Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk
Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
Oncoclínicas (ONCO3) confirma vencimento antecipado de R$ 433 milhões em CDBs do Banco Master
Ações caem forte no pregão desta terça após liquidação extrajudicial do banco, ao qual o caixa da empresa está exposto
Por que Vorcaro foi preso: PF investiga fraude de R$ 12 bilhões do Banco Master para tentar driblar o BC e emplacar venda ao BRB
De acordo com informações da Polícia Federal, o fundador do Master vendeu mais de R$ 12 bilhões em carteiras de crédito inexistentes ao BRB e entregou documentos falsos ao Banco Central para tentar justificar o negócio com o banco estatal de Brasília
Banco Central nomeia liquidante do Banco Master e bloqueia bens de executivos, inclusive do dono, Daniel Vorcaro
O BC também determinou a liquidação extrajudicial de outras empresas do grupo, como a corretora, o Letsbank e o Banco Master de Investimento
Cloudflare cai e arrasta X, ChatGPT e outros serviços nesta terça-feira (18)
Falha em um dos principais provedores de infraestrutura digital deixou diversos sites instáveis e fora do ar
Liquidado: de crescimento acelerado à crise e prisão do dono, relembre como o Banco Master chegou até aqui
A Polícia Federal prendeu o dono da empresa, Daniel Vorcaro, em operação para apurar suspeitas de crimes envolvendo a venda do banco para o BRB, Banco de Brasília.
BTG Pactual (BPAC11) quer transformar o Banco Pan (BPAN4) em sua subsidiária; confira proposta
Segundo fato relevante publicado, cada acionista do Pan receberá 0,2128 unit do BTG para cada ação, exceto o Banco Sistema, que já integra a estrutura de controle. A troca representa um prêmio de 30% sobre o preço das ações preferenciais do Pan no fechamento de 13 de outubro de 2025
Polícia Federal prende Daniel Vorcaro, dono do Banco Master; BC decreta liquidação extrajudicial da instituição
O Banco Central (BC) decretou a liquidação extrajudicial do Master, que vinha enfrentando dificuldades nos últimos meses
Azzas 2154 (AZZA3) e Marcopolo (POMO4) anunciam mais de R$ 300 milhões em dividendos e juros sobre capital próprio (JCP)
Dona da Arezzo pagará R$ 180 milhões, e fabricante de ônibus, R$ 169 milhões, fora os JCP; veja quem tem direito aos proventos
XP (XPBR31) anuncia R$ 500 milhões em dividendos e recompra de até R$ 1 bilhão em ações após lucro recorde no 3T25
Companhia reportou lucro líquido de R$ 1,33 bilhão, avanço de 12% na comparação anual; veja os destaques do balanço
Banco do Brasil (BBAS3) lança cartão para a altíssima renda de olho nos milionários; veja os benefícios
O cartão BB Visa Altus Liv será exclusivo para clientes com mais de R$ 1 milhão investido, gastos médios acima de R$ 20 mil e/ou renda mínima de R$ 30 mil
A ação que pode virar ‘terror’ dos vendidos: veja o alerta do Itaú BBA sobre papel ‘odiado’ na B3
Apesar da pressão dos vendidos, o banco vê gatilhos de melhora para 2026 e 2027 e diz que shortear a ação agora pode ser um erro
JBS (JBSS32): BofA ‘perdoa’ motivo que fez mercado torcer o nariz para a empresa e eleva preço-alvo para as ações
Após balanço do terceiro trimestre e revisão do guidance, o BofA elevou o preço-alvo e manteve recomendação de compra para a JBS
Grupo Toky (TOKY3), da Mobly e Tok&Stok, aprova aumento de capital e diminui prejuízo, mas briga entre sócios custou até R$ 42 milhões
Empresa amargou dificuldades com fornecedores, que levaram a perdas de vendas, faltas de produtos e atraso nas entregas
Petrobras (PETR4) descobre ‘petróleo excelente’ no Rio de Janeiro: veja detalhes sobre o achado
A estatal identificou petróleo no bloco Sudoeste de Tartaruga Verde e segue com análises para medir o potencial da nova área
Gigantes de frango e ovos: JBS e Mantiqueira compram empresa familiar nos EUA para acelerar expansão internacional
A maior produtora de frangos do mundo e a maior produtora de ovos da América do Sul ampliam sua presença global
Cosan (CSAN3) e Raízen (RAIZ4) têm perdas bilionárias no trimestre; confira os números dos balanços
Os resultados são uma fotografia dos desafios financeiros que as duas companhias enfrentam nos últimos meses; mudanças na alta cúpula também são anunciadas
Nubank (ROXO34): o que fazer com a ação após maior lucro da história? O BTG responde
Na bolsa de Nova York, a ação NU renovava máximas, negociada a US$ 16,06, alta de 3,11% no pregão. No acumulado de 2025, o papel sobe mais de 50%.
IRB (IRBR3) lidera quedas do Ibovespa hoje após tombo de quase 15% no lucro líquido, mas Genial ainda vê potencial
Apesar dos resultados fracos no terceiro trimestre, a gestora manteve a recomendação de compra para os papéis da empresa
Não aprendi dizer adeus: falência da Oi (OIBR3) é revertida. Tribunal vê recuperação possível e culpa gestão pela ruína
A desembargadora Mônica Maria Costa, da Primeira Câmara do Direito Privado do TJ-RJ, decidiu suspender os efeitos da decretação de falência, concedendo à companhia uma nova chance de seguir com a recuperação judicial
iPhones com até 45% de desconto no Mercado Livre; veja as ofertas
Ofertas são da loja oficial da Apple dentro do marketplace e contam com entrega Full e frete grátis