{"id":13439,"date":"2025-11-24T10:04:11","date_gmt":"2025-11-24T13:04:11","guid":{"rendered":"https:\/\/fenati.org.br\/?p=13439"},"modified":"2025-11-24T12:06:04","modified_gmt":"2025-11-24T15:06:04","slug":"hackers-roubo-90gb-dados-ligados-petrobras","status":"publish","type":"post","link":"https:\/\/fenati.org.br\/en\/hackers-roubo-90gb-dados-ligados-petrobras\/","title":{"rendered":"Hackers anunciam roubo de 90GB de dados ligados \u00e0 Petrobras"},"content":{"rendered":"<p><strong>Petrobras &#8211;<\/strong> A <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Petrobras\" target=\"_blank\" rel=\"noopener nofollow\">Petrobras<\/a> est\u00e1 investigando a exposi\u00e7\u00e3o de 90 GB de dados ligados \u00e0 companhia ap\u00f3s um ataque ao ambiente da SA Exploration, empresa contratada para servi\u00e7os de explora\u00e7\u00e3o s\u00edsmica. O incidente foi divulgado pelo grupo hacker Everest, que afirma ter obtido dois pacotes de informa\u00e7\u00f5es \u2013 um relacionado exclusivamente \u00e0 Petrobras e outro, maior, contendo arquivos da prestadora. A estatal nega que seus pr\u00f3prios sistemas tenham sido invadidos.<\/p>\n<p>No dia 14 de novembro, o Grupo Everest anunciou na Dark Web o comprometimento da SA Exploration e publicou detalhes t\u00e9cnicos do material supostamente obtido. Na noite desta segunda-feira (17), um contador com prazo para contato foi ativado, acompanhado de uma mensagem exigindo que um representante das empresas seguisse instru\u00e7\u00f5es antes do vencimento do tempo.<\/p>\n<p><a href=\"https:\/\/fenati.org.br\/en\/pf-cumpre-mandados-suspeitos-gerar-nudes-falsos\/\" target=\"_blank\" rel=\"noopener\"><strong>LEIA: PF cumpre mandados contra suspeitos de gerar nudes falsos de parlamentares<\/strong><\/a><\/p>\n<p>Segundo as descri\u00e7\u00f5es divulgadas pelos hackers, o conte\u00fado inclui dados brutos de navega\u00e7\u00e3o s\u00edsmica, como coordenadas de navios, posi\u00e7\u00f5es de n\u00f3s, precis\u00e3o de sistemas de posicionamento e relat\u00f3rios de controle de qualidade. Tamb\u00e9m aparecem men\u00e7\u00f5es a press\u00f5es de disparo, profundidades de equipamentos, metadados t\u00e9cnicos e documentos em PDF que resumem o andamento de levantamentos s\u00edsmicos.<\/p>\n<p>O Everest afirma que a divulga\u00e7\u00e3o antecipada desse tipo de informa\u00e7\u00e3o poderia gerar preju\u00edzos financeiros e permitir que concorrentes replicassem modelos, reduzindo a vantagem estrat\u00e9gica da empresa envolvida. Parte do material tamb\u00e9m estaria ligado a pesquisas na Bacia de Campos, mesma regi\u00e3o onde a Petrobras anunciou a descoberta de petr\u00f3leo no dia 17.<\/p>\n<p>Em conversa com o TecMundo Security, o grupo Everest afirmou que o acesso teria ocorrido por meio de credenciais comprometidas da SA Exploration, indicando a possibilidade de um ataque de credential stuffing. Os criminosos n\u00e3o informaram valores solicitados para resgate e disseram n\u00e3o ter criptografado os arquivos.<\/p>\n<p>Questionados sobre diferen\u00e7as entre os pacotes de dados atribu\u00eddos \u00e0 Petrobras e \u00e0 SA Exploration, limitaram-se a dizer que \u201cos volumes totais s\u00e3o diferentes\u201d.<\/p>\n<p><strong>O que diz a Petrobras<\/strong><\/p>\n<p>Ap\u00f3s a publica\u00e7\u00e3o inicial do caso, a Petrobras enviou nota oficial negando qualquer registro de acesso indevido a seus sistemas internos. A empresa refor\u00e7ou que seus dados sens\u00edveis permanecem protegidos e que o incidente ocorreu apenas no ambiente da prestadora de servi\u00e7os.<\/p>\n<p>A companhia afirmou estar acompanhando a situa\u00e7\u00e3o junto \u00e0 contratada, refor\u00e7ando protocolos de seguran\u00e7a e monitoramento.<\/p>\n<p><strong>H\u00e1 liga\u00e7\u00e3o com o an\u00fancio de petr\u00f3leo na Bacia de Campos?<\/strong><\/p>\n<p>O contador publicado pelos hackers passou a valer no mesmo dia em que a Petrobras divulgou a descoberta de petr\u00f3leo na Bacia de Campos. Apesar da coincid\u00eancia, n\u00e3o h\u00e1 indica\u00e7\u00e3o de rela\u00e7\u00e3o direta entre os dois fatos.<\/p>\n<p>O comprometimento das credenciais, segundo o pr\u00f3prio grupo, teria ocorrido anteriormente, no dia 14. Al\u00e9m disso, a Bacia de Campos concentra grande parte da produ\u00e7\u00e3o nacional e recebe in\u00fameros levantamentos s\u00edsmicos, o que torna natural a exist\u00eancia de materiais t\u00e9cnicos sobre a regi\u00e3o.<\/p>\n<p>A escolha do t\u00edtulo com refer\u00eancia \u00e0 \u00e1rea explorat\u00f3ria, avaliam especialistas, pode ter sido uma estrat\u00e9gia do grupo para dar maior impacto ao vazamento e pressionar por negocia\u00e7\u00e3o.<\/p>\n<p><em><strong>(Com informa\u00e7\u00f5es de Tecmundo)<\/strong><\/em><br \/>\n<em><strong>(Foto: Reprodu\u00e7\u00e3o\/Freepik)<\/strong><\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Cibercriminosos dizem ter 176 GB de informa\u00e7\u00f5es, incluindo material t\u00e9cnico da Bacia de Campos, ap\u00f3s invas\u00e3o a prestadora de servi\u00e7os<\/p>","protected":false},"author":6,"featured_media":13440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[35],"tags":[13],"class_list":["post-13439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ti","tag-sindical"],"_links":{"self":[{"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/posts\/13439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/comments?post=13439"}],"version-history":[{"count":1,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/posts\/13439\/revisions"}],"predecessor-version":[{"id":13441,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/posts\/13439\/revisions\/13441"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/media\/13440"}],"wp:attachment":[{"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/media?parent=13439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/categories?post=13439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fenati.org.br\/en\/wp-json\/wp\/v2\/tags?post=13439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}