Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Gestora do ‘Warren Buffet de Londrina’ aumenta participação em incorporadora listada na B3
A Real Investor atingiu uma participação de 10,06% na Even em meio ao anúncio da “nova poupança”, que tende a beneficiar empresas no setor de construção civil focadas em média renda
Exclusiva: Elo lança nova proposta de cartões com foco nos empreendedores e MEI. Confira a proposta para os clientes PJ
O portfólio repaginado conta com três categorias de cartões: Elo Empresarial, Elo Empresarial Mais e Elo Empresarial Grafite. Veja em qual você se encaixa.
Vítimas de metanol: o alerta que o caso Backer traz
Cinco anos após o escândalo da cervejaria em Belo Horizonte, vítimas seguem sem indenização
Com novas regras de frete grátis, Amazon (AMZO34) intensifica disputa contra o Mercado Livre (MELI34)
Segundo o Itaú BBA, a Amazon reduziu o valor mínimo para frete grátis de R$ 79 para R$ 19 desde 15 de agosto
Entenda o colapso da Ambipar (AMBP3): como a gigante ESG virou um alerta para investidores
Empresa que já valeu mais que Embraer e Gerdau na bolsa de valores hoje enfrenta risco de recuperação judicial após queda de mais de 90% nas ações
Gol limita bagagem de mão em passagens básicas; Procon pede explicações e Motta acelera projeto de gratuidade
Empresas aéreas teriam oferecido tarifas com restrições à bagagem de mão, com custo pelo despacho. Motta e Procon reagem
Em busca de mais informações sobre a fraude, CVM assina novo acordo de supervisão no âmbito das investigações de Americanas (AMER3)
Contrato pode evitar ações punitivas ou reduzir penas em até 60% se a companhia colaborar com a investigação
Quem é a empresa que quer ganhar dinheiro licenciando produtos do metrô de São Paulo
A 4Takes, responsável por marcas como Porsche e Mercedes-Benz, agora entra nos trilhos do Metrô de São Paulo, com direito a loja oficial e pop-up nas estações
Dona da Gol (GOLL54), Abra mira IPO nos EUA em meio à reorganização da aérea no Brasil
Controladora da companhia aérea pretende abrir capital no exterior enquanto a Gol avalia fechar o capital local e sair do nível 2 de governança da B3
Do “Joesley Day” à compra da Eletronuclear: como os irmãos Batista se reergueram de escândalo e ampliaram seu império
Após o escândalo do “Joesley Day”, os irmãos Batista voltam aos holofotes com a compra da Eletronuclear e ampliam o alcance da J&F no setor de energia nuclear
Moody’s Analytics já estava prevendo a crise na Ambipar (AMBP3) desde 2024… foi só o mercado que não viu
De acordo com o diretor Tadeu Marcon Teles, o modelo da companhia já indicava “mudanças notáveis no perfil de risco” da Ambipar desde dezembro
O gatilho ‘esquecido’ que pode impulsionar as ações da Usiminas (USIM5) em até mais de 60%, segundo o UBS BB
Segundo o UBS BB, o mercado ignora um possível gatilho para a Usiminas (USIM5): a aprovação de medidas antidumping contra o aço chinês, que pode elevar as margens da companhia e impulsionar as ações em mais de 60%
Weg (WEGE3) fortalece presença no setor elétrico com compra 54% da Tupi Mob, de gestão de redes de recarga de veículos, por R$ 38 milhões
Weg (WEGE3) compra 54% da Tupi Mob, dona de plataforma que conecta motoristas a redes de recarga de veículos elétricos, para fortalecer sua presença no setor de mobilidade elétrica
Mais um fundo deixa a PDG Realty (PDGR3): incorporadora anuncia que FIDC Itamaracá vendeu toda sua participação na empresa
FDIC Itamaracá vendeu todas as ações que detinha na PDG Realty, cerca de 35,1% do capital social; fundo VKR já havia vendido sua participação
Vulcabras (VULC3): CFO expõe estratégia que fez a dona da Olympikus e da Mizuno cair nas graças de analistas e gestores
O Seu Dinheiro conversou com o CFO da empresa, Wagner Dantas, sobre a estratégia que tem impulsionado os resultados da companhia e quais são os desafios pela frente
De quem é o restaurante Jamile, com cardápio assinado pelo chef Henrique Fogaça e palco de tragédia em SP
O restaurante Jamile, cujo cardápio é assinado pelo chef Henrique Fogaça, esteve no centro de uma investigação após a morte de uma funcionária
RD Saúde (RADL3) já se valorizou, mas pode subir ainda mais: JP Morgan projeta salto de mais de 44%
RD Saúde, antiga Raia Drogasil: Para o JP Morgan, empresa de redes de farmácia se destaca no setor de varejo brasileiro mais amplo, dado o desempenho das ações (RADL3)
99 fora do ar? Usuários do aplicativo de caronas reclamam de instabilidade
Usuários do 99 relatam dificuldades para utilizar aplicativo de caronas e banco
Céu de brigadeiro: Embraer (EMBR3) conquistou Itaú BBA e BTG Pactual com novos pedidos bilionários
Terceira maior fabricante de aviões do mundo, Embraer conquistou Itaú BBA e o BTG Pactual, que reiteraram a recomendação de compra para as ações (EMBR3; NYSE: ERJ)
Cyrela (CYRE3) tem vendas aceleradas mesmo em momento de juros altos; veja por que ações podem subir até 35%, segundo o BB Investimentos
A incorporadora, cujas ações estão em alta no ano, mais que dobrou o volume de lançamentos, o que fez o BB Investimentos elevar o preço-alvo para os papéis