Como uma senha fraca permitiu que hackers falissem empresa

 

A história envolve a transportadora britânica KNP Logistics, dona da marca Knights of Old, fundada há 158 anos. Em 2023, hackers do grupo Akira conseguiram invadir os sistemas internos da empresa após descobrirem — ou adivinharem — a senha fraca de um funcionário.

Depois de entrar na rede, os criminosos executaram um ataque de ransomware:

criptografaram os servidores;
bloquearam os sistemas internos;
impediram acesso aos dados operacionais;
exigiram um resgate milionário para devolver os arquivos.

A empresa operava cerca de 500 caminhões e dependia totalmente desses sistemas para logística, pagamentos e operações. Sem acesso aos dados, a companhia praticamente parou de funcionar. O valor estimado do resgate chegou a 5 milhões de libras (mais de R$ 35 milhões na época), dinheiro que a KNP não tinha. Resultado: falência e cerca de 700 demissões.

O caso chamou atenção porque não houve uma invasão “cinematográfica” com tecnologia ultrassecreta. O elo fraco foi algo básico: autenticação fraca. Especialistas em segurança destacaram que muitos ataques atuais exploram:

senhas previsíveis;
reutilização de senhas;
ausência de autenticação em dois fatores (2FA);
engenharia social.

Hoje, mesmo empresas com antivírus, firewall e seguro cibernético podem ser derrubadas se um único acesso crítico for comprometido. Por isso, as recomendações padrão incluem:

usar senhas longas e únicas;
ativar 2FA;
usar gerenciadores de senha;
limitar privilégios internos;
manter backups offline;
treinar funcionários contra phishing e engenharia social.

Exemplo de senha forte:

fraca: Empresa123
forte: M4r!nho#Sol_2026&Cafe

Quanto maior e mais imprevisível a combinação, mais difícil fica para ataques automatizados de força bruta ou adivinhação.



FONTE: BBC

Post a Comment