O Mistério do Ataque à JPMorgan Chase


Corria o mês de julho quando hackers se infiltraram no sistema da JPMorgan Chase, companhia financeira líder em inversões bancárias, serviços financeiros e inversões privadas com sede em Nova Iorque. Os cibercriminais entraram massivamente no sistema informático do banco alcançando mais de 90 servidores e, após tomar posse de programas carregados sobre os computadores, eles examinaram seus pontos fracos com o objetivo de encontrar portas de entrada aos seus sistemas. Por várias semanas o banco não notou esta profunda infiltração que, como descreve The New York Times, mostra quão vulnerável é o sistema financeiro global aos ataques cibernéticos.

Nos primeiros dias de outubro o banco admitiu, mediante documento oficial, que 76 milhões de contas bancárias familiares e 7 milhões de contas de pequenas empresas foram comprometidas em um ataque cibernético, atingindo um número total de 83 milhões de contas. As informações acessadas pelos hackers incluem: nomes, endereços, números de telefone, endereços de email e dados de clientes internos. Não obstante, não parece existir evidências de que números de conta, senhas, nomes de usuário, datas de nascimento nem números de segurança social tenham sido comprometidos durante o ataque.

Por tanto, o mistério é a motivação do ataque e sua finalidade. Os hackers até agora não tem roubado números de conta nem códigos secretos, como aconteceu em outras companhias vítimas do crime cibernético, e também não parece que tenham cometido alguma fraude com os dados roubados. Porque se tomar o incómodo de fazer um ataque tão massivo? Outro mistério é a identidade e a base dos criminais. O que parece ser certo é que os ataques vêm da Europa e, a pesar que que inicialmente se pensava que os taques vinham da Itália, as pistas que os investigadores seguem atualmente parecem leva-los à Rússia.

Além disto, os mesmos grupos de hackers que se infiltraram na JPMorgan Chase atacaram nos últimos meses outras 12 instituições financeiras, entre elas Citigroup, HSBC Holdings, E*Trade Financial Corp, Regions Financial e Automatic Data Processing. No entanto, ainda não se sabe se as infiltrações nestas companhias foram tão profundas como a que mencionamos anteriormente ou se simplesmente os hackers somente provaram as defesas de segurança destas empresas. O que é certo é que a JPMorgan Chase se une a lista de grandes ataques cibernéticos ocorridos nos últimos 12 meses, como os ataques as redes varejistas Target e Home Depot.

O objetivo será que foi, como é usual, o dinheiro? Foi uma tentativa de descobrir as defesas das instituições financeiras? Estariam construindo a base para outro ataque maior e mais profundo? Se enquadra em uma operação de inteligência ou de espionagem internacional? Seria uma advertência ou simplesmente uma brincadeira de hackers?

Convidamos vocês a expressar seu ponto de vista sobre este ataque e deixar um comentário para abrir um debate sobre este mistério que aparentemente ainda não tem uma boa explicação.


ARTIGOS RELACIONADOS

Ataque na Home Depot: O Maior Roubo de Cartões na História 

Hacks Dirigidos a Caixas Eletrônicos: Detectando Ataques que Começam com Credenciais Válidas
 
Evitando Fuga De Dados Em Terminais POS Com EnCase®
 
Hacks mediante o RDP: Como Frustrar a Rede dos Bandidos

No comments :

Post a Comment