoral do Espírito Santo, o Trem de Férias da Vale vai transformar rota centenária em uma jornada noturna inédita
Com prejuízo bilionário, Correios aprovam reestruturação que envolve demissões voluntárias e mais. Objetivo é lucro em 2027
Plano prevê crédito de R$ 20 bilhões, venda de ativos e cortes operacionais para tentar reequilibrar as finanças da estatal
Supremo Tribunal Federal já tem data para julgar acordo entre Axia (AXIA3) e a União sobre o poder de voto na ex-Eletrobras; veja
O julgamento acontece após o acordo entre Axia e União sobre poder de voto limitado a 10%
Deixe o Banco do Brasil (BBAS3) de lado: para o Itaú BBA, é hora de olhar para outros dois bancões — e um deles virou o “melhor da bolsa”
Depois da temporada de balanços do terceiro trimestre, o Itaú BBA, que reiterou sua preferência por Nubank (ROXO33) e Bradesco (BBDC4), enquanto rebaixou a indicação do Santander (SANB11) de compra para neutralidade. Já o Banco do Brasil (BBAS3) continua com recomendação neutra
O novo trunfo do Magazine Luiza (MGLU3): por que o BTG Pactual vê alavanca de vendas nesta nova ferramenta da empresa?
O WhatsApp da Lu, lançado no início do mês, pode se tornar uma alavanca de vendas para a varejista, uma vez que já tem mostrado resultados promissores
5 coisas que o novo Gemini faz e você talvez não sabia
Atualização do Gemini melhora desempenho e interpretação de diferentes formatos; veja recursos que podem mudar sua rotina
Vibra (VBBR3) anuncia R$ 850 milhões em JCP; Energisa (ENGI11) e Lavvi (LAVV3) anunciam mais R$ 500 milhões em dividendos
Vibra e Energisa anunciaram ainda aumentos de capital com bonificação em ações; veja os detalhes das distribuições de dividendos e ações
Nvidia (NVDC34) tem resultados acima do esperado no 3T25 e surpreende em guidance; ações sobem no after market
Ações sobem quase 4% no after market; bons resultados vêm em meio a uma onda de temor com uma possível sobrevalorização ou até bolha das ações ligadas à IA
Hora de vender MOTV3? Motiva fecha venda de 20 aeroportos por R$ 11,5 bilhões, mas ação não decola
O valor da operação representa quase um terço dos R$ 32 bilhões de valor de mercado da empresa na bolsa. Analistas do BTG e Safra avaliam a transação
Nem o drible de Vini Jr ajudaria: WePink de Virginia fecha acordo de R$ 5 milhões após denúncias e fica proibida de vender sem estoque
Marca da influenciadora terá que mudar modelo de vendas, reforçar atendimento e adotar controles rígidos após TAC com o MP-GO
Patria dá mais um passo em direção à porta: gestora vende novo bloco de ações da Smart Fit (SMFT3), que entram em leilão na B3
Conforme adiantado pelo Seu Dinheiro em reportagem exclusiva, o Patria está se preparando para zerar sua posição na rede de academias
BRB contratará auditoria externa para apurar fatos da operação Compliance da PF, que investiga o Banco Master
Em comunicado, o banco reafirma seu compromisso com as melhores práticas de governança, transparência e prestação de informações ao mercado
O futuro da Petrobras (PETR4): Margem Equatorial, dividendos e um dilema bilionário
Adriano Pires, sócio-fundador do CBIE e um dos maiores especialistas em energia do país, foi o convidado desta semana do Touros e Ursos para falar de Petrobras
ChatGPT vs. Gemini vs. Llama: qual IA vale mais a pena no seu dia a dia?
A atualização recoloca o Google na disputa com o ChatGPT e o Llama, da Meta; veja o que muda e qual é a melhor IA para cada tipo de tarefa
Magazine Luiza (MGLU3) e Americanas (AMER3) fecham parceria para o e-commerce; veja
Aliança cria uma nova frente no e-commerce e intensifica a competição com Mercado Livre e Casas Bahia