Categories: CyberwarSegurança

Target ignorou alertas de quebra na segurança dos sistemas

A retalhista norte-americana admitiu não ter tomado nenhuma medida imediatamente após o sistema de segurança cibernética FireEye ter detetado atividade potencialmente perigosa, o que levou à massiva violação de dados que ocorreu no ano passado.

O ataque às bases de dados da Target, que pôs em xeque uma quantidade imensa de dados confidenciais de clientes da empresa, podia ter sido evitado. Segundo consta, a equipa de segurança informática da Target em Bangalore foi notificada pelo sistema de cibersegurança FireEye e prontamente enviou o relatório para a sede da empresa em Minneapolis. Contudo, não obtiveram qualquer resposta.

A especialista disse que a falta de ação por parte da Target deveu-se ao facto de a ameaça ter sido categorizada como “genérica”, e que a empresa recebe diariamente centenas de notificações desta natureza e, claramente, não consegue responder a todas elas, nem identificar qual delas representa, inequivocamente, uma ameaça real aos seus sistemas.

O diretor financeiro da Target, John Mulligan, disse que a empresa iniciara uma análise minuciosa aos sistemas a 12 de dezembro do ano passado, depois do Departamento de Justiça dos Estados Unidos a ter acautelado sobre atividades suspeitas relativamente aos cartões de pagamento.

Mulligan acrescentou que três dias após a comunicação do departamento quase todos os softwares malignos tinham sido removidos dos seus sistemas.

Josh Tyrangiel, editor da Bloomberg News, disse que não foram somente os avisos de uma potencial ameaça a ser ignorados, mas que também parte do sistema de segurança cibernética FireEye tinha sido desativado, parte essa que poderia ter identificado e eliminado o malware invasor.

Ao que parece, disse Tyrangiel, a Target nem tinha conhecimento de que a segurança dos seus sistemas tinha sido violada.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

3 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

4 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

1 semana ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago