Saiba mais!

VÍDEO: o que é um ataque hacker? Entenda a ação que já deixou os sites do Estado fora do ar

Arianne Lima

data-filename="retriever" style="width: 100%;">Fotos: Eduardo Ramos (Diário)

Após uma semana da queda de diversos sites do governo do Estado, muitos gaúchos ainda se perguntam o que aconteceu. No dia 8 de fevereiro, portais do Rio Grande do Sul permaneceram fora do ar das 2h às 19h30min. Segundo uma nota emitida pelo governo do Estado, a ação foi desencadeada por um acesso indevido, identificado ainda à 1h19min do mesmo dia pelas equipes do Centro de Tecnologia da Informação e Comunicação do Estado do Rio Grande do Sul (Procergs), principal responsável pela administração das páginas.

Apesar do susto, o Estado garante que não houve perda de dados ou vazamento de informações pessoais. Entretanto, quem buscou pelos portais naquele dia, preocupou-se com outros detalhes. No site da Secretaria Estadual da Saúde (SES), por exemplo, era possível encontrar uma assinatura de ataque hacker, acompanhada da seguinte mensagem: "Procergs, você caiu na hackeada da Paraná Cyber Mafia. Como penalidade, todos os serviços online do Rio Grande do Sul vão pro saco. :) RS.GOV".

Diante dos ocorridos, o Diário de Santa Maria conversou com especialistas da empresa santa-mariense Forte Security sobre o que configura um ataque hacker.

Crescimento da demanda por locações já é perceptível em Santa Maria

O QUE É?
Há mais de 10 anos, a Forte Security atua em níveis local, nacional e internacional no monitoramento e segurança de sistemas. O CEO da empresa, José Luiz Rodrigues Filho, explica que, na medida em que o valor do conjunto de dados aumentou, cresceu também a preocupação com a segurança do mesmo. Apesar do imaginário social descrever um ataque hacker como uma ação apenas prejudicial, José Luiz apresenta um outro conceito:

- Um ataque hacker é um efeito em um processo de conexão de algum sistema de serviço, com o intuito de verificar as vulnerabilidades que ele tem.

Para quem faz parte da área da tecnologia, os ataques, que resultam em perda ou vazamento de dados, estão ligados mais ao trabalho de um cracker (quebrador, em tradução livre) do que de um hacker (modificador). 

- A função de um hacker é identificar vulnerabilidades, falhas no sistema, os problemas que um determinado sistema ou software possui e, então, corrigi-lo. O cracker já utiliza esse conhecimento para algo malicioso, com o objetivo de prejudicar o ambiente onde ele está analisando: o celular, o computador, o servidor, o sistema, o site. Então, o cracker já vai com o objetivo de sequestrar dados, implantar um vírus ou roubar informações - comenta José Luiz.

Essa diferenciação criada pelos próprios profissionais da área nos permite identificar e relacionar corretamente os ataques que são divulgados na mídia, mesmo que o termo cracker não seja tão usado.


SEGURANÇA

Segundo José Luiz, sem conhecimento na área é difícil identificar esses tipos de ataque, porque, na prática, além de experiência, é necessário contar com ferramentas no processo de análise. Entretanto, alguns fatores podem observados:

- Nos é permitido identificar um ataque hacker através de diversas anomalias. Um alto consumo de processamento, a lentidão em sistemas, alguns serviços que param de funcionar durante o uso. Eu posso fazer uma analogia até com o corpo humano, porque quando nós sentimos um desconforto, algo está acontecendo.

O monitoramento permite que situações como a dos portais do Estado sejam identificadas e solucionadas. Normalmente, as equipes de empresas do ramo, inclusive, contam com a presença de um hacker ético, um profissional que testa, mede e melhora as medidas de segurança de sistemas e redes. Na Forte Security, essa função é realizada por Iuri Moro, 20 anos. Ele explica que o processo envolve entender como atuam os atacantes para utilizar das mesmas ferramentas e métodos com a finalidade de neutralizar possíveis ataques antes que ocorram. Ao falar sobre segurança, Iuri deixa claro que o estudo faz parte da rotina:

- Vulnerabilidades surgem todos os dias tanto para software quanto para hardware. E é importantíssimo que nos atualizemos constantemente nessa área, porque os atacantes também irão se atualizar. Então, temos que estar sempre em constante estudo para entender quais são as novidades e conseguir colocar esses testes em prática da forma mais eficiente possível, não ficando atrás dos atacantes.  

TSE fecha acordo com 8 redes sociais para combater desinformação

DICAS 

Para não ser vitima de possíveis ataques, José Luiz sugere que três medidas de segurança sejam tomadas. São elas:

  • Cuidar o site que acessa
  • Ter um bom antivírus
  • Trocar as senhas periodicamente

style="width: 100%;" data-filename="retriever">O CEO da empresa Forte Security, José Luiz Rodrigues Filho explica o que é um ataque hacker e como se proteger de possíveis perdas de dados

Carregando matéria

Conteúdo exclusivo!

Somente assinantes podem visualizar este conteúdo

clique aqui para verificar os planos disponíveis

Já sou assinante

clique aqui para efetuar o login

Anterior

Começam as obras de revitalização externa do prédio da SUCV

Próximo

Começam as obras de revitalização externa do prédio da SUCV

Geral