Pular para o playerIr para o conteúdo principal
Um ciberataque à C&M Software, prestadora de serviços para o setor financeiro, resultou em prejuízo milionário. Arthur Igreja, especialista em tecnologia, explica no Real Time como os hackers agiram e os riscos para a segurança digital no Brasil.

🚨Inscreva-se no canal e ative o sininho para receber todo o nosso conteúdo!

Siga o Times Brasil nas redes sociais: @otimesbrasil

📌 ONDE ASSISTIR AO MAIOR CANAL DE NEGÓCIOS DO MUNDO NO BRASIL:

🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais

🔷 TV SINAL ABERTO: parabólicas canal 562

🔷 ONLINE: https://timesbrasil.com.br | YouTube

🔷 FAST Channels: Samsung TV Plus, LG Channels, TCL Channels, Pluto TV, Roku, Soul TV, Zapping | Novos Streamings

#CNBCNoBrasil
#JornalismoDeNegócios
#TimesBrasil

Categoria

🗞
Notícias
Transcrição
00:0011h40, a Real Time está de volta e um ataque hacker a uma empresa de software que presta serviços a bancos e outras instituições financeiras
00:09levou mais de um bilhão de reais no que está sendo chamado de roubo do século.
00:15O alvo foi a CNN Software, fundada em 1999.
00:20Em nota, o Banco Central informou que a CNN Software é prestadora de serviços de tecnologia
00:25para instituições provedoras de contas transacionais que não possuem meios de comunicação próprio
00:32comunicou o ataque à sua infraestrutura tecnológica.
00:36O Banco Central determinou à CNN o desligamento do acesso das instituições às infraestruturas por ela operadas.
00:44O assessor do BC também informou que nenhum sistema administrado pelo Banco Central foi afetado.
00:50Para falar sobre os riscos de ataques hackers, a gente conversa agora com o Arthur Igreja,
00:56que é especialista em tecnologia e inovação.
00:59Oi, Arthur, bom dia, seja bem-vindo ao Real Time.
01:03Olá, bom dia, obrigado pelo convite.
01:05A gente que agradece a sua participação.
01:08Bom, Arthur, eu estava lendo essa notícia, a gente até assusta, a gente sabe do perigo dos ataques hackers pelo mundo,
01:15mas essa notícia realmente foi muito devastadora.
01:19Dá para saber de antemão aí como é que foi esse ataque?
01:23Com relação à técnica usada pelos hackers, ainda nós não sabemos, mas é extremamente grave o que aconteceu.
01:30Então, acho que é importante pontuar até para tranquilizar as pessoas em grande medida.
01:36Quando nós falamos desses valores, que alguns estimam que pode passar de um bilhão de reais,
01:41outros falam na casa de 400 milhões, mas, enfim, pouco importa,
01:45porque nós estamos falando de sistema financeiro, nós estamos falando de dinheiro e de confiança, principalmente.
01:52Então, o que aconteceu é que essa empresa, ela presta serviços,
01:56isso é muito comum no mundo da tecnologia, nós temos esse empilhamento de serviços e tecnologia,
02:02ninguém é capaz de fazer tudo de ponta a ponta.
02:05Então, é mais ou menos como na nossa vida pessoal, nós usamos serviços da Meta, serviços do Google,
02:13serviços da Microsoft e de várias empresas para poder fazer o nosso trabalho.
02:17Com relação às instituições financeiras, é a mesma coisa.
02:20Bom, essa empresa, ela teve essa brecha que foi explorada pelos hackers e eles conseguiram acessar as chamadas contas reserva.
02:29O que é isso? São as contas entre as instituições financeiras, são contas que são registradas no Banco Central,
02:36porque nós temos que lembrar que dentro de um dia, as pessoas ou as empresas,
02:41elas transferem recursos do Banco A para o Banco B e também do Banco B para o Banco A.
02:47E essa conta nunca fica zero a zero.
02:49Então, existe esse pulmão, essa reserva chamada de conta reserva,
02:53justamente para fechar esse equilíbrio e esse balanço.
02:56Eles conseguiram retirar esses recursos de cinco instituições e tentaram fazer a conversão para criptomoedas,
03:04justamente para sair do sistema financeiro tradicional.
03:08Então, é aí que nós começamos a ter uma série de alertas das empresas que fazem,
03:13as exchanges, que fazem essa conversão para criptomoedas,
03:17porque eram volumes e num fluxo absolutamente anormal.
03:21Então, é aí que o Banco Central começa a agir e bloquear esses acessos, ou seja, conter os danos.
03:29Como é que a gente... Você estava falando que nesse caso, você explicou um pouquinho a via de acesso,
03:35como que eles exploraram a fragilidade destas empresas.
03:39Mas a gente sabe que para outros tipos de empresas que não necessariamente trabalhem com esses meios financeiros,
03:46como foi o caso citado, como que os hackers exploram a fragilidade dentro das empresas?
03:51Porque tem que tomar muito cuidado, né?
03:52A gente sabe que não é a primeira nem a última vez que esse tipo de coisa, infelizmente, vai acontecer.
03:58É, sem dúvida.
03:59Chama muita atenção porque os valores aqui são vultuosos e, volto a dizer,
04:04é o sistema básico de confiança da economia, né?
04:07Mas, com relação a todos os demais negócios, não por acaso a cibersegurança está no topo da prioridade, da preocupação,
04:17porque a internet transmite essa sensação de que está tudo perfeito, está tudo funcionando,
04:22até que acontece uma falha catastrófica, né?
04:25Então, até o momento em que nós ficamos sem internet, mas principalmente quando acontecem esses ataques.
04:31A forma de ataque, os hackers ficam testando se tem alguma brecha.
04:36Então, a metáfora que eu uso é como se fosse um ladrão andando pela rua.
04:41O que ele busca é uma casa que está com o portão aberto, é uma casa que tem uma fragilidade de acesso.
04:47Então, eles tentam encontrar fragilidades de sistema.
04:50Agora, a segunda forma mais comum é o que se chama de engenharia social.
04:55Então, é o phishing, é tentar mandar link malicioso,
04:59é tentar explorar o descuido que as pessoas muitas vezes têm em usar senhas repetidas e muito frágeis.
05:07Então, é tentar fazer o quê?
05:09É assumir a identidade de uma pessoa ou de uma empresa para daí acessar um sistema e causar os danos.
05:16Agora, Arthur, quem que pode ter sido mais prejudicado?
05:20A gente sabe que muita gente, né?
05:22Mas, assim, a dimensão desse ataque, dá para a gente falar um pouquinho aí sobre a dimensão dele?
05:27Eu não tenho dúvida que quem é mais afetado são dois entes, né?
05:34O primeiro, a própria empresa de software, a CIM, porque, imagina,
05:39para chegar no ponto em que o Banco Central desconecta ela do sistema,
05:43porque é uma falha gravíssima, uma falha que não pode ser investigada
05:50e ela continuar em operação em paralelo.
05:52Então, quer dizer, para essa empresa é um dano bastante grave.
05:57E o segundo dano é justamente na imagem do sistema financeiro brasileiro,
06:02do Banco Central, das instituições, porque, volto a dizer, para tranquilizar as pessoas,
06:07nós não temos nenhum problema nas nossas contas de pessoa física, de pessoa jurídica,
06:14nenhum dinheiro foi tirado.
06:15Então, fique tranquilo, não precisa sair correndo para conferir o seu saldo.
06:19Nós temos que lembrar que tem vários mecanismos onde as instituições financeiras,
06:24inclusive, elas têm reservas para recompor valores perdidos em fraudes, em ataques.
06:30Então, tudo isso é muito provisionado, uma espécie de seguro que também é estabelecido.
06:36Mas, é claro, nós temos aqui um problema de imagem arranhada,
06:39mas, sem sobra de dúvida, a C&M é a empresa mais afetada nesse caso todo.
06:46Você acha que esse roubo realmente vai entrar para a história como o maior já ocorrido no Brasil?
06:52É cedo para falar nos montantes, porque, volto a dizer, nós temos aqui as notícias nas primeiras horas,
06:59então é por isso até que os valores estão variando tanto.
07:02Alguns falam em alguns milhões, depois chegamos nessa cifra de mais de um bilhão,
07:07mas o ponto é que, certamente, está no topo desse ranking dos maiores ataques ao sistema financeiro brasileiro.
07:15Como você muito bem disse, não é o primeiro, não será o último.
07:19A economia foi muito digitalizada, o dinheiro hoje é digital.
07:23Então, é por isso que nós temos esses criminosos,
07:27que, aliás, eles não atuam só do Brasil no sistema financeiro brasileiro.
07:33Nós temos hackers brasileiros que exploram falhas no mundo todo e o contrário também é verdade.
07:39Então, esses crimes, eles acontecem sem fronteira,
07:42mas esse coloca dentro do que acontece dentro do Brasil, certamente, no topo do ranking.
07:47Agora, Arthur, só para a gente encerrar, né?
07:50Há alguma forma, a gente sabe que existe, mas é difícil,
07:53porque, como você mencionou na sua primeira resposta,
07:55eles encontram brechas, né, de agir.
07:58Mas há alguma forma e alguma dica que você daria para quem está nos assistindo
08:03de como se proteger contra esses ataques?
08:07Olha, para quem é empresário e está nos assistindo,
08:11é muito importante encontrar os parceiros corretos,
08:14é fazer os investimentos adequados.
08:16Muitas vezes nós temos aquilo que se chama de hackers do bem,
08:20que são capazes de explorar essas falhas e eles até comunicam às empresas,
08:24dizendo, olha, eu achei isso aqui e eu poderia invadir se eu fosse um hacker do mal.
08:30E muitas empresas não tomam as providências,
08:32então é importante fazer os testes.
08:35Existem empresas que só fazem isso,
08:37elas encontram as brechas para depois sugerir medidas,
08:41para sugerir quais ferramentas poderiam mitigar.
08:44Então, eu acho que o ponto de partida,
08:46para quem está nos assistindo, é, antes de mais nada,
08:49fazer esse diagnóstico.
08:50E o segundo passo é muito treinamento nos hábitos das pessoas.
08:54Isso, felizmente, é cada vez mais recorrente,
08:57as empresas e as pessoas ganhando essa consciência
09:00de que a maior brecha, volto a dizer que é explorada,
09:03é a engenharia social.
09:04Então, no final das contas, fazendo mais uma vez essa comparação
09:08com o mundo físico,
09:09são as pessoas que acabam deixando a chave na frente de casa.
09:12É isso.
09:13Muito obrigada, então, pelas suas dicas,
09:16pelos seus esclarecimentos em relação a esse roubo aí,
09:19que é tão significativo aqui no Brasil,
09:23e que as pessoas e empresas invistam, então, em cibersegurança.
09:27Arthur Igreja, especialista em tecnologia e inovação,
09:31muito obrigada pela sua participação
09:32e um ótimo resto de semana para você.
09:35Obrigado igualmente.
09:36Até a próxima.
09:37Até a próxima.
09:38Até a próxima.
Seja a primeira pessoa a comentar
Adicionar seu comentário

Recomendado