Qual o impacto de um roubo de dados de 76 milhões de credenciais na segurança Nacional?
Na manhã desta sexta-feira (12), a Polícia Civil do Distrito Federal deflagrou uma operação contra hackers suspeitos de invadir sistemas do governo e roubar credenciais e senhas. Eles também teriam montado um banco de dados com 76 milhões de acessos (que incluía senhas privadas) e vendido na internet1. O banco de dados dos criminosos continha 76 milhões de credenciais e senhas, tanto privadas quanto de órgãos governamentais. Entre os órgãos públicos hackeados estão o Supremo Tribunal Federal (STF), Superior Tribunal de Justiça (STJ), Tribunal de Justiça do DF e o Ministério Público do DF1. Um dos participantes do grupo hacker confessou que usava os dados para cometer outros crimes, como extorsão, e que as informações roubadas eram negociadas na internet, principalmente no Telegram. Além do Distrito Federal, a Operação Vigília cumpriu mandados de prisão preventiva, temporária e busca e apreensão em Feira de Santana (Bahia), Penalva (Maranhão) e Fortaleza (Ceará). Duas pessoas (de 22 e 24 anos) já foram presas até a publicação, um no DF e outra em Feira de Santana1. O hacker já havia sido preso em 2020 e 2021 pela Polícia Federal, por invasão a sistemas governamentais. Ele também é investigado por ataques cibernéticos internacionais na República Dominicana, Trinidad e Tobago, Argentina, Tailândia, Vietnã e Nova Zelândia. Os computadores e celulares usados pelo hacker foram apreendidos e serão investigados pela perícia para determinar a gravidade das invasões1.
O Roubo de credenciais de funcionários públicos é extremamente grave pois pode impactar em fraudes, comandos falsos, falsificação de documentos públicos. O impacto para a segurança nacional é enorme, já que temos credenciais dos três poderes envolvidos. Estas credenciais podem ser utilizadas para acessar sistemas e servem como porta de entrada para invasões mais severas podendo causar indisponibilidade e perda de integridade de infraestruturas do estado brasileiro.
Recomendados pelo LinkedIn
As credenciais por si só já são um risco mas o potencial para servir de vetor de ataque a outros sistemas críticos é ainda mais preocupante.
#hacher #cibersegurança #defesa Doutornet Tecnologia