Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Hackers abrem e-commerce para vender “malware do mês”
Avast
WannaCry

Hackers abrem e-commerce para vender “malware do mês”

Publicado:
06/06/2017 às 13:52
Leitura
4 minutos

A equipe de hackers Shadow Brokers, a mesma que liberou na internet os exploits usados como base pelo ransomware WannaCrypt (exploits são programas ou conjunto de comandos que aproveitam vulnerabilidades em computadores) está em cena novamente. Para ganhar dinheiro, os hackers informaram que estão inaugurando um serviço que lembra os clubes de vinho ou de cervejas. Assim, a partir deste mês poderão publicar mensalmente mais ferramentas roubadas da NSA, a Agência de Segurança Nacional dos EUA. Só os sócios pagantes terão direito exclusivo de acesso a esse “dump do mês”.

Tanto cibercriminosos quanto pesquisadores de segurança têm interesse no material: dois dos supostos pesquisadores – Hacker Fantastic e x0rz – abriram uma campanha de crowdfunding para poder pagar a assinatura do ‘clube’ e assim analisar os dados, possivelmente evitando outro ataque como o do ransomware WannaCry.

Michal Salat, Diretor de Threat Intelligence da Avast, considera a iniciativa é um pouco complicada: “Os Shadow Brokers não estão procurando vender os exploits para a Microsoft e outras empresas afetadas, para que elas possam corrigir as vulnerabilidades e proteger seus usuários. O grupo poderia ter informado essas vulnerabilidades para os programas de recompensa das empresas (chamados programas de Bug Bounty), mas eles querem mais dinheiro do que o oferecido nesses programas”, observa.

Inicialmente, relembra o diretor da Avast, eles tentaram leiloar o material por uma fortuna: US$ 500 milhões, muito distante do que geralmente pagam esses programas: “Por isso, agora oferecem acesso como numa assinatura do clube de vinhos, onde os membros receberão exploits todos os meses, em vez de vinho. Já vimos uma iniciativa de crowdfunding para isso através da Patreon, para aquisição da primeira assinatura mensal. Os dois principais personagens afirmam ser pesquisadores de segurança que desejam comprar os exploits para analisar os dados, verificar os riscos e divulgar informações às empresas. Eles podem ter boas intenções, mas é importante questionar se alguém deve ou não pagar e recompensar o Shadow Brokers por suas atividades criminosas”, acrescenta Michal Salat.

Para ele, é bom que pesquisadores de segurança tenham os exploits antes dos cibercriminosos, mas ele ressalta:.”Temos de considerar que pagar os Shadow Brokers pelos exploits seria quase como recompensá-los por suas atividades criminosas e incentivá-los a continuar”. O diretor da Avast observa que a iniciativa é completamente diferente de um programa de bug bounty: “Nos programas Bug Bounty as empresas se oferecem para comprar os bugs ou vulnerabilidades descobertos pelos pesquisadores ou white hat hackers. Em geral, os programas oferecem a eles a oportunidade de denunciar bugs ou vulnerabilidades em troca de uma boa compensação. Isso motiva esse pessoal a informar os erros às empresas, ao invés de vendê-los na dark net, onde essas iniformações podem ser abusadas por cibercriminosos. Por outro lado, essas descobertas permitem que as empresas resolvam os bugs mais rapidamente, para proteger seus dados e seus clientes”, completa.

Na opinião de Michal Salat, as recompensas pela descoberta de erros deveriam se tornar uma prática regular de qualquer empresa que desenvolva software ou produza dispositivos contendo software, e não apenas empresas de segurança de informações: “Existem empresas especializadas em adquirir informações sobre bugs e vulnerabilidades, para venda às grandes corporações de defesa, tecnologia e finanças, o que é um bom começo. Infelizmente, poucas empresas oferecem esses programas internos de recompensas”.

Até pesquisadores de governos podem localizar essas vulnerabilidades, comenta Michal Salat, mas eles podem explorá-las para fins de espionagem e portanto não têm motivação para vender suas descobertas: “Os pesquisadores em geral podem ganhar dinheiro com recompensas dos programas de bug bounty, mas quando isso não acontece podem tentar vendê-las ao ‘lado negro’ para ganhar dinheiro. Por isso, esperamos que cada vez mais empresas adotem programas de recompensas, especialmente as mais novas, que lidam com dispositivos da Internet das Coisas, e não esperem para adotar a iniciativa só depois de um grande incidente de segurança”, alerta o diretor da Avast.

No entanto, até hackers podem se aproximar de uma empresa para vender informações sobre vulnerabilidades potencialmente capazes de causar danos a ela e aos seus clientes: “Num caso desses pode ser uma boa ideia pagar os hackers e resolver o problema. Mas pagar os Shadow Brokers por dados roubados na minha opinião não é uma boa ideia, já que, de certa forma, isso irá validar e recompensar o que eles fizeram”, finaliza Michal Salat.

Seta para cima
Mais lidas
Notícias

CDO tem papel fundamental na transformação digital de empresas

7 anos atrás

1
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

2
Notícias

Gestão de riscos atrai profissionais que buscam qualificação

9 anos atrás

3
Notícias

Em hackathon, Plug e Raízen desafiam desenvolvimento de soluções de investimento

9 anos atrás

4
Computerworld Brasil

Indústria de chips luta para atender às demandas impulsionadas pela IA – LLMs menores podem ajudar?

3 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Avast
WannaCry

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados