376 crimes para “hackers” portugueses por ataques a sites da ONU, PJ, RTP, Tony Carreira…
Um autodidata da informática está indiciado pela prática de vários crimes informáticos juntamente com um grupo que furou os sistemas de segurança das páginas de Internet da ONU, Procuradoria, Polícia Judiciária e Banco de Portugal.
O "hacker", um ajudante de pedreiro e também os restantes 22 indivíduos, foram agora acusados de 376 crimes informáticos.
"Hackers" queriam ser famosos... agora são acusados de 376 crimes
Segundo as informações que foram reveladas pela Polícia Judiciária, um dos acusados não tem qualquer tipo de formação em informática, mas com um simples computador, a partir de casa, conseguiu perpetrar ataques contra as páginas de Internet de instituições como a Organização das Nações Unidas (ONU), câmaras municipais de Caminha e Viseu, empresas de gestão de fundos do Bangladesh e da Rússia.
O jovem, de Sesimbra, é servente de pedreiro de profissão e está acusado de 376 crimes informáticos, a par de outros 22 indivíduos, indiciados por terem atacado os sites do Ministério Público (incluindo a Procuradoria-Geral da República), da RTP, de partidos políticos, da Polícia Judiciária e Banco de Portugal, entre outros.
Um caso que foi "badalado" na imprensa foi o ataque à página do cantor Tony Carreira. Este ataque foi da responsabilidade de um outro jovem do grupo que tinha, na altura, apenas 14 anos.
Tudo começou em 2013...
Foi em 2013 que Francisco Texugo, habituado durante o dia a trabalhar com pedras, travou amizade com piratas na Internet. De acordo com a acusação do Ministério Público, foi através destas amizades virtuais que Texugo conseguiu obter conhecimentos necessários para se tornar um "pirata" capaz de furar, por exemplo, o sistema de segurança informática da ONU Environment, como refere o JN.
Segundo a acusação do MP, este "hacker" conseguiu entrar nos servidores de 366 organizações a nível mundial, "tendo assim acesso a todas as bases de dados ali alojadas, sendo-lhe assim permitido, se o pretendesse, ler e retirar toda a informação que ali estivesse, bem como modificar ou apagar a mesma".
Expostos mais de 2000 dados pessoais de procuradores
Conforme consta da acusação, além destas 366 intrusões, concretizadas entre junho de 2015 e abril de 2016, o ajudante de pedreiro é também será responsável pelo acesso a sites institucionais de Sesimbra e do Grupo Desportivo de Chaves, da primeira Liga de futebol profissional.
O Ministério Público entende que os indivíduos atacaram servidores da Administração Pública central e autárquica, de universidades, de escolas, de outras instituições públicas e de empresas, com o objetivo de obter publicidade, notoriedade e reconhecimento público.
Não era para ganhar dinheiro, queriam "apenas" ser famosos
Segundo as informações recolhidas, os "candidatos a hackers" não terão ganho dinheiro com estes ataques piratas, queriam sim ser alvo de notícias na comunicação social, em especial no sítio "TugaLeaks", administrado pelo jornalista Rui Cruz, também arguido neste processo.
As autoridades encontraram informações para perpetrar os ataques, como aquele de que foi alvo o Conselho Superior da Magistratura, em troca de mensagens no Messenger do facebook, onde combinaram a estratégia. Informações que facilmente caíram nas mãos das autoridades.
Este artigo tem mais de um ano
Épa! Deu pedreira 🙂
Se alguém cuja única formação que recebeu foi de hackers, presume-se que experientes, ou talvez não, fez o que fez, os únicos que deveriam ser julgados seriam os responsáveis técnicos pela segurança das entidades que viram os seus dados, supostamente violados. Se uma dia destes uma criança de 14 anos conseguir entrar nem servidor do BdP, quero ver se é o puto que vai ser julgado. Há quem ande a brincar com a cibersegurança e a ser pago a peso de ouro para a garantir.
Ora, muito em dito !!!!
É onde vivemos
Parabéns. Comentário com todo o propósito, algo raro nos comentadores deste Blog.
Se encontrares a porta da minha casa aberta e entrares com o intuito de criares problemas, estás a cometer um crime só pelo simples facto de provocares esse incidente. Nada na lei em obriga a ter um trinco na porta. Porém, o criminoso vai beneficiar da atenuante da minha falta de segurança e que poderá levar entre uma pena suspensa e/ou outra mais leve.
Por via de duvidas, eu tranco sempre a porta. Deverei reforçar com código e outros artifícios?
Esse exemplo é falacioso, o exemplo a dar é de teres a porta aberta mas uma empresa de segurança a guardar a casa, um miúdo de 14 anos entrou e roubou os teus rebuçados e tu (e bem) vais processar o miúdo mas não a empresa de segurança…
Esse exemplo só pode ser uma brincadeira ou de um desconhecimento completo.
Uma empresa de segurança informática é paga para colocar a porta e os respectivos trincos, alarme e restante equipamento de vigilância. E afinal a porta está aberta e o alarme nem existe….
E estamos a falar de empresas/instituições que devem/deviam ter empresas de segurança informática de topo, não é o zé da esquina que tem um site institucional da sua empresa e que não quer gastar dinheiro com “essas tretas”, são muias vezes dados importantes, confidenciais e bastante sensíveis.
Mas percebo… a culpa é da empregada, ups…. no caso em concreto é do pedreiro.
Boas gostaria de fazer Uma questão utilizando o artigo apresentado.
Aos olhos do RGPD, se neste momento, eu fosse um dos nomes divulgados podia apresentar um queixa contra a empresa que foi invadida?
Essa analogia, para funcionar, deveria referir que és livre de entrar em casa mas não em algumas zonas da casa. Como és livre de visitar um site mas não para aceder livremente ao BO do mesmo, ao servidor de ficheiros ou à base de dados. No entanto, se acederes a uma zona não permitida mas não roubares nada, será que isto deveria ser considerado um crime ou uma simples infracção ?
Por outro lado, metam isto na cabeça: Não existem sistemas invioláveis. Por muita segurança que tenhamos, por muito bem paga que seja, existem formas de dar a volta. É uma assunto complexo e acho demagógico estar a apontar culpados ou responsáveis em situações extremas. Noutras situações, mais “de caras”, certamente as empresas de segurança terão alguma responsabilidade. Agora, por definição, nada disto é 100% seguro.2
Então assassino “é a arma” e quem a fabricou e não quem fez mira e puxou o gatilho, é isso?
Eu não preciso de ter uma porta em casa para quem la entrar e me roubar ser acusado de assalto! Claro que a porta ajuda a não ser assaltado, mas não é obrigação minha colocar a porta para impedir que gente mal intencionada lá entre e me roube.
Concordo que a segurança informática em muitos sites oficiais é ridículo e tem que ser urgentemente reforçada, e que as instituições afetadas devem tirar ilações e protegerem-se melhor, mas daí a desculpar quem lá entrou “porque queria ser famoso” e roubou e acedeu a dados confidenciais…
é preciso ter algum cuidado com essas afirmações, metafóricamente o @Redin disse quase tudo.
relativamente aos especialistas de segurança das empresas atacadas, e continuando a metafora, provavelmente os pais irão castigar o filho por ter deixado a porta de casa aberta 🙂
Aquele momento que um pedreiro sabe mais que muitos eng informáticos
sad day
Engenharia informática tem muitos ramos. Um software developer é totalmente diferente de um sys admin.
Aquele momento em que devias estar calado porque não percebes puto do que falas 😉
Sabes muito tu.
mas quando é o destino de uma nação como o Brasil que está em jogo com urnas eletrônicas como vamos provar que houve adulteração ???
E como vais provar que não houve ? É simples, ou tens confiança no sistema ou não tens confiança no sistema. Por último, e para ter a certeza, volta à votação em papel e, no fim, requisita todos os boletins de voto para os poderes contar …
Pelo menos um puto descobriu falhas de seguranças sem formação nenhuma e virou criminoso por ter entrado na conta. Esses sites não tem segurança sequer, se um puto sem formação conseguiu….os “profissionais” não terão conseguido? Deixaram passar o tempo deste 2013 sem apanhar esse puto? deveria era ser compensado e oferecer emprego/formações na cibersegurança. Existem pessoas piores que ele.
“Um puto” ?? “Um puto” ?? —»”Tinha 24 anos quando,em 2013,Francisco Texugo,habituado durante o dia a trabalhar com pedras,travou amizade com piratas na Internet.” Notícia do Jornal de notícias de hoje,Quarta-feira,4 de Outubro,edição impressa. Ele já era um adulto !! E sabia bem onde se metia !! Hoje com 29 anos,nem há-de saber onde se meter por causa dos crimes que cometeu !! E mais,não sei se irá preso,se irá ter prisão efectiva,devido às gravíssimas acusações que pesam sobre ele !! “…com um simples computador,a partir de casa,conseguiu perpetrar ataques contra as páginas de Internet de instituições como a Organização das Nações Unidas (ONU),câmaras municipais de Caminha e Viseu,empresas de gestão de fundos do Bangladesh e da Rússia.” Mas que é isto ?? Que se dedicasse ao trabalho de servente de pedreiro,ora,ora !!
Mas se for o governo ou um banqueiro não se passa nada
Os lesados do bes podiam ter aproveitado
Um “ajudante de pedreiro” ?? Ah,ah,ah !! Esta vai entrar para o anedotário nacional !! Um ajudante de pedreiro,esta é boa !! “Foi em 2013 que Francisco Texugo,habituado durante o dia a trabalhar com pedras,travou amizade com piratas na Internet.” // “De acordo com a acusação do Ministério Público,foi através destas amizades virtuais que Texugo conseguiu obter conhecimentos necessários para se tornar um “pirata” capaz de furar,por exemplo,o sistema de segurança informática da ONU Environment, como refere o JN.” // “Segundo a acusação do MP, este “hacker” conseguiu entrar nos servidores de 366 organizações a nível mundial,“tendo assim acesso a todas as bases de dados ali alojadas,sendo-lhe assim permitido,se o pretendesse,ler e retirar toda a informação que ali estivesse,bem como modificar ou apagar a mesma”.” Ah,ah,ah,só o nome(Texugo),já dá para rir,ó meu amigo. 😀 😀 😀
Hackers a trocar mensagens no Messenger da Facebook?! Isto não são Hackers são ácaros 😀 😀
Quem não percebe patavina disto, como tu, ri-se como um tontinho. Existem aplicações que utilizam o sistema de mensagens do fb para poder comunicar. Se utilizares um layer de encriptação em cima disso (existem plugins para tal), vai ser muito difícil a qq um saber o que está a ser comunicado. 🙂 🙂
O gatinho, assim de repente, encontro umas quantas formas bem mais seguras de se comunicar.
Olha até por IRC, não sei se te lembras.