sábado, 25 de abril de 2015

Europa se une para conter ataques virtuais comandados por "ciberchefões"
O diretor da Europol alerta que há entre cem e 1.000 chefes de redes criminosas por trás dos ataques virtuais que proliferam em todo o mundo
Cecilia Ballesteros - El País
Um novo vandalismo percorre atualmente nosso mundo cada vez mais conectado. Os ciberataques contra grandes companhias e organismos, mas também contra cidadãos e governos, aumentaram 48% em 2014, alcançando o número inimaginável de 42,8 milhões de incidentes, segundo um relatório da consultoria PwC, o mais alto desde 2010. A procedência dos ataques os define: da China, os piratas informáticos se concentram no roubo de propriedade intelectual. Da Rússia, as organizações criminosas virtuais preferem a espionagem pura, a destruição e a criminalidade de sempre, mas agora com novos meios.
Como advertiu o diretor da Europol, Robin Wainwright, o crime cibernético se transformou na maior ameaça para a segurança europeia, junto com o terrorismo. "A ameaça é enorme. É hoje a prioridade número 1, junto com o terror. Está se transformando em um problema global e precisamos mais que nunca de instrumentos para enfrentá-la", disse Wainwright na sexta-feira (17), o último dia da Conferência Global sobre o Ciberespaço, realizada na semana passada em Haia. Durante dois dias, mais de 1.800 participantes, entre especialistas, ativistas, gigantes da web como Microsoft ou Facebook, políticos de todos os continentes e pais da internet como Vinton Cerf se reuniram na cidade holandesa, transformada nesses dias em uma autêntica janela para o futuro.
Muitos dos ataques, segundo o diretor da Europol, são dirigidos contra grandes bancos e entidades financeiras e são cada vez mais importantes por sua "sofisticação quanto ao 'malware' (software maligno) utilizado e pela sofisticada engenharia social para identificar os empregados de bancos" e afirma que, embora vários desses casos tenham parado nas páginas dos jornais, muitos não chegam a ser conhecidos. Segundo seus dados, há entre cem e 1.000 chefões por trás desses atentados, a maioria procedente da Rússia ou da Ucrânia. "É perigoso porque houve perdas milionárias. Mas o importante é que deixa claro uma capacidade cada vez maior", afirmou.
Como exemplo do que poderia ser a cooperação internacional e das implicações do assunto, o promotor da Eurojust, Koen Hermass, mencionou a Operação Black Shades, lançada em 2014 contra uma organização homônima que desenvolveu programas maliciosos em 16 países que permitiam aos compradores infectar computadores e controlar suas operações. Ao todo, nessa operação foram detidas 102 pessoas na Europa, nos EUA, na América Latina e na Austrália.
Muitos especialistas temem que, com o crescimento dos focos de tensão geopolítica em todo o mundo, o ciberespaço se transforme em uma frente virtual em que –além de se dirimir conflitos com ataques às infraestruturas de um Estado, por exemplo– cada vez mais empresas sofram incidentes não diretamente relacionados a suas atividades, mas por razões políticas, como ocorreu com a Sony com a estreia do filme "A Entrevista", que parodia o ditador norte-coreano Kim Jong-un.
O diagnóstico está claro, mas parece mais difícil enfrentá-lo. A urgência do programa ficou clara somente pela presença da chefe da diplomacia europeia, Federica Mogherini, em Haia. "Os ciberataques impulsionam cada vez mais guerras assimétricas e conflitos híbridos", disse a chefe da diplomacia europeia. "E a tendência aumentará", acrescentou.
Muitos dos participantes concordaram com o objetivo de garantir a segurança no ciberespaço em todos os âmbitos, mas não surgiu qualquer nova estratégia para tanto, com exceção do manifesto final e da criação de um Fórum Global sobre Ciberexperiências, um grupo de especialistas de 45 países signatários da Declaração de Budapeste de 2001, o primeiro tratado contra o crime cibernético, na maioria pertencente ao Conselho da Europa, mas também dos EUA, Japão ou Panamá. O grupo se reunirá anualmente na cidade holandesa para combater os novos desafios de uma internet aberta e livre.
"Lidamos com uma tarefa coletiva", afirmou em um dos seminários Keit Pentus-Rosinarius, ministro de Assuntos Exteriores da Estônia, país que é vanguarda mundial no desenvolvimento digital e vítima recente de um ataque russo. "Ninguém pode fazê-lo sozinho. Precisamos de cooperação em nível global. Além disso, a cibersegurança não é só uma questão de segurança, mas também de desenvolvimento."
Durante toda a conferência, flutuou a ideia da imperiosa necessidade de se criar um tratado para enfrentar os novos riscos, mas não pareceu repercutir entre muitos representantes dos governos. A Holanda insistiu junto aos EUA por uma maior cooperação internacional e que seja implementada uma norma internacional que impeça um país de atacar as infraestruturas e as redes de outro. "Não há necessidade de um novo tratado", afirmou Christopher Pointer, do Escritório para Coordenação de Assuntos Cibernéticos do Departamento de Estado americano. Em troca, para Matt Thomlinson, vice-presidente de segurança da Microsoft, "o progresso nas questões de cibersegurança não é real. Não é suficiente".
Joseph S. Nye, o cientista político americano que cunhou a ideia do "soft power" (poder brando), mostrou-se mais otimista: "Devem existir normas, mas precisamos de um tempo para desenvolvê-las. Os problemas de cibersegurança começaram nos anos 1990, por isso é uma questão relativamente nova. Estamos progredindo, mas ainda somos jovens e precisamos de tempo". Enquanto o tempo corre, a próxima conferência será no México em 2017, uma segunda oportunidade para dar mais oportunidades a uma internet para todos.

Defesa da privacidade

O velho debate entre segurança e privacidade está mais atual que nunca com o desenvolvimento da internet. Em um auditório cheio, Carl Bildt, ex-primeiro-ministro sueco e também ex-titular das Relações Exteriores, apresentou na conferência de Haia uma das poucas propostas concretas da cúpula. "Toward a Social Compact for Digital" ("Rumo a um pacto social pelo digital") é uma espécie de carta magna das boas práticas na rede, a primeira de sua espécie, com 18 páginas e elaborada por um grupo de 29 especialistas dirigidos pelo próprio Bildt. Trata-se de um apelo a se considerar a privacidade dos usuários e suas comunicações na rede como um direito humano e a restaurar a confiança do público, que, como se viu na reunião, está muito deteriorada depois das revelações de espionagem maciça por parte de vários governos a seus cidadãos, como o caso da NSA americana.
Esse manifesto é o primeiro do grupo, criado há um ano pelos institutos de pensadores Chatham House, do Reino Unido, e Centro para Inovação da Governança, da Austrália, que publicará um relatório final sobre a questão no início de 2016.
Tradutor: Luiz Roberto Mendes Gonçalves 

Nenhum comentário: