Entenda falha no sistema da CrowdStrike que causou apagão cibernético

Uma falha na atualização de conteúdo relacionada ao sensor de segurança CrowdStrike Falcon, que serve para detectar possíveis invasões de hackers, foi a causa do ataque cibernético desta sexta-feira (19), que deixou milhares de empresas e pessoas em todo o mundo sem acesso a sistemas operacionais, especialmente o Windows, da Microsoft. 

A empresa de segurança cibernética Crowdstrike, responsável pelo apagão, foi categórica ao afirmar que o incidente de hoje não foi um ataque. O que de fato aconteceu na madrugada desta sexta-feira, de acordo com a empresa, foi uma atualização de conteúdo para os arquivos hosts Windows da Microsoft. 

Um arquivo Host é usado pelo sistema operacional no mapeamento de hosts amigáveis para endereços IP (Protocolo de Internet) numéricos que identificam e localizam um outro host em uma rede IP. Esses arquivos host contém linhas de texto que são endereços de IP e eles se comunicam.

O CrowdStrike Falcon que foi atualizado e acabou dando problema é um sensor que pode ser instalado justamente nos sistemas operacionais Windows, da Microsoft, Mac ou Linux. São módulos de produtos que se conectam a um ambiente de soluções de segurança chamados de endpoint, que é hospedado na nuvem. Esse sensor permite acesso instantâneo às informações de “quem, quando, onde e como” ocorreu um ataque, e sua arquitetura criada em nuvem permite períodos de resposta e correção rápidos e precisos. 

Um endpoint security, ou ponto final de segurança, oferece proteção para os dispositivos. A computação em nuvem é o fornecimento de serviços de computação, incluindo servidores, armazenamento, banco de dados, rede, software, análise e inteligência, pela internet (a nuvem), oferecendo inovações rápidas com recursos flexíveis e economias de escala. E foram esses serviços que apresentaram dificuldades de acesso a plataformas de empresas em todo o mundo. 

De acordo com a Lei Geral de Proteção de Dados (LGDP), a segurança de endpoint trabalha para garantir a proteção das informações sensíveis, e ajuda a empresa a cumprir as regras de proteção de dados. Isso quer dizer que há uma necessidade crescente de medidas de segurança que as empresas devem ter para evitar ameaças cibernéticas.

Mitigação

Mais cedo, a Microsoft informou que medidas de mitigação estavam sendo adotadas, mas alertou que muitos usuários poderiam não conseguir acessar vários aplicativos e serviços, como ocorreu ao redor do mundo. As empresas afetadas acabaram identificando que utilizam o sistema de segurança da CrowdStrike

Por causa da situação ocorrida hoje, as ações da empresa, cotadas na abertura do mercado acionário a US$ 351 dólares, eram negociadas na tarde desta sexta-feira a US$ 297, uma queda de mais de US$ 50, o  que significou uma perda de valor de mercado da CrowdStrike superior a US$ 2 bilhões em um único dia.   

Ataques rastreados

O site da empresa CrowdStrike informa, em seu Relatório Global de Ameaças, tendências e eventos notáveis em todo o cenário de ciberameaças, que detectou 34 adversários recém-identificados em 2023. Mais de 230 ataques adversários no total foram rastreados pela empresa, e as intrusões na nuvem, onde ocorreu o problema verificado hoje, aumentaram em 75%. 

Segundo a empresa, o tempo para comprometimento de e-crime mais rápido registrado foi de dois minutos e sete segundos. O relatório também apontou que o aumento de vítimas de roubo de dados identificados na dark web foi de 76%. O relatório de inteligência examina como os adversários estão operando e constata-se uma furtividade sem precedentes, com adaptação dos ataques rápidos para evitar a descoberta pelos sistemas de segurança.

Foto de Redação Espírito Santo Sem Limite

Redação Espírito Santo Sem Limite

Espírito Santo Sem Limite é um portal de notícias que acredita no Jornalismo comprometido com a verdade dos fatos e com a ética, trazendo sempre os principais acontecimentos do Espírito Santo.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Leia também

Um trágico episódio de violência familiar abalou a cidade de Itumbiara (GO) na madrugada desta quinta-feira (12). O secretário de Governo da prefeitura, Thales Naves Alves Machado, de 40 anos, atirou contra os seus dois filhos dentro da residência da família e, em seguida, cometeu suicídio, conforme informado pela Polícia Civil de Goiás.

O filho mais velho, de 12 anos, identificado como Miguel Araújo Machado, foi socorrido e levado ao Hospital Municipal Modesto de Carvalho (HMMC), mas não resistiu aos ferimentos. O filho mais novo, de 8 anos, foi encaminhado ao Hospital Estadual de Itumbiara São Marcos, passou por cirurgia e chegou a ser internado em estado grave, mas posteriormente sua morte também foi confirmada em alguns relatos, enquanto outras fontes ainda mencionam estado crítico.

As autoridades informaram que não há indícios da participação de terceiros no caso, e a investigação corre sob responsabilidade do Grupo de Investigação de Homicídios da Polícia Civil, que instaurou procedimento para esclarecer todos os detalhes do ocorrido.

Horas antes do episódio, Thales publicou em suas redes sociais um vídeo com os filhos e declarações de amor, incluindo mensagens nas quais aparecia junto às crianças em momentos familiares. Em outra publicação, ele mencionou dificuldades pessoais e um possível fim do relacionamento com a mãe das crianças, o que, segundo reportagens locais, poderia ter relação com o desfecho trágico, embora a motivação exata siga sob investigação.

Thales era casado com Sarah Tinoco Araújo, filha do prefeito de Itumbiara, Dione Araújo (União Brasil), o que aumentou a comoção na cidade. Diante da tragédia, a Prefeitura de Itumbiara decretou luto oficial de três dias, suspendendo eventos e atividades públicas em respeito às vítimas e seus familiares.

O episódio provocou forte comoção na comunidade local e reacende debates sobre saúde mental, violência familiar e prevenção, reforçando a necessidade de atenção e apoio a situações de sofrimento emocional e conflitos pessoais.

Novos arquivos divulgados pelo Departamento de Justiça dos Estados Unidos no contexto das investigações sobre o financista Jeffrey Epstein, condenado por crimes sexuais antes de sua morte em 2019, incluem menções a nomes de brasileiros e instituições do Brasil, o que tem atraído atenção da mídia e do público.

É importante destacar que constar nos documentos não significa envolvimento em atividades criminosas. Os arquivos incluem e-mails, registros de agenda e outras comunicações que podem mostrar contatos pontuais, menções ou referências, e passam a ser analisados por autoridades e pesquisadores no mundo todo.

Entre os brasileiros mencionados estão:

  • Luciana Gimenez – O nome da apresentadora surgiu em registros que indicam transferências financeiras entre 2014 e 2019 nas quais ela aparece como destinatária. Luciana publicou comunicado em redes sociais negando qualquer ligação com Jeffrey Epstein e afirmando que nunca manteve contato com ele, além de repudiar as atividades ilegais atribuídas ao financista.
  • Izabel Goulart – A modelo foi citada em uma troca de e-mails de 2011 em que Epstein mencionou que ela teria se hospedado em um de seus apartamentos em Nova York. A defesa de Izabel afirmou que ela jamais esteve em propriedades de Epstein, explicando que, quando foi morar nos Estados Unidos para trabalhar, dividiu apartamento com outras modelos em imóvel cedido pela agência que a representava.
  • Eike Batista e Luma de Oliveira – Os arquivos também citam o empresário e sua ex-esposa em correspondências de agosto de 2012, mas a assessoria de Eike afirmou que ele nunca conheceu Epstein e que a menção teria caráter incidental, sem relevância concreta.
  • Arthur Casas – O arquiteto aparece em mensagens que indicam conversas entre seu estúdio e representantes ligados a Epstein sobre uma possível reforma na ilha particular do financista no Caribe. Em nota, sua equipe confirmou que realizou uma visita técnica, mas que o projeto não evoluiu e nenhum serviço foi realizado.
  • Silvio Santos – Uma cena antiga exibida em seu programa também está presente nos arquivos, mas não há indicações de participação direta ou contextualização clara que a relacione a atividades ilícitas.

Especialistas e autoridades ressaltam que nomes incluídos nos documentos podem refletir referências profissionais, contatos ou aparições em registros que não necessariamente apontam envolvimento com o esquema criminoso que motivou a investigação original de Epstein.

A divulgação contínua desses arquivos tem gerado repercussão internacional e local, levantando debates sobre transparência, responsabilidade e interpretação correta das informações. Até o momento, nenhum dos brasileiros citados foi associado formalmente a crimes ligados ao caso Epstein.

O transporte escolar universitário de Vargem Alta tem sido alvo de reclamações por parte de estudantes que utilizam o serviço para se deslocar até instituições de ensino superior em Cachoeiro de Itapemirim. Segundo relatos, a linha atualmente realiza apenas o trajeto pela via principal, deixando de atender comunidades do interior do município.
Com isso, alunos que moram em regiões mais afastadas precisam depender de caronas de familiares e amigos para chegar até a rota principal e, somente então, conseguir acessar o ônibus universitário. A situação tem gerado dificuldades logísticas e insegurança quanto à regularidade do deslocamento diário.
No momento, o impacto do problema é menor porque apenas uma faculdade de Cachoeiro de Itapemirim retomou as aulas, enquanto outras duas instituições ainda estão em período de férias. Essa condição reduz temporariamente o número de estudantes utilizando o transporte.
No entanto, os universitários demonstram preocupação com o retorno total das atividades acadêmicas, quando a demanda pelo serviço deve aumentar de forma significativa. Eles temem que, sem ajustes na rota ou ampliação do atendimento, o transporte se torne insuficiente para atender todos os alunos.
Os estudantes esperam que a situação seja avaliada pelos responsáveis, buscando alternativas que garantam acesso igualitário ao transporte universitário, especialmente para quem reside em comunidades mais distantes da sede do município.

Tendência

plugins premium WordPress
Espírito Santo Sem Limites