All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Suspeitas indicam que códigos vazados por hackers são da NSA

Suspeitas indicam que os cyberweapons (programas e sistemas de ataques digitais) vazados na internet por um grupo hacker na última quinta-feira, 12, são da Agência de Segurança Nacional dos Estados Unidos (NSA). O grupo, autodenominado Shadow Brokers, teria se desconectado após ser detectado, mas antes publicou na internet um arsenal de códigos que parecem destinados a espionar sistemas Windows e Unix. Os hackers “desovaram” os cyberweapons após uma tentativa de vender estes e outras ferramentas de hacking para obter bitcoins (moedas virtuais).

O Shadow Brokers já havia sido notícia em agosto do ano passado por ter vazado códigos secretos da NSA. Na época eles publicaram na internet dois conjuntos de arquivos — um que dava acesso livre aos sistemas operacionais e outro que permanecia criptografado — e garantiam revelar as informações se conseguissem 1 milhão de bitcoins através de um leilão online, avaliados na época em US$ 584 milhões. Mas depois de vários meses, o leilão só conseguiu arrecadar 10 bitcoins.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

As novas ferramentas contêm várias façanhas anteriormente desconhecidas e valiosas, de acordo especialistas em segurança. Boa parte do código teria sido criada para “espionar” através dos firewalls de computadores de potências estrangeiras como a Rússia, China e Irã. Esse acesso permitiria à NSA plantar malwares nos sistemas desses países e monitorar —  ou mesmo atacar —  suas redes.

“Este último vazamento inclui 61 arquivos, muitos dos quais nunca vistos por empresas de segurança”, disse Jake Williams, fundador da provedora de segurança InfoSec Rendition. Especialista em examinar ferramentas de ataque, ele disse que vai levar tempo para verificar a real capacidade [de espionagem] delas. A impressão inicial de Williams é que elas utilizam técnicas de evasão do sistema de detecção de intrusão.

Uma das ferramentas, por exemplo, foi desenvolvida para editar os logs de eventos do Windows. Potencialmente, um hacker pode usar a ferramenta para apagar, seletivamente, notificações e alertas de logs de evento, impedindo que a vítima perceba a intrusão, explica Williams. “Se você simplesmente remover um registro ou dois, nem uma empresa que está seguindo as melhores práticas de segurança, presumivelmente, iria notar a mudança”, diz ele. A Microsoft disse que está investigando o lote de ferramentas de hacking que foram lançadas.

Na quinta-feira, os hackers disseram que vazaram gratuitamente ferramentas de hacking do Windows porque o antivírus da Kaspersky Lab já podia detectá-las. Williams acredita, no entanto, que os membros do Shadow Brokers provavelmente são hackers a serviço do governo russo. “Este vazamento foi uma mensagem para os EUA”, disse.

Nas últimas semanas, agências de inteligência dos EUA têm afirmado que o Kremlin influenciou na eleição de Donald Trump para a Presidência dos EUA.

Next Não seja uma nova BlackBerry! »
Previous « YouTube lança Super Chat para geração de receita com streamings ao vivo
Leave a Comment
Share
Published by
Erivelto Tadeu
Tags: cibercrimeLinuxsegurançawindows
9 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

15 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

18 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

19 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

19 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

20 horas ago
All Rights ReservedView Non-AMP Version
  • L