{"id":476532,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2024-05-27T18:43:19","modified_gmt":"2024-05-27T18:43:19","slug":"cyber-incident","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/cyber-incident\/","title":{"rendered":"Incidente cibern\u00e9tico"},"content":{"rendered":"<p>Os incidentes cibern\u00e9ticos s\u00e3o eventos que amea\u00e7am a seguran\u00e7a dos sistemas de informa\u00e7\u00e3o, das infraestruturas de rede e dos dados digitais. Eles podem incluir v\u00e1rias atividades maliciosas, como hackers, phishing, ataques de ransomware e acesso n\u00e3o autorizado ou viola\u00e7\u00f5es de dados. Dada a preval\u00eancia das tecnologias digitais, compreender os incidentes cibern\u00e9ticos \u00e9 crucial para empresas, governos e indiv\u00edduos.<\/p>\n<h2>A origem e os primeiros casos de incidentes cibern\u00e9ticos<\/h2>\n<p>A hist\u00f3ria dos incidentes cibern\u00e9ticos est\u00e1 intimamente ligada ao desenvolvimento das redes de computadores e da Internet. O primeiro incidente cibern\u00e9tico reconhecido remonta a 1988, com a cria\u00e7\u00e3o do \u201cMorris Worm\u201d. Robert Tappan Morris, estudante de p\u00f3s-gradua\u00e7\u00e3o da Universidade Cornell, criou um programa worm para avaliar o tamanho da Internet. No entanto, o worm propagou-se t\u00e3o rapidamente que provocou lentid\u00e3o significativa em grande parte da Internet, marcando o primeiro caso not\u00e1vel de um ataque distribu\u00eddo de nega\u00e7\u00e3o de servi\u00e7o (DDoS).<\/p>\n<h2>Aprofundando-se em incidentes cibern\u00e9ticos<\/h2>\n<p>Os incidentes cibern\u00e9ticos podem manifestar-se de v\u00e1rias formas, visando principalmente a confidencialidade, integridade ou disponibilidade de sistemas e dados de informa\u00e7\u00e3o. Podem ser motivados por uma s\u00e9rie de motiva\u00e7\u00f5es, tais como ganhos financeiros, objectivos pol\u00edticos, espionagem ou simplesmente inten\u00e7\u00f5es maliciosas. O aumento da computa\u00e7\u00e3o em nuvem, dos dispositivos IoT e da interconectividade digital ampliou o cen\u00e1rio de amea\u00e7as, permitindo que os cibercriminosos explorem diversas vulnerabilidades.<\/p>\n<h2>A anatomia dos incidentes cibern\u00e9ticos<\/h2>\n<p>Um incidente cibern\u00e9tico normalmente envolve uma cadeia de eventos muitas vezes chamada de cadeia de morte cibern\u00e9tica. Isso inclui reconhecimento (coleta de informa\u00e7\u00f5es sobre o alvo), armamento (cria\u00e7\u00e3o de uma ferramenta maliciosa para explorar uma vulnerabilidade), entrega (transmiss\u00e3o da arma ao alvo), explora\u00e7\u00e3o (aproveitamento da vulnerabilidade), instala\u00e7\u00e3o (instala\u00e7\u00e3o de um backdoor para manter o acesso). ), comando e controle (controlando o sistema comprometido) e a\u00e7\u00f5es sobre objetivos (alcan\u00e7ar seu objetivo, como roubo de dados).<\/p>\n<h2>Principais recursos de incidentes cibern\u00e9ticos<\/h2>\n<p>As caracter\u00edsticas distintivas dos incidentes cibern\u00e9ticos incluem a sua natureza digital, execu\u00e7\u00e3o r\u00e1pida, escala potencialmente grande e impacto abrangente. Podem ser direccionadas ou indiscriminadas, sofisticadas ou simples, e envolver actores individuais, grupos organizados ou mesmo actores estatais. Al\u00e9m disso, podem causar danos financeiros, de reputa\u00e7\u00e3o e operacionais significativos.<\/p>\n<h2>Os maiores ataques cibern\u00e9ticos da hist\u00f3ria<\/h2>\n<h3>Viola\u00e7\u00e3o de dados do hotel Marriott<\/h3>\n<p>Em 2018, a Marriott revelou uma enorme viola\u00e7\u00e3o de banco de dados expondo as informa\u00e7\u00f5es pessoais de cerca de 500 milh\u00f5es de h\u00f3spedes. A viola\u00e7\u00e3o n\u00e3o foi detectada por v\u00e1rios anos. Outra viola\u00e7\u00e3o em 2020 afetou 5,2 milh\u00f5es de visitantes e, em 2022, hackers roubaram 20 GB de dados, incluindo informa\u00e7\u00f5es de pagamento de clientes e documentos comerciais.<\/p>\n<h3>Quero Chorar Ransomware<\/h3>\n<p>O ataque de ransomware WannaCry em 2017 afetou mais de 200.000 computadores em 150 pa\u00edses, criptografando dados e exigindo resgate em Bitcoin. Os danos variaram de centenas de milh\u00f5es a bilh\u00f5es de d\u00f3lares. Uma nova vers\u00e3o apareceu em 2018.<\/p>\n<h3>Ataque \u00e0 rede el\u00e9trica na Ucr\u00e2nia<\/h3>\n<p>Em 2015, um ataque cibern\u00e9tico \u00e0 rede el\u00e9trica da Ucr\u00e2nia causou cortes de energia em 230 mil clientes, atribu\u00eddos ao grupo \u201cSandworm\u201d. Foi o primeiro ataque publicamente reconhecido a uma rede el\u00e9ctrica, com impacto significativo em todo o pa\u00eds.<\/p>\n<h3>O ataque ao Yahoo em 2014<\/h3>\n<p>O Yahoo sofreu uma das maiores viola\u00e7\u00f5es de dados em 2014, com aproximadamente 500 milh\u00f5es de contas comprometidas. A viola\u00e7\u00e3o, atribu\u00edda a um ator patrocinado pelo Estado, exp\u00f4s nomes, endere\u00e7os de e-mail, n\u00fameros de telefone, senhas e datas de nascimento.<\/p>\n<h3>Ataque cibern\u00e9tico da Adobe<\/h3>\n<p>Em 2013, a Adobe sofreu um ataque cibern\u00e9tico que comprometeu 38 milh\u00f5es de contas. Hackers roubaram partes do c\u00f3digo-fonte do Photoshop. A Adobe relatou inicialmente 2,9 milh\u00f5es de contas afetadas, e o ataque prejudicou significativamente a reputa\u00e7\u00e3o da empresa, levando a mais de $1 milh\u00f5es em multas.<\/p>\n<h3>O ataque \u00e0 PlayStation Network<\/h3>\n<p>Em 2011, a PlayStation Network da Sony foi hackeada, expondo dados pessoais de 77 milh\u00f5es de contas e causando uma interrup\u00e7\u00e3o de 23 dias. O ataque custou \u00e0 Sony cerca de $178 milh\u00f5es e levou a v\u00e1rios processos judiciais.<\/p>\n<h3>Ataque cibern\u00e9tico na Est\u00f4nia<\/h3>\n<p>Em 2007, um ataque DDOS na Est\u00f3nia colocou 58 websites offline, incluindo sites governamentais, de meios de comunica\u00e7\u00e3o e de bancos. O ataque, na sequ\u00eancia de uma disputa pol\u00edtica, custou cerca de $1 milh\u00f5es e marcou o primeiro ataque cibern\u00e9tico a um pa\u00eds inteiro.<\/p>\n<h3>O ataque cibern\u00e9tico da NASA<\/h3>\n<p>Em 1999, um ataque cibern\u00e9tico \u00e0 NASA desligou seus computadores por 21 dias, custando $41.000 em reparos. Um hacker de quinze anos foi o respons\u00e1vel e condenado a seis meses de pris\u00e3o, destacando vulnerabilidades em sistemas cr\u00edticos.<\/p>\n<h3>Mova isso<\/h3>\n<p>Em maio de 2023, uma vulnerabilidade no software MOVEit Transfer foi explorada, afetando mais de 2.000 organiza\u00e7\u00f5es e expondo os dados de 60 milh\u00f5es de pessoas. O ataque, envolvendo a gangue de ransomware Cl0p, \u00e9 um dos maiores e mais prejudiciais devido ao seu impacto generalizado.<\/p>\n<h3>O v\u00edrus Melissa<\/h3>\n<p>Em 1999, o v\u00edrus Melissa, lan\u00e7ado por David Lee Smith, causou danos significativos ao infectar computadores atrav\u00e9s de um documento malicioso. O ataque impactou muitos usu\u00e1rios e empresas, incluindo a Microsoft, e causou $80 milh\u00f5es em danos.<\/p>\n<h2>Tipos de incidentes cibern\u00e9ticos<\/h2>\n<p>Aqui est\u00e1 uma tabela que ilustra diferentes tipos de incidentes cibern\u00e9ticos:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Programas maliciosos<\/td>\n<td>Software malicioso projetado para danificar sistemas ou roubar dados.<\/td>\n<\/tr>\n<tr>\n<td>Phishing<\/td>\n<td>Tentativas fraudulentas de obter informa\u00e7\u00f5es confidenciais.<\/td>\n<\/tr>\n<tr>\n<td>Ataques DDoS<\/td>\n<td>Sobrecarregar os recursos de um sistema para causar interrup\u00e7\u00f5es.<\/td>\n<\/tr>\n<tr>\n<td>Viola\u00e7\u00f5es de dados<\/td>\n<td>Acesso n\u00e3o autorizado e extra\u00e7\u00e3o de dados confidenciais.<\/td>\n<\/tr>\n<tr>\n<td>Amea\u00e7as internas<\/td>\n<td>Amea\u00e7as representadas por indiv\u00edduos dentro da organiza\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Ransomware<\/td>\n<td>Malware que criptografa dados at\u00e9 que um resgate seja pago.<\/td>\n<\/tr>\n<tr>\n<td>Criptojacking<\/td>\n<td>Uso n\u00e3o autorizado de recursos para minerar criptomoedas.<\/td>\n<\/tr>\n<tr>\n<td>Inje\u00e7\u00e3o SQL<\/td>\n<td>Inser\u00e7\u00e3o de c\u00f3digo SQL malicioso para manipula\u00e7\u00e3o de bancos de dados.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Uso, problemas e solu\u00e7\u00f5es<\/h2>\n<p>Os incidentes cibern\u00e9ticos est\u00e3o principalmente associados a atividades criminosas. No entanto, compreend\u00ea-los tamb\u00e9m auxilia na defesa cibern\u00e9tica. O principal problema \u00e9 sua crescente frequ\u00eancia e sofistica\u00e7\u00e3o. As solu\u00e7\u00f5es incluem medidas robustas de seguran\u00e7a cibern\u00e9tica, patches e atualiza\u00e7\u00f5es regulares, educa\u00e7\u00e3o do usu\u00e1rio e planos de resposta a incidentes.<\/p>\n<h2>Compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<p>Embora os incidentes cibern\u00e9ticos se refiram amplamente a qualquer evento que ameace a seguran\u00e7a digital, os termos relacionados concentram-se em aspectos espec\u00edficos:<\/p>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ataque cibern\u00e9tico<\/td>\n<td>Um ato intencional para comprometer sistemas digitais.<\/td>\n<\/tr>\n<tr>\n<td>Amea\u00e7a cibern\u00e9tica<\/td>\n<td>Um potencial ataque cibern\u00e9tico que pode levar a um incidente.<\/td>\n<\/tr>\n<tr>\n<td>Risco de seguran\u00e7a cibern\u00e9tica<\/td>\n<td>Os danos potenciais de amea\u00e7as e incidentes cibern\u00e9ticos.<\/td>\n<\/tr>\n<tr>\n<td>Crime Cibern\u00e9tico<\/td>\n<td>Atividades ilegais realizadas atrav\u00e9s de redes de computadores.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e Tecnologias Futuras<\/h2>\n<p>\u00c0 medida que a tecnologia evolui, tamb\u00e9m evolui a natureza dos incidentes cibern\u00e9ticos. As perspectivas futuras incluem o aumento de ataques baseados em IA, a explora\u00e7\u00e3o de vulnerabilidades 5G e o direcionamento de tecnologias emergentes como a computa\u00e7\u00e3o qu\u00e2ntica. Para contrariar esta situa\u00e7\u00e3o, est\u00e3o a ser desenvolvidos sistemas de defesa baseados em IA, encripta\u00e7\u00e3o avan\u00e7ada e estrat\u00e9gias proativas de ciberseguran\u00e7a.<\/p>\n<h2>Servidores proxy e incidentes cibern\u00e9ticos<\/h2>\n<p>Servidores proxy, como os fornecidos pelo OneProxy, podem desempenhar um papel tanto na causa quanto na mitiga\u00e7\u00e3o de incidentes cibern\u00e9ticos. Por um lado, os agentes maliciosos podem utilizar proxies para anonimizar as suas atividades. Por outro lado, os servidores proxy podem ajudar as organiza\u00e7\u00f5es a proteger as suas redes internas, gerir a utiliza\u00e7\u00e3o da Internet e melhorar a sua privacidade e seguran\u00e7a.<\/p>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre incidentes cibern\u00e9ticos, consulte:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.csis.org\/programs\/strategic-technologies-program\/significant-cyber-incidents\" target=\"_new\" rel=\"noopener nofollow\">Incidentes Cibern\u00e9ticos Significativos (CSIS)<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">Ag\u00eancia de Seguran\u00e7a Cibern\u00e9tica e de Infraestrutura (CISA)<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/topics\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">Instituto Nacional de Padr\u00f5es e Tecnologia (NIST) \u2013 Recursos de seguran\u00e7a cibern\u00e9tica<\/a><\/li>\n<li><a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_new\" rel=\"noopener nofollow\">Ag\u00eancia da Uni\u00e3o Europeia para a Ciberseguran\u00e7a (ENISA)<\/a><\/li>\n<\/ol>\n<p>O cen\u00e1rio digital de hoje exige uma compreens\u00e3o completa dos incidentes cibern\u00e9ticos. Embora as amea\u00e7as persistam, pr\u00e1ticas informadas e vigilantes, juntamente com infraestruturas de seguran\u00e7a robustas, podem mitigar significativamente estes riscos.<\/p>","protected":false},"featured_media":476533,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476532","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Cyber Incidents: A Comprehensive Understanding<\/mark>","faq_items":[{"question":"What is a cyber incident?","answer":"A cyber incident is an event that threatens the integrity, confidentiality, or availability of information systems, network infrastructures, and digital data. This includes various forms of malicious activities like hacking, phishing, ransomware attacks, and data breaches."},{"question":"When was the first recognized cyber incident?","answer":"The first recognized cyber incident dates back to 1988 with the creation of the \"Morris Worm\". This was a program created by a graduate student, Robert Tappan Morris, that propagated so rapidly it led to significant slowdowns in large parts of the internet, marking the first notable instance of a distributed denial of service (DDoS) attack."},{"question":"What are the key features of a cyber incident?","answer":"The key features of a cyber incident include its digital nature, its ability to execute rapidly, the potential for a large scale impact, and the wide-ranging consequences that can result from it. Such incidents can be targeted or indiscriminate, sophisticated or simple, and can involve single actors, organized groups, or even state-sponsored entities."},{"question":"What are some types of cyber incidents?","answer":"Some common types of cyber incidents include malware attacks, phishing, DDoS attacks, data breaches, insider threats, ransomware, cryptojacking, and SQL injection."},{"question":"How can we solve problems related to cyber incidents?","answer":"The key to mitigating cyber incidents is through robust cybersecurity measures, which include regular patching and updating of systems, user education on safe internet practices, and establishing strong incident response plans."},{"question":"How do proxy servers relate to cyber incidents?","answer":"Proxy servers can play a dual role when it comes to cyber incidents. Malicious actors might use proxies to hide their activities, but on the positive side, proxy servers can help organizations protect their internal networks, manage their internet usage, and enhance their privacy and security."},{"question":"What future developments can be expected in the field of cyber incidents?","answer":"With technological advancement, we can expect an increase in AI-driven attacks, exploitation of vulnerabilities in emerging technologies like 5G and quantum computing. However, we're also seeing the development of AI-driven defense systems, advanced encryption methods, and proactive cybersecurity strategies to counteract these threats."}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":3,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476532\/revisions"}],"predecessor-version":[{"id":505412,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476532\/revisions\/505412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/476533"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}