00:00Temos investigações da Polícia Federal, da Polícia Civil do Estado de São Paulo e também do Banco Central.
00:06Em nota, o BC afirmou que determinou o desligamento do acesso das instituições às infraestruturas operadas pela CNM Software.
00:15A empresa também se posicionou dizendo que colabora com as investigações e que, por orientação jurídica e em respeito ao sigilo das apurações, não comentará detalhes do processo.
00:25Para a gente entender melhor o que aconteceu e o impacto desse ataque, as implicações que ele pode gerar, eu vou conversar agora com o Flávio Filizola Durso, advogado especialista em crimes digitais.
00:37Flávio, boa tarde para você, obrigado pela sua participação aqui.
00:40Antes de mais nada, eu queria que você ajudasse a gente a entender onde é que fica a CNM Software, qual o papel dela, ela está entre quem e quem, que tipo de serviço ela presta?
00:49Fábio, primeiro, prazer estar aqui participando do Radar na Times Brasil, agradeço a oportunidade.
00:58E esse ataque chama a atenção de todos nós por causa principalmente do valor, foi falado aí em 400 milhões, podendo chegar a 1 bilhão.
01:06Então fica aí o alerta dos riscos quando a gente fala em cibersegurança, principalmente porque quando se trata de cibersegurança, tem-se dito que não é a ideia de se vai acontecer um ataque, um problema, mas quando ele vai acontecer.
01:20E a importância de estar preparado para esse momento.
01:23A empresa, ela presta esse serviço entre as instituições bancárias e aí essas contas que ficam ali mantidas no Banco Central.
01:34Isso também gerou aí um pouco de preocupação inicialmente, pensando tratar-se aí de uma questão que envolvesse o Banco Central, mas não.
01:42Foi diretamente nessas contas reserva, como foi muito bem colocado na introdução dessa matéria, e acabou trazendo essa preocupação.
01:51E mais, houve num segundo momento uma tentativa de conversão em criptoativos, principalmente em Bitcoin e uma stablecoin chamada USDT.
02:03Mas aí isso foi, de certa forma, protegido, evitado, dadas as limitações, as informações que já se tem do mercado, os controles que o mercado já possui.
02:15Qual seria, te pedir aqui uma leitura sua, se você consegue, se você poderia trazer isso para a gente, qual seria a intenção do hacker ao buscar fazer essa conversão para criptoativos?
02:27É uma excelente pergunta, Fábio, e aqui me traz a oportunidade de explicar um pouquinho sobre o assunto, até porque dedicamos nossos estudos a ele.
02:36Diferentemente do outro hack que teve, ficou famoso, numa corretora de criptomoedas, a Bybit, em que 8 bilhões de reais foram transferidos e acabaram sendo lavados,
02:50ou boa parte dele acabou sendo lavada.
02:53Nesse caso específico, o valor estava ali em reais e foi tentado fazer a conversão nessas criptomoedas.
03:00Primeiro, em Bitcoin, então aí eu vou tirar essas formas, inclusive com corretoras, e também essa stablecoin, que nada mais é do que uma moeda estável,
03:11uma moeda que busca paridade, então o USDT, ele vale um dólar e deve assim ser mantido.
03:17Só que hoje esse mercado é regulado, há regras, nós temos o marco legal dos criptoativos, nós temos as corretoras tendo sistemas de controle,
03:26nós temos empresas que fazem o rastreio na rede, e isso gerou um alerta.
03:31Quando essas operações foram, quando tentaram fazer essas operações, esse alerta soou, e aí as operações foram desfeitas, muitas delas.
03:41Então, fica bastante claro que apesar dessa visão negativa que muitas vezes há sobre esse universo cripto,
03:49no caso específico ficou bastante claro que as formas de controle, tudo que foi feito até hoje, serviram e servem para bloquear e evitar maiores prejuízos.
04:00Agora, o ponto aí, o ataque aí aconteceu às contas reservas, ou contas do tipo reserva, são contas que os bancos usam para transacionar entre si, é isso?
04:10É, não foram contas das pessoas, foram contas desses bancos, onde esses bancos têm essas reservas de valores, inclusive como garantia,
04:18e foi muito bem colocado também, por obrigação legislativa, para troca de valores em razão de garantia de operações,
04:25então não foram as contas das pessoas, dos clientes, foram contas dessas instituições financeiras, dessas instituições bancárias,
04:33e parece que cerca de meia dúzia delas. É importante a gente frisar aqui também que nós são informações iniciais que nós temos,
04:42não foram ofertadas maiores informações, seja pelo Banco Central, seja pela empresa, ou até por essas instituições financeiras,
04:49então nós estamos trabalhando com essas informações iniciais que foram prestadas, mas que já demonstram que,
04:55apesar desse ataque ter ocorrido, ser o maior hack da história, parece, nesse momento, que os efeitos que foram conseguidos,
05:05ou a vantagem que foi conseguida, boa parte dela pode ter sido bloqueada, evitando maiores prejuízos para esses bancos.
05:12Como é que você avalia as posturas adotadas até agora?
05:16Quer dizer, a gente teve esse ataque, então, ele coibido, ele evitado?
05:21A gente tem já a ação aí da Polícia Federal abrindo investigação, o próprio Banco Central também, Polícia Civil do Estado de São Paulo,
05:28quer dizer, as autoridades estão se movimentando no tempo e na forma correta para enfrentar esse ataque?
05:35Esse é um dos maiores desafios quando nós falamos em crimes digitais, cybercrimes, cyberataques.
05:41E por isso, repito, da importância de estar, das empresas estarem preparadas para esse momento.
05:46Então, quando se fala em cibersegurança, é muito importante que haja uma preparação prévia,
05:52porque quando acontece um incidente de ataque, de hack como esse, é muito comum que as pessoas,
05:58os responsáveis, fiquem perdidos, sem saber como agir naquela situação.
06:02Quando se tem um treinamento prévio, já está tudo pré-determinado,
06:06e aí as atitudes são tomadas a tentar limitar o alcance dessas perdas, no caso específico,
06:13de um hack que envolve aí uma conta.
06:15Mas, ao que parece, as medidas estão sendo tomadas, as autoridades foram comunicadas,
06:21têm conhecimento, estão tomando as medidas, Polícia Federal, Banco Central, etc.,
06:25para tentar rastrear o que também a internet possibilita os autores deste crime.
06:32Uma pergunta agora, que talvez pareça simplista, mas eu acho que faz sentido num contexto como esse.
06:37se um hacker consegue entrar num sistema, necessariamente esse sistema, podemos dizer,
06:44estava subdimensionado, estava desatualizado, ou não é possível haver um sistema 100% seguro a um ataque hacker?
06:55Pela nossa experiência, acho que o mais adequado seria voltar àquela frase inicial,
07:01não é se vai acontecer o ataque, mas sim quando ele vai acontecer.
07:05todo sistema, ele pode até não ser vulnerável hoje, mas no dia seguinte,
07:10em razão desse desenvolvimento tecnológico tão dinâmico, ele pode ter uma vulnerabilidade.
07:16Então, apesar de você ter todas as formas, ou você buscar todas as formas de blindar esse sistema,
07:22para que ele seja intransponível, para que haja barreiras de proteção,
07:27a tecnologia se desenvolve de forma muito dinâmica, ainda mais hoje em dia com inteligência artificial,
07:32e novas ferramentas, novas formas são criadas que podem possibilitar aí uma vulnerabilidade nesse sistema
07:39e possibilitar, portanto, um ataque como o que nós vimos recentemente aí no Banco Central.
07:45O sistema financeiro como um todo pode aprender a partir de um caso como esse
07:49e dar um passo além na sua própria segurança?
07:53Excelente ponto, Fábio.
07:55Acho que o grande ponto de tudo isso é aprendizagem com os casos ou os fatos ocorridos.
08:03Nós vemos isso muito no setor aéreo, acho que o caso desse hack serve de alerta,
08:09para que deve haver constantemente investimento em cibersegurança, cautela,
08:15preparação de pessoas em estudo, conhecimento,
08:18para que haja uma maior preparação para momentos de crise como esse que nós estamos vivendo agora,
08:25de um hack, que envolve todo esse estresse momentâneo,
08:29mas que com toda essa preparação você, repito, consegue diminuir ou restringir
08:34os efeitos danosos de um hack, que poderia, a depender do caso, atingir ainda mais contas.
08:41Esse prejuízo, que segundo as autoridades aí, pode ser de 400 milhões de reais ou pode ser maior também,
08:49isso de alguma forma impacta o cidadão comum, o correntista?
08:55Precisa ser visto de uma forma mais específica esse tema.
08:59Temos que ver qual era, então, a questão de reservas de cada instituição,
09:05porque não temos informação, primeiro, se esses fundos foram perdidos efetivamente por essas instituições,
09:12e segundo, se era aquele fundo, era imprescindível para a saúde financeira daquela instituição financeira.
09:20Então, como eu disse, as informações são muito poucas ainda,
09:24não foi feita uma coletiva, uma informação oficial mais profunda por parte,
09:30por exemplo, do Banco Central, ou mesmo dessas instituições que foram atingidas,
09:35para que falem e tragam maiores informações, para que também nós, como mercado,
09:41tenhamos conhecimento das consequências efetivas que podem haver.
09:45Mas, a princípio, o que a gente vê é que realmente não haverá maiores prejuízos
09:49para os clientes dessas instituições financeiras.
09:53Flávio Filizola Durso, advogado especialista em crimes digitais.
09:57Muito obrigado, Flávio, pela gentileza dos seus esclarecimentos aqui.
10:00Bom resto de semana para você.
10:03Obrigado e fico sempre à disposição.
10:05Obrigado.
10:05Obrigado.
10:27Obrigado.
Comentários