Ataque põe força do Twitter em cheque
Empresa sofreu a pior falha de segurança em sua história nesta semana; sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk

Anteontem, o Twitter sofreu a pior falha de segurança de sua história - um problema que permitiu que criminosos tivessem acesso a contas de celebridades, políticos e empresários. A empresa ainda tenta entender o que causou a invasão, mas é certo até aqui que nenhuma das vítimas poderia ter evitado o sequestro de suas contas.
Com poucos recursos de defesa, o ataque coloca em xeque uma das principais forças da rede social nos últimos anos: ser um canal de comunicação direto e oficial de governos, chefes de Estado, empresários e grandes empresas.
Na noite da última quarta-feira, 15, após uma instabilidade que durou horas, a empresa afirmou que a porta de entrada para o ataque foram seus funcionários. "Detectamos o que acreditamos ser um ataque coordenado de engenharia social por pessoas que miraram com sucesso em alguns de nossos funcionários com acesso a sistemas internos e ferramentas", declarou a rede social.
O site americano Vice foi além e afirma que hackers teriam subornado os funcionários da empresa para ter acesso aos sistemas internos que dá acesso a todas as contas do serviço. É uma função conhecida como "Modo Deus" (God’s Mode, em inglês). Um ataque feito dessa forma não pode ser evitado nem pelas práticas de segurança recomendadas aos usuários, como uso autenticação de dois fatores, senhas complexas e conexão apenas por redes privadas.
"O ataque ao Twitter expõe uma fragilidade que a segurança da informação vive às voltas para resolver: o componente humano", diz Carlos Affonso Souza, diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro (ITS-Rio). "Você pode ter o mais sofisticado sistema de segurança, mas ele jamais será completo se ele não levar em consideração o fator humano."
Segundo especialistas, este não foi um ataque trivial. "É algo direcionado, que exige tempo, investimento e planejamento", explica Alexandre Bonatti, diretor de engenharia da empresa de segurança Fortinet Brasil.
Leia Também
Bonatti explica que, nesses casos, os criminosos precisam inicialmente realizar uma pesquisa sobre quais funcionários têm os acessos ilimitados e quais desses teriam os perfis mais suscetíveis para serem enganados. Aqueles que, por exemplo, trabalham de perto com a área de segurança e tecnologia não estariam entre os alvos preferenciais. Assim, é improvável, portanto, que os criminosos teriam mirado todos os funcionários do Twitter e chegaram por acidente a quem tem as credenciais necessárias.
O sistema de amplo acesso permite que a empresa, por exemplo, recupere contas de usuários. Sem ele, seria impossível para a rede social reativar uma conta que teve seu e-mail de recuperação afetado ou que foi atacada de outra forma. "Por um lado, essa ferramenta de supervisão geral tem um impacto muito grande. Mas por outro, ela é útil para os usuários comuns. É preciso que ela tenha um processo de segurança mais avançado", diz Jéferson Campos Nobre, professor da UFRGS.
Confiança
Ainda não está clara também a profundidade do ataque. Por enquanto, sabe-se que os criminosos puderam publicar mensagens na conta de pessoas como Jeff Bezos, Bill Gates e Elon Musk, alguns dos homens mais ricos do mundo, pedindo o depósito de bitcoins em uma carteira específica - até o momento, foi identificado que US$ 122 mil foram levantados pelos hackers.
Não se sabe, por outro lado, se os criminosos tiveram acesso às mensagens privadas dessas contas. É um recurso que não possui criptografia de ponta a ponta - o recurso presente no WhatsApp, por exemplo, garante a privacidade das comunicações entre destinatário e remetente, não sendo possível a um terceiro (como o funcionário de uma empresa) visualizá-lo.
É algo preocupante, uma vez que chefes de Estado como Donald Trump e Jair Bolsonaro usam o Twitter como um canal de comunicação oficial. "Explorar uma tamanha oportunidade para dar um golpe de bitcoin parece também ser algo menos danoso do que poderia ter sido", afirma o diretor do ITS-Rio. "Não é difícil imaginar o dano que essas comunicações privadas poderiam causar se fossem reveladas."
Outro problema de transformar o Twitter em canal oficial de comunicação é que o seu uso constante e tom pessoal pode induzir um grande grupo de pessoas a ser enganadas por mensagens falsas, como ocorreu no caso dos bitcoins. "Os atacantes poderiam ter colocado palavras na boca de presidentes, fazendo acusações, insultando ou mesmo provocando incidentes diplomáticos", diz Souza. "É cedo para dizer que o pior já passou".
As informações são do jornal O Estado de S. Paulo.
MRV (MRVE3) resolve estancar sangria na Resia, mesmo deixando US$ 144 milhões “na mesa”; ações lideram altas na bolsa
Construtora anunciou a venda de parte relevante ativos da Resia, mesmo com prejuízo contábil de US$ 144 milhões
ESG ainda não convence gestores multimercados, mas um segmento é exceção
Mesmo em alta na mídia, sustentabilidade ainda não convence quem toma decisão de investimento, mas há brechas de oportunidade
Méliuz diz que está na fase final para listar ações nos EUA; entenda como vai funcionar
Objetivo é aumentar a visibilidade das ações e abrir espaço para eventuais operações financeiras nos EUA, segundo a empresa
Governo zera IPI para carros produzidos no Brasil que atendam a quatro requisitos; saiba quais modelos já se enquadram no novo sistema
Medida integra programa nacional de descarbonização da frota automotiva do país
CVM adia de novo assembleia sobre fusão entre BRF (BRFS3) e Marfrig (MRFG3); ações caem na B3
Assembleia da BRF que estava marcada para segunda-feira (14) deve ser adiada por mais 21 dias; transação tem sido alvo de críticas por parte de investidores, que contestam o cálculo apresentado pelas empresas
Telefônica Brasil (VIVT3) compra fatia da Fibrasil por R$ 850 milhões; veja os detalhes do acordo que reforça a rede de fibra da dona da Vivo
Com a operação, a empresa de telefonia passará a controlar 75,01% da empresa de infraestrutura, que pertencia ao fundo canadense La Caisse
Dividendos e JCP: Santander (SANB11) vai distribuir R$ 2 bilhões em proventos; confira os detalhes
O banco vai distribuir proventos aos acionistas na forma de juros sobre capital próprio, com pagamento programado para agosto
Moura Dubeux (MDNE3) surpreende com vendas recordes no 2T25, e mercado vê fôlego para mais crescimento
Com crescimento de 25% nas vendas líquidas, construtora impressiona analistas de Itaú BBA, Bradesco BBI, Santander e Safra; veja os destaques da prévia
Justiça barra recurso da CSN (CSNA3) no caso Usiminas (USIM5) e encerra mais um capítulo da briga, diz jornal; entenda o desfecho
A disputa judicial envolvendo as duas companhias começou há mais de uma década, quando a empresa de Benjamin Steinbruch tentou uma aquisição hostil da concorrente
A Petrobras (PETR4) vai se dar mal por causa de Trump? Entenda o impacto das tarifas para a estatal
A petroleira adotou no momento uma postura mais cautelosa, mas especialistas dizem o que pode acontecer com a companhia caso a taxa de 50% dos EUA entre em vigor em 1 de agosto
Nem toda boa notícia é favorável: entenda por que o UBS mudou sua visão sobre Itaú (ITUB4), mesmo com resultados fortes
Relatório aponta que valorização acelerada da ação e preço atual já incorporam boa parte dos ganhos futuros do banco
Azul (AZUL4) dá mais um passo na recuperação judicial e consegue aprovação de petições nos EUA
A aérea tem mais duas audiências marcadas para os dias 15 e 24 de julho que vão discutir pontos como o empréstimo DIP, que soma US$ 1,6 bilhão
A acusação séria que fez as ações da Suzano (SUZB3) fecharem em queda de quase 2% na bolsa
O Departamento do Comércio dos EUA identificou que a empresa teria exportado mercadorias com preço abaixo do normal por quase um ano
Uma brasileira figura entre as 40 maiores empresas com bitcoin (BTC) no caixa; confira a lista
A empresa brasileira tem investido pesado na criptomoeda mais valiosa do mundo desde março deste ano
Em um bom momento na bolsa, Direcional (DIRR3) propõe desdobramento de ações. Veja como vai funcionar
A proposta será votada em assembleia no dia 30 de julho, e a intenção é que o desdobramento seja na proporção de 1 para 3
Nvidia (NVDA34) é tetra: queridinha da IA alcança a marca inédita de US$ 4 trilhões em valor de mercado
A fabricante de chips já flertava com a cifra trilionária desde a semana passada, quando superou o recorde anteriormente estabelecido pela Apple
Cyrela (CYRE3) quase triplica valor de lançamentos e avança no MCMV; BTG reitera compra — veja destaques da prévia do 2T25
Na visão do banco, as ações são referência no setor, mesmo com um cenário macro adverso para as construtoras menos expostas ao Minha Casa Minha Vida
Ações da Braskem (BRKM5) saltam mais de 10% na bolsa brasileira com PL que pode engordar Ebitda em até US$ 500 milhões por ano
O que impulsiona BRKM5 nesta sessão é a aprovação da tramitação acelerada de um programa de incentivos para a indústria petroquímica; entenda
Tenda (TEND3): prévia operacional do segundo trimestre agrada BTG, que reitera construtora como favorita do setor, mas ação abre em queda
De acordo com os analistas do BTG, os resultados operacionais foram positivos e ação está sendo negociada a um preço atrativo; veja os destaques da prévia o segundo trimestre
Mais um acionista da BRF (BRFS3) pede a suspensão da assembleia de votação da fusão com a Marfrig (MRFG3). O que diz a Previ?
A Previ entrou com um agravo de instrumento na Justiça e com um pedido de arbitragem para contestar a relação de troca proposta, segundo jornal