Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
BRB contratará auditoria externa para apurar fatos da operação Compliance da PF, que investiga o Banco Master
Em comunicado, o banco reafirma seu compromisso com as melhores práticas de governança, transparência e prestação de informações ao mercado
O futuro da Petrobras (PETR4): Margem Equatorial, dividendos e um dilema bilionário
Adriano Pires, sócio-fundador do CBIE e um dos maiores especialistas em energia do país, foi o convidado desta semana do Touros e Ursos para falar de Petrobras
ChatGPT vs. Gemini vs. Llama: qual IA vale mais a pena no seu dia a dia?
A atualização recoloca o Google na disputa com o ChatGPT e o Llama, da Meta; veja o que muda e qual é a melhor IA para cada tipo de tarefa
Magazine Luiza (MGLU3) e Americanas (AMER3) fecham parceria para o e-commerce; veja
Aliança cria uma nova frente no e-commerce e intensifica a competição com Mercado Livre e Casas Bahia
Governador do DF indica Celso Eloi para comandar o BRB; escolha ainda depende da Câmara Legislativa
A nomeação acontece após o afastamento judicial de Paulo Henrique Costa, em meio à operação da PF que mira irregularidades envolvendo o Banco Master
Ele foi o segundo maior banco privado do Brasil e seu jingle resistiu ao tempo, mas não acabou numa boa
Do auge ao colapso: o caso Bamerindus marcou o FGC por décadas como um dos maiores resgates do FGC da história — até o Banco Master
Cedae informa suspensão do pagamento do resgate de CDBs do Banco Master presentes na sua carteira de aplicações
Companhia de saneamento do Rio de Janeiro não informou montante aplicado nos papéis, mas tinha R$ 248 milhões em CDBs do Master ao final do primeiro semestre
A história do banco que patrocinou o boné azul de Ayrton Senna e protagonizou uma das maiores fraudes do mercado financeiro
Banco Nacional: a ascensão, a fraude contábil e a liquidação do banco que virou sinônimo de solidez nos anos 80 e que acabou exposto como protagonista de uma das maiores fraudes da história bancária do país
Oncoclínicas (ONCO3) confirma vencimento antecipado de R$ 433 milhões em CDBs do Banco Master
Ações caem forte no pregão desta terça após liquidação extrajudicial do banco, ao qual o caixa da empresa está exposto
Por que Vorcaro foi preso: PF investiga fraude de R$ 12 bilhões do Banco Master para tentar driblar o BC e emplacar venda ao BRB
De acordo com informações da Polícia Federal, o fundador do Master vendeu mais de R$ 12 bilhões em carteiras de crédito inexistentes ao BRB e entregou documentos falsos ao Banco Central para tentar justificar o negócio com o banco estatal de Brasília
Banco Central nomeia liquidante do Banco Master e bloqueia bens de executivos, inclusive do dono, Daniel Vorcaro
O BC também determinou a liquidação extrajudicial de outras empresas do grupo, como a corretora, o Letsbank e o Banco Master de Investimento
Cloudflare cai e arrasta X, ChatGPT e outros serviços nesta terça-feira (18)
Falha em um dos principais provedores de infraestrutura digital deixou diversos sites instáveis e fora do ar
Liquidado: de crescimento acelerado à crise e prisão do dono, relembre como o Banco Master chegou até aqui
A Polícia Federal prendeu o dono da empresa, Daniel Vorcaro, em operação para apurar suspeitas de crimes envolvendo a venda do banco para o BRB, Banco de Brasília.
BTG Pactual (BPAC11) quer transformar o Banco Pan (BPAN4) em sua subsidiária; confira proposta
Segundo fato relevante publicado, cada acionista do Pan receberá 0,2128 unit do BTG para cada ação, exceto o Banco Sistema, que já integra a estrutura de controle. A troca representa um prêmio de 30% sobre o preço das ações preferenciais do Pan no fechamento de 13 de outubro de 2025
Polícia Federal prende Daniel Vorcaro, dono do Banco Master; BC decreta liquidação extrajudicial da instituição
O Banco Central (BC) decretou a liquidação extrajudicial do Master, que vinha enfrentando dificuldades nos últimos meses
Azzas 2154 (AZZA3) e Marcopolo (POMO4) anunciam mais de R$ 300 milhões em dividendos e juros sobre capital próprio (JCP)
Dona da Arezzo pagará R$ 180 milhões, e fabricante de ônibus, R$ 169 milhões, fora os JCP; veja quem tem direito aos proventos
XP (XPBR31) anuncia R$ 500 milhões em dividendos e recompra de até R$ 1 bilhão em ações após lucro recorde no 3T25
Companhia reportou lucro líquido de R$ 1,33 bilhão, avanço de 12% na comparação anual; veja os destaques do balanço
Banco do Brasil (BBAS3) lança cartão para a altíssima renda de olho nos milionários; veja os benefícios
O cartão BB Visa Altus Liv será exclusivo para clientes com mais de R$ 1 milhão investido, gastos médios acima de R$ 20 mil e/ou renda mínima de R$ 30 mil
A ação que pode virar ‘terror’ dos vendidos: veja o alerta do Itaú BBA sobre papel ‘odiado’ na B3
Apesar da pressão dos vendidos, o banco vê gatilhos de melhora para 2026 e 2027 e diz que shortear a ação agora pode ser um erro
JBS (JBSS32): BofA ‘perdoa’ motivo que fez mercado torcer o nariz para a empresa e eleva preço-alvo para as ações
Após balanço do terceiro trimestre e revisão do guidance, o BofA elevou o preço-alvo e manteve recomendação de compra para a JBS