Categories: NOTÍCIAS EM GERAL

Exclusivo: Hackers testam as defesas dos sites da campanha de Trump antes das eleições nos EUA, alertam a equipe de segurança

A avaliação de segurança foi preparada pela equipe da empresa americana de segurança cibernética Cloudflare, que foi contratada pelo presidente Donald Trump para ajudar a defender os sites de sua campanha em uma disputa eleitoral ofuscada por avisos sobre hackers, desinformação e interferência estrangeira.

O Cloudflare é amplamente usado por empresas e outras organizações para ajudar na defesa contra ataques de negação de serviço distribuída (DDoS), que visam derrubar sites inundando-os com tráfego malicioso.

E-mails internos da Cloudflare enviados a gerentes seniores da empresa – incluindo o CEO Matthew Prince – em 9 de julho afirmam que o número e a gravidade dos ataques aos sites Trump aumentaram nos dois meses anteriores e atingiram níveis recordes em junho. Os emails não informavam o número total de ataques.

“À medida que nos aproximamos da eleição, os ataques estão aumentando em número (e) sofisticação” e conseguiram interromper o acesso aos sites visados ​​por curtos períodos de tempo entre 15 de março e 6 de junho, disse a avaliação.

A Cloudflare não respondeu diretamente às perguntas sobre os e-mails ou seu conteúdo. A empresa disse que estava prestando serviços de segurança para ambas as campanhas presidenciais dos EUA e se recusou a responder a outras perguntas sobre a natureza ou os detalhes de seu trabalho.

“Vimos um aumento nos ataques cibernéticos contra candidatos políticos. Continuaremos a trabalhar para garantir que esses ataques não atrapalhem eleições livres e justas ”, disse o órgão em nota quando questionado sobre os e-mails.

Um porta-voz da campanha de Trump não respondeu a um pedido de comentário. A campanha Biden se recusou a comentar sobre seu trabalho com Cloudflare ou quaisquer ataques em seus sites.

Uma porta-voz da Trump Organization disse que nenhum site da Trump foi retirado do ar por ataques cibernéticos. Ela não respondeu a mais perguntas sobre os ataques ou o trabalho de Trump com Cloudflare.

A equipe de segurança da Cloudflare não comentou sobre a identidade dos hackers e a Reuters não foi capaz de determinar quem foi o responsável pelos ataques.

Os ataques DDoS são vistos por especialistas em segurança cibernética como uma forma relativamente rude de sabotagem digital – facilmente implantada por qualquer pessoa, desde adolescentes com experiência em tecnologia até criminosos cibernéticos de ponta.

Mas sete dos ataques a sites da Trump, incluindo donaldjtrump.com e um campo de golfe de propriedade da Trump, foram considerados mais sérios pela equipe de segurança da Cloudflare, mostram os e-mails.

O número crescente e a sofisticação das tentativas sugeriram que os invasores estavam “sondando” as defesas do site para estabelecer o que seria necessário para deixá-las totalmente offline, disse a avaliação de segurança.

“Portanto, não podemos descartar a possibilidade de que invasores usem isso como uma oportunidade de coletar informações para ataques mais sofisticados”, acrescentou.

A equipe da Cloudflare disse que continuaria monitorando os ataques e realizaria “uma nova rodada de reforço de segurança” para proteger melhor os sites.

Fonte: https://www.reuters.com/article/us-usa-election-trump-cyber-exclusive/exclusive-hackers-test-defenses-of-trump-campaign-websites-ahead-of-u-s-election-security-staff-warn-idUSKBN25S4SF

FOTO DO ARQUIVO: O presidente dos EUA, Donald Trump, a primeira-dama Melania Trump e sua família assistem aos fogos de artifício da campanha de Trump explodirem atrás do Monumento a Washington do gramado sul da Casa Branca após seu discurso de aceitação como candidato republicano à presidência de 2020 durante o evento final do Republicano Convenção Nacional em Washington, EUA, 27 de agosto de 2020. REUTERS / Kevin Lamarque / Foto de arquivo

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago