O que você não sabe sobre o ataque à Microsoft e a estratégia nacional de segurança cibernética

O que você não sabe sobre o ataque à Microsoft e a estratégia nacional de segurança cibernética | Segurança Digital

Você já pensou no que aconteceria se alguém conseguisse invadir a sua conta de e-mail e acessar todas as suas mensagens, arquivos, contatos e dados pessoais? 

E se esse alguém fosse um hacker patrocinado por um governo estrangeiro, interessado em espionar, sabotar ou manipular as informações de milhares de pessoas e organizações?

Essa é uma situação que parece saída de um filme de ficção científica, mas que se tornou realidade duas vezes nos últimos anos, quando dois dos maiores ataques cibernéticos da história atingiram diferentes plataformas da Microsoft, afetando milhões de usuários em todo o mundo.

Neste artigo, vamos analisar os dois ataques cibernéticos contra a Microsoft que ocorreram em 2021 e 2023, respectivamente. Vamos ver quais foram as causas, as consequências, as vítimas e as medidas de segurança envolvidas em cada caso.

O ataque cibernético de 2021: Exchange Online

O primeiro ataque ocorreu no início de 2021 (entre janeiro e março), quando um grupo de hackers supostamente afiliado ao governo chinês, chamado Hafnium, explorou uma falha de codificação no software da Microsoft e acessou as contas baseadas em nuvem dos usuários do Exchange Online, sem levantar suspeitas.

O Exchange Online é um serviço de e-mail baseado na nuvem que faz parte do pacote Microsoft 365. Ele é usado por muitas organizações para gerenciar a comunicação interna e externa, além de armazenar documentos, fotos, vídeos e outros arquivos importantes.

Os hackers conseguiram ler, copiar, alterar ou apagar os e-mails, documentos, fotos, vídeos e outros arquivos armazenados na nuvem dos usuários afetados. Eles também puderam se passar por eles e enviar mensagens falsas para os seus contatos, causando confusão, desinformação e até mesmo danos irreparáveis à reputação e à segurança nacional.

Entre as vítimas do ataque estão diversas instituições públicas e privadas dos Estados Unidos, como o Departamento de Estado, o Departamento de Justiça, o Departamento de Segurança Interna, o Departamento do Tesouro, a Agência Nacional de Segurança Nuclear, a Agência Nacional de Aeronáutica e Espaço (NASA), a Agência Federal de Aviação (FAA), a Agência Federal de Gestão de Emergências (FEMA), a Agência Central de Inteligência (CIA), o Pentágono, o Conselho Nacional de Segurança, a Casa Branca, o Senado, o Congresso e a Suprema Corte.

Além disso, o ataque também afetou empresas de diversos setores, como tecnologia, telecomunicações, energia, saúde, educação, finanças e mídia. Entre elas estão a Cisco Systems, a Intel Corporation, a Nvidia Corporation, a VMware Inc., a Belkin International Inc., a Cox Communications Inc., a AT&T Inc., a Verizon Communications Inc.,a Chevron Corporation, a Exxon Mobil Corporation, a Pfizer Inc., a Johnson & Johnson, a Merck & Co. Inc., a Harvard University, a Stanford University, o Massachusetts Institute of Technology (MIT), o Bank of America Corporation, o Citigroup Inc., o JPMorgan Chase & Co., o The New York Times Company, o The Washington Post Company, a CNN e a Fox News.

Ler mais

Ciclones no Brasil: como se preparar para uma possível ocorrência em 2023 de um fenômeno raro e perigoso.

Você já imaginou como seria se um furacão atingisse o Brasil? Esse é um cenário que parece improvável, mas não impossível.  Os ciclones são tempestades tropicais que se formam em zonas de baixa pressão atmosférica e podem causar diversos estragos ao atingirem o continente. Os furacões são os ciclones mais intensos, com velocidade acima de … Ler mais

Alerta TikTok: Entenda os Riscos Ocultos do Aplicativo Viral

O que você precisa saber sobre os perigos do TikTok: O verdadeiro problema por trás da popularidade do aplicativo Você já se perguntou qual é o verdadeiro problema com o TikTok? Mas será que você sabe tudo o que precisa saber sobre essa plataforma?   Ele é usado por mais de 1,5 bilhão de usuários. … Ler mais

STF julga futuro da internet no Brasil: Comitê Gestor da Internet alerta contra a censura

STF julga futuro da internet no Brasil: Comitê Gestor da Internet alerta contra a censura | Segurança Digital

A regulação das plataformas digitais tem sido um tema cada vez mais debatido em todo o mundo, e o Brasil não está isento desse debate.

O STF marcou para a próxima semana (17.05.23) o julgamento de ações que podem definir o futuro da internet e as regras definidas no marco civil da internet (lei 12.965/14).
Nos últimos dias, a discussão se intensificou com a divulgação de uma nota pública do Comitê Gestor da Internet, que alertou o Supremo Tribunal Federal a não modificar o Marco Civil da Internet e declarou apoio ao projeto de lei 2630/20, conhecido como PL das Fake News.
O ponto central dessa discussão é o artigo 19 da Lei 12.965/14, que estabelece que os provedores de aplicação não podem ser responsabilizados pelo conteúdo gerado por terceiros. O comitê gestor, assim como outras entidades e especialistas, argumenta que essa norma é fundamental para garantir a liberdade de expressão na Internet e evitar a censura prévia.
A liberdade de expressão é um dos pilares da democracia e uma das principais garantias individuais previstas na Constituição brasileira.
Infelizmente, há uma crescente pressão por parte de grupos políticos e sociais para restringir essa liberdade em nome de supostas preocupações com a disseminação de informações falsas e ofensivas.
É preciso ter cuidado para não cair na armadilha da censura em nome da proteção da verdade.
Em países, como a Cuba, Venezuela, China, Nicarágua e a Coreia do Norte, a censura é uma prática comum, e a liberdade de expressão é amplamente reprimida em nome da estabilidade política e social. Isso é uma clara violação dos direitos humanos e uma ameaça à democracia.
Embora a disseminação de informações falsas possa ser prejudicial em certos casos, é importante lembrar que a censura não é a solução.
Já se tentou recentemente a aprovação do PL das Fake News, também chamada de PL da censura, projeto que muitas das medidas propostas podem ter efeitos colaterais indesejados, como a restrição da liberdade de expressão e a ampliação do poder do Estado para monitorar e controlar a internet.
Além disso, é improvável que essas medidas proposta no PL sejam eficazes na prevenção da disseminação de informações falsas, já que muitas vezes é difícil determinar o que é verdade e o que é mentira em meio a um mar de informações contraditórias.
O que está em jogo é muito mais que notícias falsas, o que está em jogo é o controle do estado, é a liberdade de expressão, o que está em jogo é o seu direito fundamental que deve ser protegido a todo custo.
Qualquer tentativa de restringir a liberdade de expressão em nome da proteção da verdade é uma ameaça à democracia e aos direitos humanos.
“… não se pode permitir a volta de censura sob qualquer argumento no Brasil
Tentaram uma vez e vão tentar novamente.
E agora a batalha será no campo que já sabemos como funciona, estamos afundados até o pescoço de lama. é nele que corremos um sério risco de mais uma vez, uma situação excepcionalíssima, os direitos fundamentais assegurado pela constituição sejam deixados de lado, “só desta vez”.
Apesar da lama no pescoço, ainda estamos respirando e acredito que “Eles vão perder. Não sei se amanhã ou semana que vem, mas perderão.”
#Noticias #opiniao #Notícias #Noticias #artigos #Opinião #ProteçãoDeDados #Espionagem #Transparência #Privacidade #SegurançaDigital #DadosPessoais #Regulação

Ler mais

iPhone – Revelada grave falha de segurança.

A confiabilidade do iPhone foi comprometida por grave falha de seu sistema. De acordo com publicações que invadiram a internet, caçadores de bugs anunciaram a descoberta de graves falhas de segurança relacionadas ao iMessage. A vulnerabilidades permite a execução de códigos maliciosos remotamente sem precisar de qualquer interação do dono do aparelho. (Veja http://avisara.blogspot.com/2019/05/whatsapp-ate-onde-vai-privacidade.html?m=1) Ou … Ler mais

Vazamentos – Negligência, imprudência ou imperícia?

Vocês viram isso que foi publicado no Site The Hack? “Vazam mais de 200GB de documentos de bancos brasileiros” Pela leitura, não me surpreenderá cada dia mais sendo anunciados novos vazamentos. Alguns dirão que Enquanto o crime de invasão e vazamento não for punido exemplarmente não deixaremos de ter estes tipos de notícias. Isso é … Ler mais

Chineses hackeiam empresas pelo mundo.

Vocês viram esta notícia da Reuters? Segundo a matéria da Reuters, o Ministério de Segurança do Estado da China pode ter sido responsável por invadir as redes de oito provedores de serviços de tecnologia, com o objetivo de roubar informações comerciais de seus clientes. Os ataques teriam acontecido entre 2014 e 2017, tendo como vítimas … Ler mais

Contratar sem licitação – Quando é Ilegal, Imoral ou antiético?

Você viram isso? A Convergência Digital noticiou que CNJ mantém suspenso o contrato de R$ 1,34 bilhões da Microsoft com o TJSP.  Curioso não é? O que está por trás desta insistências do TJSP de contratar sem licitação a Microsoft, um contrato de R$ 1,34 bilhões? Se realmente existe a necessidade de um novo sistema, … Ler mais

Sequestro Digital – Sequestro de Telefone

O recente episódio do ministro Sérgio Moro, que teve o smartphone invadido, me motivou em publicar novamente um artigo que fiz em de 2017, de alguns outros com o mesmo contexto.  A publicação vêm com uma visão sobre os riscos da era digital e dar um alerta para os “leigos digitais”, aquelas pessoas que tiram … Ler mais

Quem será a próxima vítima de Invasão do smartphone?

Certamente vocês já tomaram conhecimento de mais uma falha de segurança: “Hacker invade smartphone do ministro Sérgio Moro e usa WhatsApp e Telegram“.  Mas esta notícia vai passar desapercebida, ofuscado pelas fofocas em volta às “burrices” do “garoto mimado” NeymarJr, pelo menos foi assim no JN (Veja este vídeo no Globoplay, https://globoplay.globo.com/v/7670827) O que me … Ler mais