Blog do Ricardo Antunes
  • Opinião
    • Coluna das Dez
  • Política
  • Economia
  • Brasil
  • Pernambuco
  • Esportes
  • Cultura
  • Tecnologia
Sem Resultados
Ver todos os resultados
APOIE
Blog do Ricardo Antunes
  • Opinião
    • Coluna das Dez
  • Política
  • Economia
  • Brasil
  • Pernambuco
  • Esportes
  • Cultura
  • Tecnologia
Sem Resultados
Ver todos os resultados
Blog do Ricardo Antunes
Sem Resultados
Ver todos os resultados
  • Opinião
  • Política
  • Economia
  • Brasil
  • Pernambuco
  • Esportes
  • Cultura
  • Tecnologia
Home Tecnologia

Ataques de hackers se multiplicam durante pandemia e Brasil é o principal alvo

Home office em larga escala na pandemia abre mais oportunidades para criminosos invadirem sistemas e pedirem resgate para liberá-los

Ricardo Antunes Por Ricardo Antunes
06/12/2020 - 12:28
A A
CompartilharTweetarWhatsApp

Por Sérgio Matsuura, Maurício Ferro e Ivan Martínez-Vargas, do Globo — Superior Tribunal de Justiça (STJ), Prefeitura de Vitória, Governo do Distrito Federal e, mais recentemente, a Embraer. Todos foram vítimas de um ataque cibernético conhecido como ransomware, no qual os criminosos “sequestram” dados usando criptografia e exigem pagamento de um resgate para liberá-los. A lista de casos que se tornaram públicos é extensa e diversa em todo o mundo. Segundo especialistas há uma segunda onda global dessa modalidade de crime digital, e os brasileiros estão entre os principais alvos.

 

Um em cada três ataques com ransomware acontece no setor corporativo, e as companhias brasileiras estão na mira. Um estudo da Kaspersky, desenvolvedora de softwares de segurança, revelou que, numa amostra de 30 mil tentativas de sequestro de dados empresariais no mundo entre janeiro e maio deste ano, o Brasil foi o país com mais casos.

Outro relatório da Kaspersky, o “Panorama de Ameaças na América Latina”, mostra 1,3 milhão de tentativas de ataque com ransomware registrados na região entre janeiro e setembro deste ano, média de 5 mil por dia. Quase metade (46,7%), cerca de 2.300 ações, era contra alvos no Brasil. Para Fabio Assolini, analista de segurança da Kaspersky, a pandemia é uma das explicações.

— De uma hora para outra, foi todo mundo para o home office. Empresas tiveram que colocar funcionários em trabalho remoto às pressas, e o acesso mais comum foi via RDP, remote desktop protocol, que já é nativo do Windows. Acontece que esse protocolo tem falhas, e muitas empresas demoram para instalar as correções — explica. — No Brasil, a média diária de ataques de força bruta contra o RDP era de cerca de 400 mil. Com a pandemia, tivermos picos de 2,5 milhões.

Contágio virtual. Com a pandemia e a massificação do trabalho remoto, criminosos digitais têm agora mais oportunidades para ataques | Foto: Aly Song

‘Dupla extorsão’

Nos ataques de força bruta, os criminosos usam grande poder computacional para tentar descobrir senhas. Com milhões de pessoas trabalhando remotamente, a chance de encontrar credenciais fáceis de serem adivinhadas aumentou. Após a invasão dos sistemas, o sequestro dos dados está a apenas alguns passos. Os softwares maliciosos criptografam dados e restringem o acesso. Então vêm as mensagens dos hackers pedindo dinheiro pela chave do cadeado virtual.

Antenados:Isolados pela pandemia, brasileiros com mais de 60 encaram a tecnologia e invadem mundo digital

Outro ponto que facilita a ação dos criminosos é o uso de tecnologias obsoletas. Na América Latina, 55% dos computadores ainda usam o Windows 7, que teve o suporte encerrado pela Microsoft em janeiro, não recebe mais atualizações de segurança. E 5% estão com o Windows XP, descontinuado em 2014.

De acordo com Assolini, estamos vendo neste ano uma segunda onda de ataques desse tipo. Na primeira, entre 2014 e 2017, as ações eram até mais numerosas, pois os disparos aconteciam em massa. O caso mais conhecido foi o WannaCry, que afetou de uma só vez mais de 200 mil empresas e órgãos públicos em vários países, inclusive no Brasil.

— Antes os criminosos atiravam para todo o lado, hoje a estratégia mudou. O número de ataques caiu, não só no Brasil, mas eles se tornaram mais planejados e bem executados. São mais prejudiciais às vítimas — diz o especialista. — Perderam em quantidade, mas ganharam em qualidade.

Superior Tribunal de Justiça (STJ) também foi alvo de ataques de hackers.

No passado, os ataques criptografavam dados e a liberação acontecia mediante pagamento de resgate. Agora, com leis de proteção de dados sendo criadas em vários países, eles também roubam as informações e exigem pagamento para que elas não sejam divulgadas.

— Estamos chamando esses ataques de ransomware 2.0. Antes de estourarem a bomba, eles pacientemente copiam os dados. Depois, praticam a dupla extorsão, exigindo pagamento para decifrar os arquivos e para não vazarem as informações, o que poderia acarretar multas pesadas — explica Assolini.

André Carneiro, diretor no Brasil da Sophos, outra empresa de segurança digital, estima que esse tipo de crime cibernético movimente no mundo ao menos US$ 2 bilhões por ano em resgates. E aceitar a extorsão nem sempre leva à recuperação dos dados, diz ele:

— Dos que pagam, 38% não recebem a chave.

A motivação, observa o especialista, é sempre financeira. E a recente valorização do bitcoin, moeda pedida pelos criminosos para dificultar o rastreamento, é um incentivo.

O recente ataque à Embraer também foi provocado por um ramsomware, como revelou O GLOBO. Foi detectado em 25 de novembro, mas teve repercussões por ao menos uma semana. A fabricante de aviões tem projetos cujo vazamento pode afetar sua competitividade. Uma série de servidores foram desligados para minimizar o ataque.

Segundo funcionários, os hackers pediram resgate em criptomoedas. A Embraer não quis dar detalhes. No comunicado que fez ao mercado na última segunda-feira, disse que continuava operando “com uso de alguns sistemas em regime de contingência, sem impactos relevantes sobre suas atividades”.

Hackers que envadiram sistema da Embraer pediram resgate em criptomoedas.

Sem ‘backup’, saída é pagar

Uma vez “sequestrado”, os especialistas recomendam uma resposta rápida para a contenção do malware: desconectar sistemas. Depois, é preciso remover a ameaça das máquinas infectadas. Se a empresa tiver backup isolado, é possível recuperar os dados. Se não houver cópia de segurança, a única saída é pagar o resgate.

— Imagine um cadeado que, em vez de quatro dígitos, tem 5 mil. É isso. Essas chaves criptográficas são impossíveis de serem quebradas — compara Pedro Diógenes, diretor técnico da CLM, especializada em segurança da informação.

Foi exatamente o backup que salvou o STJ. A Corte informou no dia 4 de novembro, uma quarta-feira, que sua rede fora afetada no dia anterior. As atividades foram paralisadas, e a Polícia Federal foi acionada. Prazos processuais foram suspensos, assim como todas os julgamentos. O STJ passou a trabalhar em regime de plantão, com expectativa de restabelecer os serviços no dia 9.

Porém, o STJ comunicou o restabelecimento completo dos serviços só no dia 18. Informou que restavam “somente ajustes pontuais em aplicações administrativas” que ainda apresentavam “instabilidades momentâneas”. Segundo o tribunal, a PF investiga a “extensão do acesso aos arquivos” pelos hackers, bem como se os criminosos tinham feito cópia de dados e até de processos.

Dois dias após o ataque ao STJ, o Governo do Distrito Federal foi alvo de ação semelhante. Todos os sistemas foram desligados rapidamente, e a rede foi normalizada em menos de 24 horas, sem dado “perdido, corrompido ou roubado”, segundo a Secretaria de Economia do Distrito Federal.

No mesmo dia, houve uma ação contra o Ministério da Saúde. Inicialmente, a pasta informou ter identificado um “vírus” em estações de trabalho. Para contê-lo, bloqueou o acesso à internet, às redes e aos sistemas de telefone. Depois, o secretário-executivo Élcio Franco reconheceu “indícios” de “tentativa de ataque cibernético”, sem “comprometimento, sequestro ou vazamento de informações”.

O Tribunal Superior Eleitoral (TSE) também foi atacado no primeiro turno das eleições, mas aparentemente sem intenção de sequestro. Era uma ação de negação de serviços, coordenada para derrubar sistemas com volume imenso de acessos simultâneos. Dados roubados anteriormente do TSE foram divulgados, mas não houve dano à eleição e suspeitos foram presos.

TSE sofreu com sistema lento após ação de criminosos, mas eleição não foi prejudicada.

Treinamento para riscos

Para evitar essas ações criminosas, as empresas devem se preparar com soluções de segurança em camadas. O antivírus instalado nos computadores dos funcionários não é suficiente. É preciso investir em tecnologia e bons processos, como a atualização constante dos sistemas operacionais e de outros softwares. E o principal, frisam os especialistas: treinar funcionários.

Anderson Ramos, diretor-executivo e fundador da empresa de cibersegurança Flipside, diz que as grandes empresas aumentaram a preocupação com riscos de falhas no sistema desde o início da pandemia com a massificação do home office. Mas observa que, com empregados em casa, ficou mais difícil a capacitação de todos sobre os riscos à segurança da rede corporativa.

De acordo com Ramos, a maioria dos programas maliciosos conhecidos precisa que algum usuário faça coisas como clicar em links ou instalar programas que infestam a rede. Embora sejam mais raros, há também ransomwares que exploram falhas mesmo sem interação com usuários.

— A segurança precisa ser um hábito. Quando as pessoas saem de casa, fecham a porta. Quando deixam os terminais, precisam bloquear o computador. A gente aprende desde criança a não conversar com estranhos, então não pode abrir e-mails e mensagens de desconhecidos — recomenda Diógenes, da CLM. — As pessoas precisam ter tanto medo de serem alvo de malwares como de serem assaltadas na rua. Até porque, hoje, o dinheiro não está mais na carteira, está em bancos de dados.

Tags: BrasilEmbraerHackersPandemiaRansonwareSequestro de DadosSTJTecnologiaTSE
Compartilhar30Tweet19Enviar
Ricardo Antunes

Ricardo Antunes

Ricardo Antunes é jornalista, repórter investigativo e editor do Blog do Ricardo Antunes. Tem pós-graduação em Jornalismo político pela UnB (Universidade de Brasília) e na Georgetown University (EUA). Passou pelos principais jornais e revistas do eixo Recife – São Paulo – Brasília e fez consultoria de comunicação para diversas empresas públicas e privadas.

Matérias relacionadas

“Minha espada não tem partido”, diz Comandante do Exército

O general Tomás Paiva discursou em celebração ao dia do Soldado

Da CNN - O comandante do Exército, general Tomás Paiva, afirmou nesta quinta-feira (21) que a Força tem compromisso com a “imparcialidade" e com o “bem comum”. Em...

Leia MaisDetails

PF se prepara para eventual prisão de Bolsonaro e deixa cela pronta

Superintendência da PF no Distrito Federal

DA CNN - A PF (Polícia Federal) já tem pronta uma cela especial temporária para o caso de prisão em regime fechado do ex-presidente Jair Bolsonaro (PL), que...

Leia MaisDetails

Advogado diz que asilo na Argentina foi só ‘sugestão’ e que Bolsonaro descartou

DO G1 - O advogado Paulo Cunha Bueno disse ao blog nesta quinta-feira (21) que Jair Bolsonaro (PL) recebia “todo tipo de sugestão” e que o pedido de...

Leia MaisDetails

Bancos perdem R$ 41,3 bilhões após decisão de Dino sobre sanções contra Moraes

Decisão de Dino coloca bancos em "encruzilhada" entre STF e sanções americanas

Da Folha de São Paulo - As ações de bancos brasileiros registraram forte queda nesta terça-feira (19) após o ministro Flávio Dino, do STF (Supremo Tribunal Federal), sinalizar...

Leia MaisDetails

“Vai chegar ao ouvido do Trump”: Malafaia ameaça Moraes após inclusão em inquérito

Além do ministro, o pastor ameaçou também o STF e o Brasil.

Do Metrópoles - O pastor Silas Malafaia afirmou, nesta terça-feira (19/8), que lideranças religiosas ligadas ao presidente dos Estados Unidos, Donald Trump, tomaram conhecimento da inclusão do nome...

Leia MaisDetails
Próximo Artigo

Maradona fingia implicar, mas amava o Brasil

Por favor, faça login para comentar

Governo PE

Camaragibe

Ipojuca

São Lourenço da Mata

CATEGORIAS

  • Agro
  • Aplicativos
  • Arcoverde
  • Arquitetura
  • Artes
  • Basquete
  • Biologia
  • Brasil
  • Cabo de Santo Agostinho
  • Camaragibe
  • CARNAVAL 2025
  • Caruaru
  • Centro-Oeste
  • Ciências
  • Cinema
  • Coluna das Dez
  • Corrupção
  • Cultura
  • Direitos Humanos
  • Economia
  • Educação
  • Eleições
  • Empregos
  • Ensino Fundamental
  • Ensino Superior
  • Esportes
  • Eventos
  • Fernando de Noronha
  • Finanças
  • Futebol
  • Garanhuns
  • Gastronomia
  • Geral
  • Goiana
  • Gravatá
  • Internacional
  • Internet
  • Ipojuca
  • Jaboatão dos Guararapes
  • Jornalismo
  • Lei & Ordem
  • Literatura
  • Meio Ambiente
  • Moda
  • Municípios
  • Música
  • Negócios
  • Nordeste
  • Norte
  • Olimpíadas
  • Olinda
  • Opinião
  • Paudalho
  • Paulista
  • Pernambuco
  • Petrolina
  • Ping Pong
  • Poder
  • Política
  • Porto de Galinhas
  • Recife
  • Redes Sociais
  • Rio de Janeiro
  • Saúde
  • Segurança
  • Sistemas
  • Sudeste
  • Sul
  • Tamandaré
  • Teatro & Dança
  • Tecnologia
  • Televisão
  • Toritama
  • Uncategorized
  • Violência
  • Vitória de Santo Antão
  • Vôlei
Assine nossa lista para receber atualizações diárias diretamente em sua caixa de entrada!

Blog do Ricardo Antunes

Ricardo Antunes - Debates, polêmicas, notícias exclusivas, entrevistas, análises e vídeos exclusivos.

CATEGORIAS

  • Agro
  • Aplicativos
  • Arcoverde
  • Arquitetura
  • Artes
  • Basquete
  • Biologia
  • Brasil
  • Cabo de Santo Agostinho
  • Camaragibe
  • CARNAVAL 2025
  • Caruaru
  • Centro-Oeste
  • Ciências
  • Cinema
  • Coluna das Dez
  • Corrupção
  • Cultura
  • Direitos Humanos
  • Economia
  • Educação
  • Eleições
  • Empregos
  • Ensino Fundamental
  • Ensino Superior
  • Esportes
  • Eventos
  • Fernando de Noronha
  • Finanças
  • Futebol
  • Garanhuns
  • Gastronomia
  • Geral
  • Goiana
  • Gravatá
  • Internacional
  • Internet
  • Ipojuca
  • Jaboatão dos Guararapes
  • Jornalismo
  • Lei & Ordem
  • Literatura
  • Meio Ambiente
  • Moda
  • Municípios
  • Música
  • Negócios
  • Nordeste
  • Norte
  • Olimpíadas
  • Olinda
  • Opinião
  • Paudalho
  • Paulista
  • Pernambuco
  • Petrolina
  • Ping Pong
  • Poder
  • Política
  • Porto de Galinhas
  • Recife
  • Redes Sociais
  • Rio de Janeiro
  • Saúde
  • Segurança
  • Sistemas
  • Sudeste
  • Sul
  • Tamandaré
  • Teatro & Dança
  • Tecnologia
  • Televisão
  • Toritama
  • Uncategorized
  • Violência
  • Vitória de Santo Antão
  • Vôlei

ASSUNTOS

Alexandre de Moraes Bolsonarismo Bolsonaro Brasil Brasília coluna coronavírus corrupção Covid-19 Cultura Destaque Economia Eleições Eleições 2020 Eleições 2022 Esporte EUA Futebol governo Internacional Jair Bolsonaro João Campos Justiça Lula Marília Arraes Opinião Pandemia Paulo Câmara Pernambuco PF polícia cívil Polícia Federal Política PSB PSDB PT Raquel Lyra Recife Ricardo Antunes Rio de Janeiro Saúde Sergio Moro STF São Paulo Violência

© 2024 Ricardo Antunes - Todos Direitos Reservados

Sem Resultados
Ver todos os resultados
  • Home
  • Landing Page
  • Buy JNews
  • Support Forum
  • Contact Us

© 2024 Ricardo Antunes - Todos Direitos Reservados

Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Visite nossa Política de Privacidade.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?