Contribuintes que ainda não enviaram a declaração do Imposto de Renda têm até esta sexta-feira, 9 de maio, para entregar o documento à Receita Federal com chance de serem incluídos no primeiro lote de restituição, previsto para o dia 30
Área do Cliente
Notícia
Hackers brasileiros vendiam acesso a sistemas da Heineken, PRF e FNDE
O número de vítimas pode ser ainda maior. Brasileiros negociavam acessos a sistemas em fóruns internacionais e foram alvo de busca da PF
A Polícia Federal (PF) investiga hackers brasileiros que vendiam em fóruns da darkweb informações para acesso a sistemas de órgãos públicos e empresas no Brasil e em outros países.
A apuração deu origem à Operação Databrokers, deflagrada na quarta-feira (26/2) e que cumpriu dois mandados de busca e apreensão em São Paulo e Minas Gerais.
A ação foi autorizada pela Justiça Federal em Brasília e é conduzida pela Direção de Combate a Crimes Cibernéticos da PF.
Os hackers, segundo apurou a coluna, eram especializados em acessar os sistemas desses órgãos e instalar backdoors (portas de entrada).
Esses caminhos para acessar os sistemas depois eram vendidos a interessados em roubar dados ou sequestrá-los para cobrar resgate dos proprietários.
A coluna apurou que a investigação já conseguiu informações sobre a comercialização dessas vulnerabilidades pelos hackers para entrada nos sistemas de empresas, como a Heineken no Brasil, e órgãos públicos, como o Tribunal de Justiça da Bahia (TJ-BA), a Polícia Rodoviária Federal (PRF) e o Fundo Nacional de Desenvolvimento da Educação (FNDE).
Segundo a apuração, os hackers brasileiros eram exibicionistas, gabavam-se dos ataques aos sistemas e citavam as invasões como troféus.
Há, no entanto, uma cautela entre investigadores para saber se a comercialização cujos indícios foram encontrados está efetivamente ligada ao acesso e roubo de dados.
A apuração ainda está em andamento e agora busca avançar sobre se a venda dessas informações resultaram em acesso efetivo e quais os valores movimentados pelos hackers para fornecer os dados.
As transações são todas em criptoativos, o que dificulta o trabalho dos investigadores para mapear a origem das movimentações.
A investigação da Databrokers começou após a PF receber informações sobre a atuação dos hackers por meio de uma cooperação jurídica internacional.
Com base nesses dados, a PF passou a realizar diligências que resultaram na operação.
Os investigadores coletaram indícios de que os hackers brasileiros utilizavam ferramentas para acesso a sistemas de dados adquiridas de um dos maiores grupos de cibercriminosos do mundo, o Lockbit.
O grupo, alvo de investigações no exterior, produz um ransomware (um software malicioso) que entra no sistema, bloqueia o acesso dos usuários usando criptografia, por exemplo, para depois cobrar pagamento e devolver o acesso aos dados.
Defesa
Questionada pela coluna, a Heineken afirmou que não houve qualquer ataque recente ou vulnerabilidade identificada em seu sistema e “reitera que sua estrutura de segurança segue intacta e operando com total integridade”.
O TJ-BA também disse à coluna que não foi identificado nenhum acesso indevido ou ataque cibernéticos ao ambiente do Tribunal nos últimos dias.
“O TJBA reitera o compromisso com a segurança da informação e a proteção dos sistemas sob sua gestão, mantendo práticas contínuas de monitoramento e mitigação de ameaças cibernéticas e qualquer invasão detectada será comunicada imediatamente às autoridades competentes”, afirma a nota.
Já o FNDE disse que, por causa de sua política de segurança, não divulga informações sobre incidentes de Segurança da Informação e/ou sobre eventuais ações de investigação em andamento. “O FNDE, autarquia federal vinculada ao Ministério da Educação, adota boas práticas de monitoramento e tratamento de incidentes cibernéticos – reportando-os às autoridades competentes, quando necessário”, afirmou.
Notícias Técnicas
Governo divulga calendário do saque-aniversário de 2025; pagamentos são liberados conforme o mês de nascimento do trabalhador
O órgão não envia SMS nem mensagens por WhatsApp. Fique atento, pois são tentativas de aplicar fraudes, roubar dados pessoais e gerar boletos falsos
A Lista de aprovados no Exame de Suficiência 1/2025 do Conselho Federal de Contabilidade (CFC) foi publicada nesta quinta-feira (08)
Entidades nacionais podem enviar sugestões visando à melhoria do novo modelo de tributação do consumo até o final deste mês, dia 30/5
Notícias Empresariais
A DeSTDA (Declaração de Substituição Tributária, Diferencial de Alíquota e Antecipação) é uma obrigação acessória que algumas empresas precisam preencher e enviar aos órgãos fiscais
Nova lei trabalhista garante redução na carga horária em 2025 para proteger trabalhadores. Veja quem está na lista e como a medida será aplicada
A política comercial alimenta incertezas sobre a economia global, notadamente acerca da magnitude da desaceleração econômica e sobre o efeito heterogêneo no cenário inflacionário entre os países, com repercussões relevantes sobre a condução da política monetária.
A transação firmada com o trabalhador não teve vício de consentimento, e a cláusula penal deve ser cumprida
Estimativa é que 42 mil microempreendedores individuais sejam beneficiados com o recurso. Em evento, instituição também fechou acordo de R$ 400 mi com o Sicoob.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional