Empresas brasileiras têm recorrido a hackers éticos para buscar brechas em sistemas

Para se proteger de ataques cibernéticos, grandes empresas como Nubank, C6, TIM e OLX estão aderindo a uma tendência mundial e procurando "caçadores de recompensa" para invadir seus sistemas. O objetivo é encontrar falhas ou vulnerabilidades que possam ser a porta de entrada para criminosos roubarem ou "sequestrarem" dados, o que implica prejuízos milionários para as companhias. 

Chamados de "bug bounty", os programas de premiação envolvem plataformas com milhares de especialistas, conhecidos como "hackers do bem" ou "hackers éticos". Esses profissionais têm a missão de vasculhar os sistemas das empresas e encontrar pontos fracos de forma legal. Se conseguirem furar a segurança da companhia, recebem recompensas de até R$ 15 mil no Brasil — no exterior, os valores são bem maiores, podendo superar US$ 100 mil, dependendo da descoberta. 

Por aqui, esses programas ainda enfrentam uma certa desconfiança dos empresários, que temem ficar mais vulneráveis. Mas, com o crescimento da digitalização durante a pandemia e a consequente multiplicação de ataques cibernéticos, muitas empresas tiveram de buscar novas alternativas. O Nubank, por exemplo, acaba de lançar seu programa com recompensas que começam a partir de US$ 150. 

— Segurança é um dos pilares da nossa operação desde o primeiro dia da empresa — diz o gerente de Engenharia de Segurança de Informação do banco, Rodrigo Santos. 

Ele conta que, no ano passado, a instituição já havia iniciado um teste sem remuneração com Hacker One — uma das maiores plataformas de bug bounty do mundo. Nesse teste, foram reportadas 15 falhas consideradas válidas. 

No programa atual, a empresa optou pela modalidade privada, em que há a escolha de uma quantidade de profissionais para buscar as vulnerabilidades do sistema. Na modalidade pública, qualquer especialista da comunidade de hackers pode fazer os testes. 

— Como essa cultura ainda não está totalmente difundida no Brasil, as empresas ficam com receio e entram mais leve nos programas — diz o fundador da BugHunt, Bruno Telles, diretor operacional da plataforma brasileira. 

Criada em março de 2020, a empresa tem cerca de 7 mil hackers inscritos e 25 programas ativos. Telles diz que os programas de recompensa estão apenas começando no Brasil, mas devem ganhar tração nos próximos anos com o avanço da digitalização. Além de empresas privadas, os governos também devem começar a aderir essa solução como forma de se protegerem contra cibercriminosos.

Aumento de ataques

De acordo com relatório da Fortinet, empresa de segurança digital, só no primeiro semestre deste ano, o Brasil sofreu cerca de 16,2 bilhões de tentativas de ataques virtuais. O País é o quinto com maior número de ransomware — ataque virtual em que o criminoso só libera o acesso ao sistema por meio de pagamento de um resgate —, conforme dados da consultoria Roland Berger. E os problemas não se restringem a apenas um setor. Tem sido generalizado.

— A melhor forma de se proteger é testar suas falhas. Normalmente tenho um time interno para fazer esse tipo de trabalho, mas agora também posso contar com hackers do mundo inteiro — diz José Santana, responsável pela área de segurança da informação do C6 Bank. 

O programa de bug bounty do banco tem 842 pesquisadores (hackers) autorizados a ficar de olho em qualquer furo que o sistema do banco possa ter.

Desde que adotou a solução, em 2019, a instituição já pagou cerca de US$ 25 mil (R$ 136 mil) de recompensas, sendo uma média de US$ 696 (R$ 3,8 mil) por premiação. Santana explica que, se a recompensa for muito baixa, poucos hackers vão se interessar pela oportunidade, uma vez que os testes podem demorar.

— A remuneração maior, de fato, atrai mais gente, mas tem aqueles que querem ganhar pontos para subir no ranking dos que mais encontram falhas. Esses aceitam valores menores — diz Telles. 

Os pagamentos seguem uma tabela de gravidade dos problema. Quanto mais crítico, mais alta é a recompensa.

Tecnologia

Nos Estados Unidos, esse é um mercado de milhões de dólares. Gigantes, como Google e Apple, têm programas que oferecem US$ 1 milhão para quem conseguir fazer um ataque nos seus sistemas de segurança. Em 2017, só o Google pagou US$ 3 milhões em programas de segurança. 

— Acredito que os programas de bug bounty trazem, de fato, um perfil independente (para a análise dos sistemas). Só vejo vantagens — diz o diretor de tecnologia da OLX Brasil, Raúl Rentería. Na avaliação dele, com essa solução, a empresa consegue ter acesso a profissionais que estão fora do dia a dia da companhia e que conseguem ver outras vertentes do problema.

Só neste ano, os hackers reportaram 32 bugs no sistema da OLX. Desses, 17 foram aprovados ou estão em revisão. As recompensas da empresa podem chegar a R$ 10 mil, dependendo do nível da falha. Ele conta que a empresa tem funcionários internos que também testam os programas de segurança do grupo. 

— Mas esse olhar de fora, que caça falha em tudo quanto é canto, é importante. 

Esse olhar externo fez Manoel Abreu Netto, de 37 anos, reportar mais de 300 relatórios com falhas e vulnerabilidade no sistema de várias empresas. Ele não gosta de falar os valores, mas diz ser vantajoso. Ele atua como "hacker do bem" há três anos.

Formado em Ciência da Computação, Netto divide seu tempo entre um emprego na administração pública e as plataformas de bug bounty. Já ganhou três desafios internacionais de vulnerabilidade em sistemas que lhe renderam três viagens para Argentina e Estados Unidos.  

Fonte: Jornal Digital GZH

Continue acompanhando nossas redes sociais! E para saber como podemos ajudar na reversão de uma sentença desfavorável em ações legais, entre em contato conosco e garanta o sucesso no seu processo judicial.

Blog do Grupo

Drex: A Nova Moeda Digital que Promete Revolucionar o Sistema Financeiro  no Brasil
Grupo Cruvinel Grupo Cruvinel
Investimento03/04/2025

Drex: A Nova Moeda Digital que Promete Revolucionar o Sistema Financeiro no Brasil

Ler mais Ler Mais
Regulamentação das Plataformas Digitais no Brasil: O Impacto da Volta de Trump ao Poder
Grupo Cruvinel Grupo Cruvinel
Governança Corporativa01/04/2025

Regulamentação das Plataformas Digitais no Brasil: O Impacto da Volta de Trump ao Poder

Ler mais Ler Mais
Como Acelerar a Resolução do Seu Litígio: Dicas Práticas e Eficazes
Grupo Cruvinel Grupo Cruvinel
Processos Judiciais26/03/2025

Como Acelerar a Resolução do Seu Litígio: Dicas Práticas e Eficazes

Ler mais Ler Mais
Sthefano Cruvinel em evidência na Revista Veja ao analisar falha no software da Totvs
Grupo Cruvinel Grupo Cruvinel
Entrevista25/03/2025

Sthefano Cruvinel em evidência na Revista Veja ao analisar falha no software da Totvs

Ler mais Ler Mais
Invenções que nos impulsionaram até aqui e o que nos fará chegar ao futuro
Grupo Cruvinel Grupo Cruvinel
Entrevista24/03/2025

Invenções que nos impulsionaram até aqui e o que nos fará chegar ao futuro

Ler mais Ler Mais
Sthefano Cruvinel, em entrevista exclusiva à Isto É Dinheiro, avalia o impacto do Drex, a moeda digital do Brasil
Grupo Cruvinel Grupo Cruvinel
Entrevista24/03/2025

Sthefano Cruvinel, em entrevista exclusiva à Isto É Dinheiro, avalia o impacto do Drex: a moeda digital do Brasil

Ler mais Ler Mais
CEO da Evidjuri Sthefano Cruvinel Analisa o Futuro da Regulamentação Digital no Brasil no Diário do Comércio
Grupo Cruvinel Grupo Cruvinel
Entrevista17/03/2025

CEO da Evidjuri Sthefano Cruvinel Analisa o Futuro da Regulamentação Digital no Brasil no Diário do Comércio

Ler mais Ler Mais
M&A: O Caminho para Crescimento e Inovação!
Grupo Cruvinel Grupo Cruvinel
M&A17/03/2025

M&A: O Caminho para Crescimento e Inovação!

Ler mais Ler Mais
O Poder das Big Techs': Novo Artigo de Sthefano Cruvinel ao Jornal de Uberaba
Grupo Cruvinel Grupo Cruvinel
17/03/2025

O Poder das Big Techs': Novo Artigo de Sthefano Cruvinel ao Jornal de Uberaba

Ler mais Ler Mais
Sthefano Cruvinel CEO da EvidJuri Comenta no Jornal do Comércio o Impacto da Posse de Trump na Regulamentação das Big Techs no Brasil
Grupo Cruvinel Grupo Cruvinel
Entrevista12/03/2025

Sthefano Cruvinel CEO da EvidJuri Comenta no Jornal do Comércio o Impacto da Posse de Trump na Regulamentação das Big Techs no Brasil

Ler mais Ler Mais
Sthefano Cruvinel CEO da EvidJuri Destaca Ameaças dos Deepfakes no Jornal de Uberaba
Grupo Cruvinel Grupo Cruvinel
Inteligência Artificial10/03/2025

Sthefano Cruvinel CEO da EvidJuri Destaca Ameaças dos Deepfakes no Jornal de Uberaba

Ler mais Ler Mais
CEO da EvidJuri Sthefano Cruvinel Explora Invenções Transformadoras e Vislumbra o Futuro, por Jornal Correio de Uberlândia
Grupo Cruvinel Grupo Cruvinel
Entrevista10/03/2025

CEO da EvidJuri Sthefano Cruvinel Explora Invenções Transformadoras e Vislumbra o Futuro, por Jornal Correio de Uberlândia

Ler mais Ler Mais
O Impacto da Ausência de Regulamentação nas Redes Sociais, Segundo CEO da EvidJuri Sthefano Cruvinel no Estado de Minas
Grupo Cruvinel Grupo Cruvinel
Redes Sociais06/03/2025

O Impacto da Ausência de Regulamentação nas Redes Sociais, Segundo CEO da EvidJuri Sthefano Cruvinel no Estado de Minas

Ler mais Ler Mais
Em Destaque na Isto É Dinheiro, Sthefano Cruvinel CEO da EvidJuri Analisa o Potencial do Drex Para Transformar a Economia Digital
Grupo Cruvinel Grupo Cruvinel
Entrevista05/03/2025

Em Destaque na Isto É Dinheiro, Sthefano Cruvinel CEO da EvidJuri Analisa o Potencial do Drex Para Transformar a Economia Digital

Ler mais Ler Mais
Sthefano Cruvinel para Revista Veja: Entenda Caso de Indenização por Falha de Implementação de Software da Totvs
Grupo Cruvinel Grupo Cruvinel
Tecnologia04/03/2025

Sthefano Cruvinel para Revista Veja: Entenda Caso de Indenização por Falha de Implementação de Software da Totvs

Ler mais Ler Mais
Do direito fundamental à produção de prova
Grupo Cruvinel Grupo Cruvinel
Processos Judiciais26/02/2025

Do direito fundamental à produção de prova

Ler mais Ler Mais
Sthefano Cruvinel em artigo ao Estado de Minas:
Grupo Cruvinel Grupo Cruvinel
20/02/2025

Sthefano Cruvinel em artigo ao Estado de Minas: "O algoritmo e a liberdade: quem regula as redes?'

Ler mais Ler Mais
Diário do Comércio: Sthefano Cruvinel Alerta Sobre os Riscos da Regulamentação das Plataformas Digitais!
Grupo Cruvinel Grupo Cruvinel
Entrevista20/02/2025

Diário do Comércio: Sthefano Cruvinel Alerta Sobre os Riscos da Regulamentação das Plataformas Digitais!

Ler mais Ler Mais
Grupo Cruvinel Grupo Cruvinel
Desenvolvimento Pessoal14/02/2025

Liderança no trabalho: O que é um líder?

Ler mais Ler Mais
Grupo Cruvinel Grupo Cruvinel
Segurança10/02/2025

Brasil é um dos Líderes em Chamadas Indesejadas

Ler mais Ler Mais
Grupo Cruvinel Grupo Cruvinel
Novidades07/02/2025

Revista Magis 2025: Sthefano Cruvinel e Michel Canuto Lideram Edição que Aborda os Desafios do Direito na Era Digital

Ler mais Ler Mais
Grupo Cruvinel Grupo Cruvinel
Processos Judiciais05/02/2025

Impugnação técnica de laudos periciais: o segredo para garantir decisões judiciais imparciais

Ler mais Ler Mais
Imagem Whatsapp