Saltar para: Posts [1], Pesquisa [2]

O CORRESPONDENTE

Os melhores textos dos jornalistas livres do Brasil. As melhores charges. Compartilhe

Os melhores textos dos jornalistas livres do Brasil. As melhores charges. Compartilhe

O CORRESPONDENTE

31
Jul20

'Deus invisível': hacker acusado de roubar informações de 300 empresas. A Lava Jato fez o maior estrago no Brasil 

Talis Andrade

deus invisivel.jpg

 

 

Só se sabia de três coisas sobre ele: 1) Fxmsp era seu apelido na internet; 2) ele era chamado de "deus invisível" das redes; e 3) ele havia roubado informações fundamentais de dentro de mais de 300 empresas em 44 países.

Internacionalização da Lava Jato, pela ação dos agentes dos Estados Unidos, armou um poder destrutivo maior. Procuradores da Lava Jato de Curitiba tiveram como primeiros alvos a Petrobras, a Odebrecht, a Brasken.

Confira aqui noticiário de portal de dados estadunidenses, que defende os interesses do imperialismo dos Estados Unido, que usou o mesmo poder de fogo para a destruição das grandes empresas do Brasil. Ataques, cujo levantamento patriótico precisa ser realizado, para desarmar o colaboracionismo, a ação dos quinta-colunas. E exemplar punições. 

Somente na Lava Jato de Curitiba, revelou Augusto Aras: 

“Em todo o MPF [Ministério Público Federal], no seu sistema único, tem 40 terabytes. Para o funcionamento do seu sistema, a força-tarefa de Curitiba tem 350 terabytes e 38 mil pessoas com seus dados depositados, que ninguém sabe como foram colhidos”.

Faltam ser quantificados os dados subtraídos de empresas. Quantas empresas estratégicas foram espionadas pela Lava Jato, FBI, CIA nas reuniões secretas realizadas pelos procuradores que receberam 2 bilhões e 500 milhões via Petrobras?

"Não podemos aceitar processos escondidos da Corregedoria. Temos 50 mil documentos invisíveis".

A Lava Jato de Curitiba nega compartir esses documentos com a Procuradoria Geral da República, mas entregava e entrega todos de mão beijada para o Departamento de Justiça dos Estados Unidos. 

Quantos computadores das principais empresas brasileiras foram apreendidos, notadamente as estatais Petrobras, BR Distribuidora, Transpetro, Eletrobrás, Eletronuclear; as refinarias Complexo Petroquímico do Rio de Janeiro, Pasadena Refinery Systen Inc, Refinaria Landulpho Alves, Refinaria Getúlio Vargas; as construtoras Odebrecht, OAS, Camargo Corrêa, Andrade Gutierrez, Queiroz Galvão, UTC Engenharia, Engevix, IESA Óleo e Gás,Toyo Setal, Mendes Júnior, Galvão Engenharia, Skanska, Promon Engenharia, GDK, Techint, Carioca Christiani Nielsen Engenharia, Schahin Engenharia, Alumini Engenharia, MPE Montagens e Projetos,Tomé Engenharia, Construcap, WTorre, Egesa? 

A Lava Jato oficializou a espionagem industrial. Tudo ficou tão baratinho que o Cade se vendia a troco de viagens internacionais e comes & bebes.

Deltan Dallagnol planejou a vinda de espiões, e hospedou na autodenominada república de Curitiba.

Dallagnol é um deus com documentos ocultos. 

O "Deus Invisível

Reportagem da BBC News revela hoje: Seu apelido ganhou fama em 2019 depois que ele ofereceu — em troca de dinheiro — uma forma de acessar os servidores das três principais empresas de segurança cibernética do mundo, a McAfee, a Symantec e a Trend Micro.

E é isso: não se sabia seu nome nem sua nacionalidade, apesar de ser um dos hackers mais populares do mundo.

No entanto, nas últimas semanas, após uma extensa investigação, a empresa de segurança Group-IB não apenas revelou os detalhes de como Fxmsp conseguiu invadir os sistemas dessas companhias, como também divulgou seu nome real: Andrey Turchin, de 37 anos, cidadão do Cazaquistão.

O Grupo IB acrescentou que Turchin havia vendido a eles, por US$ 1,5 milhão (R$ 7,8 milhões), todas as informações roubadas e os segredos para violar sistemas corporativos.

Essa revelação forçou a Justiça do Estado de Washington, nos Estados Unidos, não apenas a confirmar o nome de Fxmsp, mas também a revelar que ele foi acusado de vários crimes contra diferentes organizações no país.

Quanto custa uma informação sobre a localização de um poço de petróleo no Pré-Sal? Idem sobre empresas que foram privatizadas ou estão na lista de entrega do Posto Ipiranga?  

No Brasil ninguém,  nunca jamais, foi punido por crime de espionagem. 

Crime contra a soberania nacional é distribuir panfleto, ou pichar um muro contra o governo. "Turchin é membro de um grupo cibercriminoso muito ativo e motivado financeiramente, composto por estrangeiros que invadem as redes de computadores de uma ampla gama de entidades corporativas, instituições educacionais e governos em todo o mundo, incluindo os Estados Unidos", observa o relatório divulgado em um comunicado do Departamento de Justiça dos Estados Unidos.

"Apesar de seus métodos bastante simples, Fxmsp conseguiu acesso a essas empresas e também anunciou e vendeu esse acesso não autorizado aos sistemas protegidos de suas vítimas", acrescentou o comunicado.

Até agora, o paradeiro de Turchin é desconhecido.

Mas sua ação não se limita apenas aos Estados Unidos. Segundo o Grupo IB, Turchin atuou também na América Latina, principalmente no México, Colômbia, Brasil, Porto Rico e Equador.
Mas o que se sabe sobre Turchin e suas ações? E por que ele foi chamado de "deus invisível" das rede?

'Lampeduza'

Embora Turchin tenha se tornado conhecido no ano passado após a divulgação dos códigos de acesso das principais empresas de cibersegurança, sua atividade começou a ser percebida a partir de 2016.

Naquela época, de acordo com o Grupo-IB e documentos revelados pelo Departamento de Justiça dos EUA, Turchin — ou o misterioso Fxmsp — era um hacker inexperiente, mas com notável capacidade de obter documentos protegidos por códigos de segurança.

No entanto, em meados de 2017, Turchin aumentou sua aposta: revelou os dados de acesso a sistemas de alguns hotéis e das redes corporativas de bancos."Isso foi inédito. Foi a primeira vez que um hacker desconhecido revelou os detalhes de acesso de milhares de sites de informações protegidos por sistemas complexos de segurança", revela o documento do Group-IB enviado à BBC News Mundo, serviço em espanhol da BBC."E em menos de dois anos, ele deixou de ser um hacker que não sabia o que fazer com o acesso que conseguiu para virar uma pessoa que revelou os grandes segredos de empresas como a McAfee", acrescenta o documento.

Seu modus operandi se baseou em oferecer não apenas as informações subtraídas, mas também o acesso e o código-fonte desses sistemas de segurança a preços que variavam de US$ 300 mil a um milhão de dólares.

"Muitas transações foram feitas por meio de algum intermediário, permitindo que compradores interessados testassem o acesso às redes por um período limitado: eles podiam para verificar a qualidade e a confiabilidade do acesso ilegal", observa o relatório do Departamento de Justiça dos EUA.

Outra questão marcante foi seu slogan de vendas. Juntamente com outra pessoa conhecida pelo nome de usuário "Lampeduza", ele afirmava que aqueles que comprassem esses acessos se tornariam "os deuses invisíveis da rede".

Por isso, começaram a chamá-lo de "deus invisível".

"Depois de obter acesso aos dispositivos, o Fxmsp geralmente desativava o antivírus e o firewall existentes e, em seguida, criava contas adicionais. Depois, prosseguia com a instalação de outras formas de acesso", observa o relatório do Grupo-IB.

A queda

Apesar de sua popularidade, especialmente depois de fornecer os acessos e os códigos-fonte de três das maiores empresas de segurança cibernética do mundo, ninguém sabia a verdadeira identidade de Fxmsp, nem de onde operava.

Mas a verdade é que, no caminho da fama e do dinheiro, ele cometera vários erros, o que deixou pistas que tornaram sua identificação possível.

"Nos primeiros dias, ele começou a vender informações do governo em fóruns na internet, revelando que havia violado uma das regras de hackers russos: não invadir o governo ou as empresas russas", explica o relatório.

"Ao tentar vender esses dados, ele foi expulso desses fóruns. E esse erro, que ele não cometeu novamente, foi uma das pistas que ele deixou para que eles pudessem identificá-lo."A partir daí, foi possível encontrar o nome por trás do "deus invisível" das redes, bem como seu país de residência.

Embora a investigação do Grupo-IB tenha indicado que Turchin havia atacado quase 135 empresas em áreas tão diversas quanto hotéis, bancos, mineração, escritórios do governo, o Departamento de Justiça esclareceu que havia mais de 300 empresas afetadas.

O relatório também destacou que Turchin parou de atuar nas redes após a publicação de seu pseudônimo, em 2019.

Agora, ele enfrenta acusações de conspiração, duas acusações de fraude e abuso do uso do computador (hacking), conspiração por cometer fraude eletrônica e fraude por acesso ilícito a dispositivos.

Mas, apesar do fato de não haver tratado de extradição entre os EUA e o Cazaquistão, a investigação contou com o apoio das autoridades do país asiático, o que pode ser um indicador de que Turchin mais cedo ou mais tarde enfrentará um julgamento.

"Discutimos o caso com as autoridades do Cazaquistão. Esperamos que essa colaboração que tivemos na investigação possa ajudar Andrew Turchin a enfrentar a Justiça", disse Brian Moran, promotor do Estado de Washington, em entrevista à revista Forbes.

 

 

 

Mais sobre mim

foto do autor

Subscrever por e-mail

A subscrição é anónima e gera, no máximo, um e-mail por dia.

Arquivo

  1. 2023
  2. J
  3. F
  4. M
  5. A
  6. M
  7. J
  8. J
  9. A
  10. S
  11. O
  12. N
  13. D
  14. 2022
  15. J
  16. F
  17. M
  18. A
  19. M
  20. J
  21. J
  22. A
  23. S
  24. O
  25. N
  26. D
  27. 2021
  28. J
  29. F
  30. M
  31. A
  32. M
  33. J
  34. J
  35. A
  36. S
  37. O
  38. N
  39. D
  40. 2020
  41. J
  42. F
  43. M
  44. A
  45. M
  46. J
  47. J
  48. A
  49. S
  50. O
  51. N
  52. D
  53. 2019
  54. J
  55. F
  56. M
  57. A
  58. M
  59. J
  60. J
  61. A
  62. S
  63. O
  64. N
  65. D
  66. 2018
  67. J
  68. F
  69. M
  70. A
  71. M
  72. J
  73. J
  74. A
  75. S
  76. O
  77. N
  78. D
  79. 2017
  80. J
  81. F
  82. M
  83. A
  84. M
  85. J
  86. J
  87. A
  88. S
  89. O
  90. N
  91. D
Em destaque no SAPO Blogs
pub