Pular para o player
Ir para o conteúdo principal
Pesquisar
Conectar
Assistir em tela cheia
Curtir
Favorito
Compartilhar
Mais
Adicionar à playlist
Reportar
"O Brasil precisa melhorar muito sua segurança cibernética", diz Luli Rosenberg | Cortes CD Talks
O Antagonista
Seguir
há 7 meses
O hacker ético Luli Rosenberg avalia o nível de proteção digital das instituições brasileiras.
Assista à íntegra do programa: https://youtu.be/ZaVGqQNWEeE
Cadastre-se para receber nossa newsletter:
https://bit.ly/2Gl9AdL
Confira mais notícias em nosso site:
https://www.oantagonista.com
Acompanhe nossas redes sociais:
https://www.fb.com/oantagonista
https://www.twitter.com/o_antagonista
https://www.instagram.com/o_antagonista
https://www.tiktok.com/@oantagonista_oficial
Categoria
🗞
Notícias
Transcrição
Exibir transcrição completa do vídeo
00:00
Lulio, eu te perguntei de white hat, de black hat, você já foi black hat?
00:04
Porque tem muito, acontece muito, né?
00:07
Você ter um hacker que começa a invadir tudo, começa a roubar dados,
00:12
começa a fazer a fama dele no mundo hacker aí,
00:16
e depois ele... aí acabam, sei lá, às vezes tem casos que prenderem o sujeito,
00:22
e o sujeito faz um acordo para passar a trabalhar em prol da segurança.
00:27
Tem o caso de, às vezes, você simplesmente, o sistema ali,
00:32
uma grande empresa faz uma boa oferta e fala para o sujeito,
00:35
pô, para de fazer bagunça e arruaça, vem cuidar dos meus sistemas aqui,
00:41
vem mostrar para mim as minhas fragilidades, para eu poder corrigi-las.
00:51
Você já foi ou você sempre foi... você já foi black ou você sempre foi white hat?
00:55
Então, a minha resposta é sim e não.
01:00
Existe um congresso famoso que se chama Black Hat,
01:04
mas também não estou me referindo a ele.
01:09
Eu sou muito certinho, então eu nunca fui black hat de forma realmente ilegal,
01:14
mas sim, já tive, inclusive é o que eu faço hoje em dia também,
01:18
a oportunidade de simular, de fazer uma coisa que a gente chama de red team,
01:23
que é o time vermelho, que é a simulação de black hat,
01:26
ou seja, a gente simula invasões a empresas,
01:29
e empresas podem ser as maiores do mundo.
01:32
Obviamente, toda oportunidade que eu tiver, eu vou frisar aqui,
01:35
é de forma legal, ou seja, a gente tem o aval,
01:37
a gente tem o consentimento prévio da empresa,
01:42
e a partir daí a gente simula o ataque às cegas,
01:45
como se a gente fosse realmente black hat,
01:46
porque a gente não sabe nada de informação,
01:47
começa a coletar informações de tudo que é campo,
01:51
e com várias técnicas super interessantes e fascinantes,
01:54
é uma das áreas que eu mais gosto,
01:56
coleta de informações de forma, como dizer assim, às cegas,
02:00
e a partir daí a gente chega, já chegamos em resultados muito interessantes,
02:05
assim, para citar talvez um deles, um dos mais recentes também,
02:09
descoberta de mais de 2 mil cartões de créditos expostos,
02:16
e coisas assim, realmente muito impressionantes,
02:19
mas então, respondendo a tua pergunta, eu sou o white hat,
02:23
mas também, quando é necessário, a gente também atua com o black hat,
02:27
a gente também tenta antecipar e antever o que vai acontecer,
02:31
caso a empresa não tome cuidado e não feche as portas como se deve.
02:35
Legal.
02:38
Eu não sei se existe um ranking,
02:41
mas se existisse um ranking, você classificaria o Brasil,
02:44
em termos de segurança cibernética, estaria de 0 a 10 em qual posição?
02:51
Eu prefiro não dar ranking, mas o Brasil precisa melhorar muito,
02:54
e eu acho que talvez, novamente, por isso que eu realmente vejo
02:59
essa oportunidade de estar aqui, de trazer um pouco do conhecimento,
03:03
de trazer um pouco daquilo que eu recebo também aqui,
03:06
compartilhar como uma missão, realmente uma missão muito importante,
03:11
porque o Brasil precisa melhorar muito.
03:14
Está sendo feito um trabalho também intensivo,
03:18
eu acho que, tento me juntar a várias outras pessoas brilhantes também
03:22
que têm o conhecimento,
03:24
mas ainda tem escassez de profissionais,
03:28
de proficiência técnica qualificada,
03:30
para poder atender a demanda do Brasil,
03:33
que tem uma população gigantesca,
03:35
e, de novo, a grande maioria dela tem acesso a computadores
03:40
ou a celulares e assim por diante,
03:42
e não sabe como lidar com walkers,
03:45
que são diários.
03:47
De acordo com as estatísticas,
03:49
a cada, se eu não me engano,
03:50
a cada 29 segundos tem um ataque cibernético acontecendo.
03:53
Então, é uma coisa, assim, realmente monstruosa,
03:56
e o Brasil precisa melhorar bastante.
03:59
O Brasil não está bem no ranking,
04:01
e eu espero que a gente possa reverter essa situação,
04:03
para que o Brasil, sim, se torne uma potência mundial.
04:06
Tem tudo para isso,
04:07
não faltam mentes brilhantes,
04:09
eu acho que falta instrução e conhecimento,
04:12
que, como eu citei, tem,
04:14
mas a gente precisa, talvez, aumentar o volume.
04:17
Tem algum setor que esteja um pouco melhor?
04:21
Por exemplo, o setor bancário,
04:23
que sempre se preocupou muito com segurança,
04:25
você citou aí golpes bancários,
04:27
mas a gente percebe que todo o sistema financeiro,
04:31
ele evolui muito rápido nessa questão,
04:34
tanto de acessibilidade,
04:38
como também de segurança.
04:39
Eu tenho certeza que os órgãos públicos,
04:43
o poder público, deve estar lá embaixo,
04:46
nesse ranking,
04:46
porque nós vivemos frequentemente,
04:49
e aí a gente vai poder falar disso já já,
04:52
diversos episódios muito graves,
04:56
inclusive, há poucos meses tivemos,
05:00
no ano passado,
05:00
tivemos vários ataques ao judiciário,
05:03
tribunais, tribunais superiores,
05:07
tribunais federais,
05:09
nós tivemos vários ataques a ministérios,
05:11
Ministério da Saúde,
05:12
em plena pandemia,
05:14
teve um hackeamento do seu banco de dados
05:16
sobre a vacina,
05:17
sobre vacinação,
05:17
ficamos sem informação durante semanas,
05:21
é muito curioso,
05:23
porque a administração pública,
05:26
ela normalmente se nega a admitir,
05:30
ela se nega a admitir que foi alvo de um hackeamento,
05:34
o STJ, por exemplo,
05:35
há meses atrás,
05:36
a gente noticiou aqui,
05:38
que é a terceira instância,
05:39
que o judiciário,
05:41
super importante,
05:42
o Superior Tribunal de Justiça,
05:44
teve também o hackeamento
05:46
da sua base de processos,
05:48
uma coisa assim,
05:50
é inacreditável,
05:52
e eles são um pouco transparentes também,
05:55
na prestação da informação
05:57
sobre exatamente o que foi acessado,
06:00
se dados foram roubados,
06:04
se processos sigilosos foram acessados,
06:06
então,
06:08
eu estou fazendo a pergunta ao contrário,
06:11
primeiro eu queria saber de você,
06:12
se tem algum setor,
06:13
realmente que esteja um pouco mais evoluído,
06:15
e depois me fale o que você acha do setor público,
06:18
e desses episódios específicos,
06:20
você em algum momento se interessou,
06:22
se debruçou,
06:22
se teve tempo de se debruçar,
06:24
sobre esses episódios?
06:26
Eu acho que sim,
06:28
eu acho que o setor,
06:29
de modo geral,
06:29
o setor financeiro,
06:30
eu acho que por dois motivos,
06:31
assim,
06:32
a minha humilde opinião,
06:34
primeiro porque tem dinheiro,
06:35
ou seja,
06:35
o setor financeiro tem verba
06:37
para poder investir,
06:39
e junto com isso tem,
06:41
obviamente,
06:42
multas regulatórias,
06:43
e tem,
06:44
existe toda uma,
06:47
como é que se diz,
06:48
existem
06:48
governo,
06:51
órgãos responsáveis
06:53
por aplicar a lei,
06:55
que ficam muito em cima,
06:56
para que esses órgãos financeiros
06:59
estejam alinhados e adequados
07:01
com a necessidade
07:02
nessa questão de segurança cibernética.
07:05
Juntamente com isso,
07:07
é importante dizer que,
07:08
independente do país,
07:10
inclusive,
07:11
porque eu também conheço aqui Israel,
07:13
conheço um pouco dos Estados Unidos,
07:14
mesmo órgãos financeiros
07:16
também têm falhas,
07:20
faz parte,
07:21
nós somos seres humanos,
07:22
a máquina,
07:22
de modo geral,
07:23
se ela é programada,
07:24
ela,
07:24
de modo geral,
07:25
não falha,
07:25
mas o ser humano,
07:26
que é o responsável
07:28
por configurar as máquinas,
07:30
às vezes,
07:30
pode falhar,
07:31
e justamente nessas brechas
07:33
que entram os hackers
07:34
mal-intencionados.
07:36
Então, sim,
07:37
acredito,
07:38
a minha percepção da situação
07:40
é que o setor financeiro
07:42
é um setor mais forte
07:43
do que outros,
07:45
como, por exemplo,
07:45
o da área da saúde,
07:46
por exemplo,
07:47
em geral,
07:47
estou falando agora,
07:48
e também,
07:50
assim,
07:50
a grosso modo,
07:51
também de fora,
07:52
a nível mundial.
07:53
É claro que existem países
07:54
que têm, sim,
07:55
mais,
07:56
existe mais uma questão
07:58
regulatória que
07:59
acompanha melhor
08:01
essa saúde,
08:02
que é, obviamente,
08:03
fundamental,
08:04
mas, em geral,
08:05
o setor financeiro
08:06
está muito bem.
08:07
Uma coisa interessante
08:08
a respeito do que você falou
08:09
é essa questão de,
08:11
quando ocorre
08:12
algum incidente,
08:14
que a gente fica
08:15
meio a cegas,
08:16
no Brasil é uma coisa
08:17
que, infelizmente,
08:18
ainda é rotina,
08:20
ainda acontece,
08:21
mas, em Israel
08:22
e em outras partes do mundo,
08:24
já existem leis
08:25
que obrigam
08:26
certos órgãos
08:28
de certos setores,
08:30
como o financeiro,
08:30
como o da saúde, etc.,
08:32
a relatar,
08:33
dentro de 72 horas,
08:35
algum incidente
08:36
para o órgão
08:37
responsável
08:38
pela segurança
08:39
cibernética
08:40
do governo
08:40
para que receba
08:42
auxílio,
08:43
para que possa
08:44
sair dessa situação
08:45
e responder
08:46
ao incidente
08:46
dentro de 72 horas
08:48
e deixar
08:49
a vida do cidadão comum
08:50
voltar
08:52
à normalidade
08:53
para que não fique parado
08:54
como você citou,
08:55
o sistema da saúde
08:56
parado durante semanas,
08:58
é uma coisa
08:58
que não tem cabimento,
09:00
então,
09:00
existem leis
09:01
no mundo
09:02
e isso talvez
09:03
só corrobora
09:04
com aquilo que eu falei,
09:04
o Brasil ainda não chegou lá
09:06
e por isso que ainda não
09:07
está bem no ranking,
09:08
mas, justamente,
09:09
acho que,
09:10
quanto mais a gente
09:10
trouxer isso à torna,
09:12
quanto mais a gente conversar,
09:13
quem sabe a gente consegue
09:14
também trazer o Brasil
09:15
para isso,
09:16
para que tenha
09:16
leis,
09:18
para que tenha
09:18
uma legislação
09:19
que também apoie
09:20
essa questão
09:21
cibernética
09:22
para que o Brasil
09:22
também possa,
09:23
nesse sentido,
09:24
crescer.
09:24
e aí
09:29
Legenda por Sônia Ruberti
Ocultar
Comentários
Adicionar seu comentário
Recomendado
5:04
|
A Seguir
É mais fácil manipular a opinião pública do que a urna | Cortes CD Talks
O Antagonista
há 7 meses
1:30:02
CD Talks #03: Luli Rosenberg [+ Rene Weiss]
O Antagonista
há 7 meses
7:47
“Tudo que está ligado à eletricidade é hackeável” | Cortes CD Talks
O Antagonista
há 7 meses
11:10
"É possível invadir um celular pela caixa postal", diz Luli Rosenberg | Cortes CD Talks
O Antagonista
há 7 meses
9:25
Hacker fala sobre um dos programas de espionagem mais poderosos do mundo | Cortes CD Talks
O Antagonista
há 7 meses
5:46
Como os israelenses aprendem a se proteger na internet | Cortes CD Talks
O Antagonista
há 7 meses
6:51
“Tem gente correndo de costas e ultrapassando o Brasil", diz Ronaldo Lemos | Cortes CD Talks
O Antagonista
há 7 meses
6:57
”A propaganda se disfarça de indivíduo nas redes sociais", diz Ronaldo Lemos | Cortes CD Talks
O Antagonista
há 7 meses
1:42
Fux diz que ameaça de Bolsonaro "configura crime de responsabilidade"
O Antagonista
há 7 meses
1:33
Putin diz haver 'guerra real' contra a Rússia
O Antagonista
há 7 meses
2:19
“Fui acusado de forma irresponsável pelo crime de prevaricação”, diz Wagner Rosário
O Antagonista
há 7 meses
2:22
"Com Silvinei, a PRF passou a ter um papel muito importante para o governo Bolsonaro", diz Madureira
O Antagonista
há 7 meses
2:27
Hackers atacam celulares e o combate à corrupção
O Antagonista
há 7 meses
8:33
Putin com medo de cadeia
O Antagonista
há 7 meses
1:39
Senadores de RR têm “envolvimento explícito” na defesa do garimpo ilegal, diz Cimi
O Antagonista
há 7 meses
14:33
Alexandre Moraes: "Responsáveis por ataques antidemocráticos serão responsabilizados"
O Antagonista
há 7 meses
14:21
Barroso nega habeas corpus de Anderson Torres; defesa argumenta “lapso de memória” para senha errada
O Antagonista
há 7 meses
0:46
“Foco de Lula é recolocar o Brasil no cenário internacional”, diz petista sobre ida à China #shorts
O Antagonista
há 7 meses
8:47
A bancada ruralista precisa mudar seus conceitos, alerta Carlos Nobre
O Antagonista
há 7 meses
11:26
“Lula atua como um buraco negro”, diz Augusto de Franco | Cortes CD Talks
O Antagonista
há 7 meses
7:49
“As promessas de Lula dependem de reformas”, diz Evaristo Pinheiro | Meio-Dia em Brasília
O Antagonista
há 7 meses
30:57
Banco Master: Renan Calheiros resolveu peitar o STF | Narrativas #548 Madeleine Lacsko
O Antagonista
há 2 horas
8:00
MBL convoca manifestação contra Toffoli e o Banco Master em São Paulo
O Antagonista
há 3 horas
9:47
Resort ligado à família Toffoli é o escárnio Supremo: Entenda o caso
O Antagonista
há 3 horas
15:19
Liquidação do Will Bank reforça necessidade de CPI do Banco Master
O Antagonista
há 3 horas
Comentários