Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Especialistas concordam que apagão cibernético expõe fragilidades de sistemas de TI
apagão cibernético
CrowdStrike
Microsoft

Especialistas concordam que apagão cibernético expõe fragilidades de sistemas de TI

Segundo advogado, medidas legais poderão ser tomadas no Brasil para diminuir prejuízos

Publicado:
19/07/2024 às 11:24
Redação
Redação
Leitura
5 minutos
apagão cibernético,
Imagem: Shutterstock

O dia de hoje (19) está sendo marcado pelo apagão cibernético mundial causado por sistemas da empresa CrowdStrike que utilizam o Windows. O problema, que está afetando empresas dos mais diversos fatores, parece ter sido causado por um bug em seu agente EDR, de acordo com Kevin Reed, CISO da Acronis.

“Isso resultou em uma interrupção generalizada, pois muitas instalações foram afetadas globalmente. A atualização defeituosa requer intervenção manual para ser resolvida, especificamente a reinicialização dos sistemas em ‘modo de segurança’ e a exclusão do arquivo de driver defeituoso. Esse processo é incômodo e deixa os sistemas vulneráveis nesse ínterim, o que pode favorecer ataques oportunistas”, explica o especialista.

Segundo Reed, esse incidente destaca a importância de testes rigorosos e atualizações em etapas para agentes EDR. Normalmente, os testes são feitos a cada lançamento e podem levar de dias a semanas, dependendo do tamanho da atualização ou das alterações.

Fabricio Polido, advogado, sócio da L.O. Baptista e professor associado de Direito Internacional e Novas Tecnologias da UFMG, complementa ao dizer que o impacto global do apagão demonstra a interdependência da tecnologia em nossas vidas.

“A falha em um único sistema teve um efeito cascata em diversos setores da economia e vida social, demonstrando a necessidade de maior resiliência e segurança em infraestruturas críticas por empresas e programas de governança de privacidade que prevejam soluções corretivas e alternativas em tecnologias, sobretudo em casos de emergência”, diz ele.

Para o especialista, é possível que investigações sejam abertas para determinar se a CrowdStrike ou a Microsoft poderiam ter tomado medidas preventivas para evitar o apagão cyber gerado por uma falha de atualização de software.

“Um problema como esse nos lembra como a infraestrutura de TI é frágil e por que a segurança cibernética deve ser integrada de forma nativa ao backup. Uma solução integrada é a única maneira de fornecer proteção completa que permitiria a rápida reversão para o estado de funcionamento”, complementa o executivo da Acronis.

Dentro desse contexto, Grace Libânio, Head de Negócios da Sofist, alerta que o mundo parou por falta de investimento em testes de qualidade e processos rigorosos e ininterruptos de validação de softwares. “As empresas precisam compreender que cultura de qualidade vai além da experiência do usuário. Estamos falando sobre segurança, sobre a paralisação de sistemas de hospitais e aeroportos, serviços bancários e ligações de emergência que foram interrompidos, vidas que foram impactadas. Os sistemas estão integrados na dinâmica da nossa vida. Não dá mais para ignorar a qualidade de softwares e pensar que esse tema é apenas relevante para o setor de TI.”

Para Geraldo Pires, especialista em cyber e diretor-executivo da Rox Partner, a responsabilidade da CloudStrike é evidente, pois, como fornecedora da solução, ela deveria ter validado a atualização em diversas versões de sistemas operacionais e cenários antes de liberá-la. Contudo, as empresas também são co-responsáveis. “Não podemos delegar toda a estratégia de segurança a uma ferramenta, sendo essencial que as organizações tenham processos de governança para cada atualização de software, incluindo também validá-las em um ambiente controlado antes de aplicá-las em todo o parque produtivo. Dito isso, a falta de maturidade das empresas em operar as tecnologias de cibersegurança adquiridas é evidente, refletindo uma necessidade urgente de tratar essas soluções com o mesmo rigor de qualquer outro software crítico”, pontua.

Questões legais relacionadas ao apagão cibernético no Brasil

De acordo com Polido, as questões legais relacionadas ao apagão cibernético causado pela CrowdStrike já são monitoradas de perto. Aqui estão os principais pontos:

1) Responsabilidade contratual e extracontratual: A CrowdStrike, como empresa de segurança cibernética, pode ser responsabilizada por danos causados a empresas e serviços afetados seja pela violação de obrigações contratuais com clientes, seja pela violação de integridade de sistemas informáticos – um ato ilícito e passível de responsabilização na esfera civil. Isso dependerá das circunstâncias específicas dos casos analisados e dos clientes afetados.

2) Contratos e acordos: Os clientes da CrowdStrike podem ter contratos e acordos que estipulam níveis de serviço, responsabilidades e compensações em caso de falhas, omissões de segurança. A partir dos contratos firmados com Microsoft e CrowdStrike, será possivel verificar as obrigações legais e suas implicações em casos de violação.

3) Investigação e autuação administrativas: As autoridades brasileiras, como ANPD, podem conduzir investigações para entender a causa do apagão e avaliar se houve negligência ou violação de regulamentos de privacidade e proteção de dados. Se informações pessoais ou confidenciais e dados de titulares (incl. dados sensíveis) foram comprometidas durante o apagão, a empresa pode ser responsabilizada por violações das obrigações segundo a LGPD brasileira.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

7 anos atrás

3
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
apagão cibernético
CrowdStrike
Microsoft
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados