Quando falamos em tributação, a maior parte das conversas ainda gira em torno da arrecadação
Área do Cliente
Notícia
Hackers brasileiros vendiam acesso a sistemas da Heineken, PRF e FNDE
O número de vítimas pode ser ainda maior. Brasileiros negociavam acessos a sistemas em fóruns internacionais e foram alvo de busca da PF
A Polícia Federal (PF) investiga hackers brasileiros que vendiam em fóruns da darkweb informações para acesso a sistemas de órgãos públicos e empresas no Brasil e em outros países.
A apuração deu origem à Operação Databrokers, deflagrada na quarta-feira (26/2) e que cumpriu dois mandados de busca e apreensão em São Paulo e Minas Gerais.
A ação foi autorizada pela Justiça Federal em Brasília e é conduzida pela Direção de Combate a Crimes Cibernéticos da PF.
Os hackers, segundo apurou a coluna, eram especializados em acessar os sistemas desses órgãos e instalar backdoors (portas de entrada).
Esses caminhos para acessar os sistemas depois eram vendidos a interessados em roubar dados ou sequestrá-los para cobrar resgate dos proprietários.
A coluna apurou que a investigação já conseguiu informações sobre a comercialização dessas vulnerabilidades pelos hackers para entrada nos sistemas de empresas, como a Heineken no Brasil, e órgãos públicos, como o Tribunal de Justiça da Bahia (TJ-BA), a Polícia Rodoviária Federal (PRF) e o Fundo Nacional de Desenvolvimento da Educação (FNDE).
Segundo a apuração, os hackers brasileiros eram exibicionistas, gabavam-se dos ataques aos sistemas e citavam as invasões como troféus.
Há, no entanto, uma cautela entre investigadores para saber se a comercialização cujos indícios foram encontrados está efetivamente ligada ao acesso e roubo de dados.
A apuração ainda está em andamento e agora busca avançar sobre se a venda dessas informações resultaram em acesso efetivo e quais os valores movimentados pelos hackers para fornecer os dados.
As transações são todas em criptoativos, o que dificulta o trabalho dos investigadores para mapear a origem das movimentações.
A investigação da Databrokers começou após a PF receber informações sobre a atuação dos hackers por meio de uma cooperação jurídica internacional.
Com base nesses dados, a PF passou a realizar diligências que resultaram na operação.
Os investigadores coletaram indícios de que os hackers brasileiros utilizavam ferramentas para acesso a sistemas de dados adquiridas de um dos maiores grupos de cibercriminosos do mundo, o Lockbit.
O grupo, alvo de investigações no exterior, produz um ransomware (um software malicioso) que entra no sistema, bloqueia o acesso dos usuários usando criptografia, por exemplo, para depois cobrar pagamento e devolver o acesso aos dados.
Defesa
Questionada pela coluna, a Heineken afirmou que não houve qualquer ataque recente ou vulnerabilidade identificada em seu sistema e “reitera que sua estrutura de segurança segue intacta e operando com total integridade”.
O TJ-BA também disse à coluna que não foi identificado nenhum acesso indevido ou ataque cibernéticos ao ambiente do Tribunal nos últimos dias.
“O TJBA reitera o compromisso com a segurança da informação e a proteção dos sistemas sob sua gestão, mantendo práticas contínuas de monitoramento e mitigação de ameaças cibernéticas e qualquer invasão detectada será comunicada imediatamente às autoridades competentes”, afirma a nota.
Já o FNDE disse que, por causa de sua política de segurança, não divulga informações sobre incidentes de Segurança da Informação e/ou sobre eventuais ações de investigação em andamento. “O FNDE, autarquia federal vinculada ao Ministério da Educação, adota boas práticas de monitoramento e tratamento de incidentes cibernéticos – reportando-os às autoridades competentes, quando necessário”, afirmou.
Notícias Técnicas
SESCAP-LDR esclarece que o programa pode criar um cenário de insegurança para os empresários e contadores, que já lidam com uma legislação trabalhista complexa
Associação das Secretarias de Finanças das Capitais estima perda de R$ 9,5 bilhões nas receitas municipais
Nova data amplia prazo para negociação entre patrões e empregados; decisão reafirma compromisso com o diálogo social e a valorização da negociação coletiva
As empresas que pretendem que seus funcionários ampliem os dias trabalhados no modelo presencial correm o risco de perdê-los em breve
Notícias Empresariais
Você está contando os dias para folgar no feriado de Corpus Christi, na quinta-feira
Juros básicos estão no maior nível em quase 20 anos
Segundo Cristiano Nobrega, Chief Data & AI Officer (CDAIO) da Totvs, responsável pela pesquisa, envolvimento da alta liderança é crucial para acelerar a tecnologia
Grupo de trabalho deve entregar um texto ao presidente da Câmara no dia 14 de julho
A Câmara dos Deputados aprovou nesta segunda-feira, 16, o requerimento de urgência para o projeto de lei que altera o valor isento de IRPF para R$ 2.428,80
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional