{"id":4582,"date":"2014-12-24T08:00:14","date_gmt":"2014-12-24T08:00:14","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=4582"},"modified":"2020-02-26T13:22:54","modified_gmt":"2020-02-26T16:22:54","slug":"coreia-norte-ataque-sony","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/coreia-norte-ataque-sony\/4582\/","title":{"rendered":"A Coreia do Norte \u00e9 realmente culpada pelo ataque \u00e0 Sony?"},"content":{"rendered":"<p>Sem d\u00favida a viola\u00e7\u00e3o \u00e0 Sony Entertainment Pictures foi a grande surpresas das festas de fim de ano. Na semana passada, o FBI responsabilizou o governo da Coreia do Norte pelo ciberataque \u00e0 multinacional. Este pesadelo, segundo especulam as autoridades americanas, \u00e9 uma \u201cvingan\u00e7a\u201d pela realiza\u00e7\u00e3o da com\u00e9dia \u201cThe Interview\u201d. O\u00a0filme gira em torno de dois\u00a0jornalistas a quem \u00e9 concedida uma rara entrevista com o l\u00edder Kim Jong-Un, e cuja miss\u00e3o acaba se tornando assassinar o ditador.<\/p>\n<p>Parece que a Sony n\u00e3o aprender a li\u00e7\u00e3o, depois dos ataques contra a Playstation Network (PSN) na primavera de 2011.<\/p>\n<p>Se voc\u00ea n\u00e3o sabe os detalhes sobre o que ocorreu nas \u00faltimas semana, fizemos uma breve cronologia dos fatos:<\/p>\n<p>Em 25 de novembro, um grupo de piratas inform\u00e1ticos (supostamente aliados com a Rep\u00fablica Democr\u00e1tica da Coreia) hackeou os servidores da produtora de cinema Sony Enterteinment Pictures (ligada \u00e0 japonesa Sony). Pouco tempo depois, os cibercriminosos come\u00e7aram a publicar na Internet toda a informa\u00e7\u00e3o roubada: filmes, roteiros e uma grande quantidade de dados sens\u00edveis de atores e empregados.<\/p>\n<p>Finalmente, os cibercriminosos amea\u00e7aram atacar as cadeias cinematogr\u00e1ficas dos EUA no dia da estreia do filme \u201cThe Interview\u201d. A\u00a0Regal Cinemas \u2013 uma das principais redes dos Estados Unidos \u2013 anunciou que n\u00e3o passaria o filme e a Sony se viu obrigada a adiar a estreia.<\/p>\n<div class=\"pullquote\">Em geral, quando um grupo de hackers patrocinados por Estado realiza um ataque como estes, eles fazem da forma mais secreta poss\u00edvel<\/div>\n<p>As primeiras vers\u00f5es j\u00e1 asseguravam que o governo norte-coreano estava por tr\u00e1s dos ataques. No entanto, muitas destas foram tomadas com muito\u00a0ceticismo pelas autoridades. As raz\u00f5es eram evidentes: quando um grupo de hackers patrocinados por um governo leva a cabo um ataque desta magnitude, geralmente o fazem da forma mais secreta poss\u00edvel. Tanto assim que nos casos de campanhas similares nunca foi poss\u00edvel determinar 100% que os cibercriminosos estavam vinculados a um governo, apesar das suspeitas concretas.<\/p>\n<p>\u00c9 fato que os grupos APT nunca anunciam sua presen\u00e7a durante os ataques. Neste caso, o grupo ao qual foi atribu\u00eddo a viola\u00e7\u00e3o \u00e0 Sony \u2013 conhecido como Guardi\u00e3es da Paz \u2013 publicou desenhos de um esqueleto em v\u00e1rios terminais da rede da Sony. No entanto, na sexta-feira passada, o FBI anunciou que, de fato, o governo norte-coreano era respons\u00e1vel pelo ataque \u00e0 produtora.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Existem provas concretas mas tamb\u00e9m d\u00favidas sobre a responsabilidade da Coreia do Norte no ataque \u00e0 #Sony<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F64cL&amp;text=Existem+provas+concretas+mas+tamb%C3%A9m+d%C3%BAvidas+sobre+a+responsabilidade+da+Coreia+do+Norte+no+ataque+%C3%A0+%23Sony\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>A pergunta \u00e9: por que um Estado atacaria publicamente uma corpora\u00e7\u00e3o estrangeira como repres\u00e1lia por um filme intencionalmente absurdo?<\/p>\n<p>Bom, as raz\u00f5es podem ser v\u00e1rias:<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The Sony hack is extremely worrying. Hackers using real-world terror threats and achieving their goal is really bad for everyone<\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/545549242430144512?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 18, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Alguns especialistas\u00a0acreditam que a raiva por\u00a0\u201cThe Interview\u201d \u00e9, na verdade, uma desculpa da Coreia do Norte para comprovar as for\u00e7as de suas armas cibern\u00e9ticas.<\/p>\n<p>\u201cEste ataque n\u00e3o \u00e9, de fato, por causa de um filme ou pela Sony\u201d, escreveu\u00a0o CEO da Immunity e\u00a0ex-cientista da NSA, Dave Aitel. \u201cQuando voc\u00ea leva a cabo um programa nuclear, voc\u00ea tem que explorar pelo menos uma das suas bombas para que os demais pa\u00edses vejam do que voc\u00ea \u00e9 capaz. O mesmo ocorre com a guerra cibern\u00e9tica\u201d.<\/p>\n<p>Como Threatpost informou esta manh\u00e3, Aitel foi um dos primeiros a teorizar publicamente sobre o v\u00ednculo entre o governo da Coreia do Norte e o ataque \u00e0\u00a0Sony. Esta n\u00e3o \u00e9 a primeira vez que este ex-agente da NSA revela uma hip\u00f3tese como esta. EM 2012, Aitel afirmou que o governo do Ir\u00e3 estava por tr\u00e1s dos ataques \u201cShamoon\u201d, que destruiu mais de 30 mil postos de trabalho da ind\u00fastria\u00a0petroleira da Ar\u00e1bia Saudita, Saudi Aramco.<\/p>\n<p>\u201cO Ir\u00e3 fez exatamente o mesmo em 2012, quando quase explodiu a ind\u00fastrias Saudi Aramco. Naquele momento, o objetivo dos cibercriminosos era demonstrar o que eles eram capazes de fazer. \u00c9 o que est\u00e1 ocorrendo agora com a Sony\u201d,\u00a0disse Aitel.<\/p>\n<p>Al\u00e9m das especula\u00e7\u00f5es dos analistas da ciberseguran\u00e7a, existem evid\u00eancias concretas que apontam para o governo norte-coreano como o respons\u00e1vel pelo ataque \u00e1 Sony.<\/p>\n<p>O pesquisador da Kaspersky Lab Kurt Baumgartner explicou que h\u00e1 uma s\u00e9rie de semelhan\u00e7as entre este e outros ataques atribu\u00eddos a hackers da Coreia do Norte. Neste artigo <a href=\"https:\/\/securelist.com\/blog\/research\/67985\/destover\/\" target=\"_blank\" rel=\"noopener noreferrer\">publicado na Securelist<\/a> no in\u00edcio de dezembro, Baumgartner detalhou que os cibercriminosos utilizaram no hack \u00e0 Sony um malware limpador destrutivo, chamado Destover. O mesmo foi empregado nos ataques da opera\u00e7\u00e3o DarkSeoul, levadas a cabo na\u00a0Coreia do Sul, que foram atribu\u00eddos ao vizinho do norte do pa\u00eds.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Just like Shamoon, Just like DarkSeoul \u2013 lot of similarities revealed by <a href=\"https:\/\/twitter.com\/k_sec?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@k_sec<\/a> in Sony Picture hack samples analysis <a href=\"http:\/\/t.co\/DJE6hdkV72\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/DJE6hdkV72<\/a><\/p>\n<p>\u2014 codelancer (@codelancer) <a href=\"https:\/\/twitter.com\/codelancer\/status\/540597006717419520?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 4, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Este ataque contra a\u00a0Sony est\u00e1 longe de terminar. Vale a pena acompanharmos esta hist\u00f3ria nos pr\u00f3ximos dias para que possamos aprender mais sobre quem est\u00e1 por tr\u00e1s do ataque e quais as suas verdadeiras motiva\u00e7\u00f5es.<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sem d\u00favida a viola\u00e7\u00e3o \u00e0 Sony Entertainment Pictures foi a grande surpresas das festas de fim de ano. Na semana passada, o FBI responsabilizou o governo da Coreia do Norte<\/p>\n","protected":false},"author":42,"featured_media":4583,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[308,441,54,35,442,443],"class_list":{"0":"post-4582","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ciberataque","9":"tag-coreia-do-norte","10":"tag-hackers","11":"tag-malware-2","12":"tag-sony","13":"tag-violacao"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/coreia-norte-ataque-sony\/4582\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ciberataque\/","name":"ciberataque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4582"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4582\/revisions"}],"predecessor-version":[{"id":14369,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4582\/revisions\/14369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/4583"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}