março 18, 2013

[Segurança] SWATting

O Brian Krebs, um dos melhores e mais importantes jornalistas especializados em segurança, recentemente contou através de seu blog sobre uma recente série de ataques que ele recebeu, provavelmente realizado por ciber criminosos que ele tem denunciado constantemente através de seu site.

Em seu post chamado "The World Has No Room For Cowards", ele conta como recebeu uma série de ataques cibernéticos e físicos em pouco espaço de tempo:
  • A Prolexic, que protege o site dele (KrebsOnSecurity.com) contra ataques de DDoS, recebeu uma carta, que parecia ter sido enviada pelo FBI, falsamente afirmado que o site estava hospedando conteúdo ilegal e que deveria ser desligado;
  • o site dele foi alvo de um grande ataque de DDoS (Distributed Deny of Service);
  • sua casa foi visitada por uma equipe de policiais, um tipo de trote chamado de "SWATting", aonde os atacantes fazem uma denúncia falsa ou anônima para a polícia causando a invasão e prisão da vítima.
Dentre todos estes ataques, o mais assustador é o "SWATting", pois pode representar um risco sério para a vítima caso haja algum tipo de confronto ou desentendimento no momento em que a polícia chega para atender a suposta ocorrência.

No caso do Brian Krebs, alguém ligou para a polícia (o famoso 911) alegando ser o Brian Krebs, relatando que russos haviam invadido sua casa e atirado na esposa. Para tornar a chamada mais verosímil, o número de identificação de chamadas combinava com o número do celular dele (algo que pode ser feito com certa facilidade usando VoIP). Por conta desta chamada falsa, a polícia mobilizou vários carros e policiais que foram até a casa do Brian Krebs e, no momento em que ele abriu a porta, o algemaram e levaram até o meio da rua para averiguação. Felizmente o incidente foi rapidamente explicado e tudo acabou bem, apesar do susto.

O Brian Krebs conta que já tinha conhecimento deste tipo de golpe, quando viu uma discussão em um fórum sobre usar SWATting como forma de vingança ou apenas para se divertir às custas de alguém. É o equivalente a encomendar dezenas de entregas de pizza para a casa de alguém, ou fazer uma ameaça de bomba na escola para não ter que fazer uma prova. Entretanto, entregar pizza ou fazer uma denúncia falsa de bomba está longe de ser tão perigoso como o envio de uma equipe da SWAT ou da polícia para invadir a casa de alguém. Este tipo de brincadeira coloca a vida das pessoas em risco, além de desperdiçar o tempo e dinheiro da polícia, que poderia estar atendendo emergências reais.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.