Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
seguranca_informacao_aula_04.pdf
1. 1
SEGURANÇA
DA INFORMAÇÃO
SEGURANÇA
DA INFORMAÇÃO
Assunto: Espionagem
Aula 4: Ataques
O que é espionagem?
A aquisição e difusão de conhecimentos adquiridos ao longo da existência humana
foi essencial para a evolução da sociedade e avanço dos grupos para a obtenção de
novos bens e melhores territórios. Tais conhecimentos sempre ensejaram a cobiça
de grupos antagônicos, levando a elaboração de práticas para se ter acesso a dados
que não estavam disponíveis. Tais práticas caracterizavam a Espionagem, presente
em todo processo histórico da humanidade.
Nos dias atuais, define-se Espionagem como a ação que visa à obtenção não
autorizada de conhecimentos ou dados sensíveis para beneficiar Estados, grupos de
países, organizações, facções, grupos de interesse, empresas ou indivíduos.
A espionagem moderna pode ser dividia em 4 principais
áreas:
- Espionagem de Estado: ação que visa obter ou facilitar o acesso, indevido ou não-
autorizado, a conhecimentos ou dados sigilosos, patrocinada direta ou indiretamente
por um Estado nacional na defesa de seus interesses estratégicos.
- Espionagem econômica: ação que visa à obtenção de conhecimentos ou dados
sigilosos cujo acesso indevido ou não-autorizado possa implicar a obtenção de
vantagens econômicas para determinado Estado, ou para empresas consideradas
vitais para a economia interna ou o desenvolvimento nacional desse Estado.
- Espionagem industrial: ação que visa ao acesso, indevido ou não-autorizado, de
entidade não estatal a conhecimentos ou dados sigilosos de determinada instituição,
empresa ou indústria que possam trazer o conhecimento de alguma inovação técnica
que lhe garanta vantagens competitivas.
- Espionagem comercial: ação que visa ao acesso, indevido ou não-autorizado, de
entidade não estatal a conhecimentos ou dados sigilosos de determinada instituição,
empresa ou indústria que possam lhe trazer vantagens comerciais.
Motivações
As motivações da Espionagem variam da perspectiva de cada ator. No caso de Estados
2. 2
SEGURANÇA
DA INFORMAÇÃO
SEGURANÇA
DA INFORMAÇÃO
Assunto: Espionagem
Aula 4: Ataques
Nacionais, motivações geopolíticas prevalecem, podendo o alvo ser outros Estados
ou até mesmo empresas privadas que atuam em setores estratégicos. No caso de
empresas, a espionagem se volta para questões econômicas, visando obter dados
que possam trazer vantagem industrial ou comercial a determinado grupo.
As ações de espionagem costumam ser feitas com
aparência de legitimidade
No método mais comum encontrado no meio privado, uma empresa pode convencer
um funcionário da empresa concorrente a trocar de emprego, levando consigo uma
cópia das informações sensíveis em que tem interesse. Igualmente comum é que
o próprio funcionário, mesmo não sendo instado pelo futuro empregador, copie
as informações que utilizava no seu dia a dia e leve-as para auxiliar em sua nova
instituição.
Outros métodos também são identificados, como simulação de negócios com a
empresa a qual se deseja obter os dados, ligações telefônicas se passando por outra
pessoa, recrutamento de funcionários, entre outros. A Engenharia Social é ferramenta
essencial nesses tipos de métodos.
Com o avanço da tecnologia, os ataques cibernéticos
têm ganhado extrema relevância no mundo da espionagem
Isso se dá porque as informações estão disponíveis em meios eletrônicos e os riscos
dos ataques são baixos, se comparados às abordagens presenciais.
As atuais tecnologias têm permitido a implantação de malwares nos dispositivos
eletrônicos, levando acesso indevido às informações restritas de organizações e
indivíduos.