Ataque sofrido pela Americanas é alerta para investimento em cibersegurança, dizem especialistas
O ataque sofrido pela Americanas na manhã do sábado, 19, deixou os sites dos marketplaces Americanas, Submarino e Shoptime fora do ar nos últimos dias - e sem previsão de retorno até o fechamento desta matéria. Além de ter gerado prejuízos para a companhia, que perdeu mais de R$ 100 milhões em vendas por dia, e para os sellers que utilizam as plataformas, a situação também causou medo em muitas empresas de e-commerce que se sentiram inseguras no ambiente digital.
Um suposto ataque hacker realizado pelo grupo LAPSUS$, que também foi autor da invasão ao site do Ministério da Saúde em dezembro de 2021, teria sido o responsável por causar os danos ao sistema das lojas onlines, ação divulgada como "acesso não autorizado". “Como utilizam a mesma plataforma, podemos suspeitar de alguma brecha de segurança, o que deve alertar outras empresas que a utilizam a tomarem medidas de precaução”, alerta Fabio Covolo Mazzo, arquiteto de software chefe da CTC, empresa de tecnologia.
Segundo Mazzo, quadrilhas de hackers costumam praticar essas ações com foco nos dados. “Os criminosos têm acesso, por exemplo, aos dados bancários e senhas dos clientes e, com isso, podem utilizá-los para praticar golpes ou furtos pela internet, além de roubar os dados pessoais e vender para empresas (há um mercado ilegal de dados extremamente lucrativo, infelizmente alimentado por empresas compradoras)”, aponta.
Também há ataques chamados de ransomware, nos quais os criminosos bloqueiam o acesso a dados importantes de uma empresa e pedem dinheiro para liberá-los, como um verdadeiro resgate. “Hoje há grandes quadrilhas, inclusive internacionais, que agem tentando invadir redes com o único objetivo de ganhos financeiros”, complementa.
O que se pode fazer do ponto de vista das empresas é investir em cibersegurança. Quanto aos ataques, Mazzo defende que “é preciso mitigar o efeito da invasão, como utilizar criptografia em todos os dados sensíveis, entre outras séries de ações contra hackers”.