O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Na disputa pela conveniência no e-commerce de medicamentos, o Mercado Livre estreia com preços mais baixos e navegação mais fluida, mas ainda perde em rapidez para rivais já consolidados como iFood, Rappi e Raia
“Apesar do bom desempenho operacional e avanços na Resia, a geração de fluxo de caixa fraca no Brasil deve pressionar a reação do mercado”, disse o banco BTG Pactual em relatório.
O JP Morgan elevou o preço-alvo após a empresa garantir contratos estratégicos; saiba por que o banco vê riscos menores e maior geração de caixa no horizonte
A notícia chega em um momento delicado para a companhia: ela tem caixa para apenas mais 15 dias e já vem adiando tratamentos de seus pacientes por falta de recursos
A eleição ocorreu em reunião realizada na segunda-feira (6), e o mandato valerá até a próxima Assembleia Geral, que ocorrerá em 16 de abril
Em carta ao mercado, Jorge Pinheiro anunciou sua saída do cargo de CEO e reconheceu que os resultados financeiros recentes ficaram abaixo do potencial da companhia
Agora restam apenas ritos formais de homologação pelos conselhos de administração. A expectativa é que a eficácia da incorporação de ações ocorra no dia 30 de abril.
Com o Brent em alta, o Itaú BBA revisou seus modelos para as petroleiras brasileiras; confira que esperar de Petrobras, Prio e PetroReconcavo após a atualização que elevou os preços-alvo do setor
Segundo cálculos do banco, pacote do governo pode adicionar até US$ 1,5 bilhão por trimestre ao caixa da estatal
A correta atualizou a tese da companhia para refletir os desenvolvimentos estratégicos recentes e os resultados divulgados
Banco destaca resiliência da Vale frente a outras mineradoras e projeta forte fluxo de caixa, mesmo com pressão de custos
A empresa diz que o contínuo ciclo de baixa da indústria petroquímica mantém os preços e os spreads pressionados, o que prejudica suas receitas. Por outro lado, as dívidas da empresa continuam crescendo como uma bola de neve
Antonio Carlos Garcia ocupava o cargo desde janeiro de 2020 e renunciou para assumir a posição na Azul, no lugar de Alexandre Wagner Malfitani
A operadora agora parcela em até 21 vezes as vendas de smartphones, acessórios e outros eletrônicos
As mudanças na estatal ocorrem por conta das eleições de outubro, já que quem for se candidatar precisa deixar os cargos no Executivo até hoje (4)
Gestora carioca escreveu carta aberta à operadora de saúde, com críticas à reeleição do Conselho e sua alta remuneração ante os maus resultados da empresa
Montadora de carros elétricos do bilionário Elon Musk têm números abaixo das expectativas em meio a redirecionamento de negócios
Mineradora mais que dobra reservas e segue entregando, mas banco afirma que boa parte da história já está no preço
Segundo uma carta da Squadra, o conselho de administração da empresa deve ganhar R$ 57 milhões em 2026, o que equivale a 1% do valor de mercado da empresa e coloca o time entre os mais bem pagos da bolsa
Analistas do banco apontam descolamento do minério e indicam potencial de valorização acima de 20% para ações