Técnico responsável pelo firewall do STJ trabalhava de casa
Por determinação do novo chefe de tecnologia do Superior Tribunal de Justiça, Rodrigo Almeida, o técnico responsável por monitorar o firewall e proteger os sistemas da corte passou a trabalhar de casa. Antes, o acesso de nível estratégico aos sistemas do tribunal só podia ser feito presencialmente, dentro da sala de servidores. Trata-se de uma medida básica de segurança.
Para peritos contratados pela corte, essa conexão remota para um nível de acesso tão crítico pode ter aberto a brecha necessária para a invasão do hacker.
O trabalho remoto ajuda a explicar o conjunto de falhas gravíssimas que permitiram o sucesso do ataque. No domingo, o hacker entrou no sistema do STJ sem ser notado - muito menos incomodado. Se houvesse um técnico monitorando no local o tráfego dos servidores, teria mais chances de perceber e impedir a invasão.
Esse primeiro acesso serviu para que o hacker se familiarizasse com os sistemas e processos do tribunal. De posse de informações críticas, conseguiu planejar o ataque para assumir o controle de todo o sistema do STJ. O payload - a carga de ataque - foi enviado por email.
Ainda não há detalhes sobre quanto tempo ele demorou para se assenhorar do STJ. Mas, por volta das 17h de terça, dia 3, o hacker estava dentro - e de lá não sairia até a meia noite.
Governo e oposição se unem e aprovam projeto para retaliar tarifas impostas pelos EUA
Leia MaisDois desembargadores querem disputar a presidência, mas dependem da posição de Torres Garcia
Leia MaisAgente da Abin afirma que governo Lula fez operação para hackear autoridades paraguaias
Leia MaisRei do Laranjal aparece em evento como representante de empresa que nega ser sua
Leia MaisDeputado da oposição tenta convocar ministra dos Povos Indígenas para falar sobre acerto com Ambipar
Leia MaisPrimeira Turma do STF forma maioria para obrigar Bolsonaro a pagar por propaganda irregular em 2022
Leia MaisMoraes encerra investigação contra Bolsonaro por falsificar de cartão de vacinação
Leia MaisDias Toffoli vota para manter sua decisão que anula atos da Lava Jato contra Palocci
Leia MaisApós atingir limite de R$ 15 bilhões, programa será suspenso e auditado pela Receita Federal
Leia MaisPGR pede arquivamento de investigação contra Jair Bolsonaro por fraude em cartão de vacina
Leia MaisSem conseguir na Vale, governo emplaca ex-ministro da Fazenda no conselho da ex-estatal
Leia MaisGoverno de São Paulo mantém decisão que cassou licença da distribuidora de combustíveis SSOil
Leia MaisSupremo adia para maio julgamento de militares e policial acusados de tramar golpe de Estado
Leia MaisEmpresário terá de arcar com dívida tributária de 3,5 bilhões de reais da mineradora MMX
Leia MaisEm acordo, Eletrobras dá mais vagas em conselhos ao governo e se livra de investir na Eletronuclear
Leia Mais