Windows

Dois irmãos, recentemente desempregados, apagam bancos de dados do governo em menos de 5 minutos.

Par Valentin 14 Maio 2026 4 min de lecture
découvrez comment deux frères licenciés ont réussi à effacer des bases gouvernementales en seulement 5 minutes, une opération qui soulève des questions de sécurité majeures.

Uma história que nenhum diretor de TI gostaria de presenciar. Dois irmãos gêmeos recém-demitidos conseguiram, em questão de minutos, apagar dados críticos do governo americano. O motivo? Um acesso mal configurado que criou uma enorme brecha de segurança.

Em 18 de fevereiro de 2025, Sohaib e Muneeb Akhter, ambos administradores de sistemas, souberam de sua demissão pelo Microsoft Teams. Um deles, por engano, manteve o acesso à rede. Essa escolha técnica limitou a eficácia de protocolos de segurança que se acreditava estarem bem estabelecidos. Em questão de minutos, eles apagaram mais de 90 bancos de dados confidenciais.

A falha de segurança que paralisou agências federais

Pode-se argumentar que esse tipo de erro é comum no mundo dos negócios. Mas quando envolve dados governamentais, torna-se inaceitável. A empresa para a qual os irmãos trabalhavam prestava serviços de gestão de TI para 45 agências federais dos EUA.

Após a videoconferência de demissão, o acesso de Sohaib foi imediatamente cortado. Sem problemas. No entanto, o acesso de Muneeb permaneceu ativo. Ele o usou imediatamente para instalar um malware devastador. Seu primeiro instinto? Bloquear o acesso a certos bancos de dados e, em seguida, excluí-los um a um. Em menos de uma hora, 96 bancos de dados foram apagados.

Quando a tecnologia encontra a ingenuidade administrativa

O mais preocupante nessa história não é que eles conseguiram fazer isso. É que as equipes de segurança da empresa não se prepararam para a remoção imediata de todo o acesso de usuários licenciados!

Um administrador responsável desabilita todo o acesso assim que descobre que um funcionário não faz mais parte da empresa. Ponto final. Aqui, parece que o chefe colocou a carroça na frente dos bois, devido à falta de rigor em seu ambiente do Active Directory.

Muneeb não se contenta com o básico. Ele chega a perguntar a uma inteligência artificial como apagar os logs do sistema no Windows Server 2012 e no SQL Server. Uma tentativa desajeitada de encobrir seus rastros que revela sua falta de experiência prática, apesar de sua experiência como hacker.

Uma vingança cruel, mas não sem falhas.

Muneeb e Sohaib têm um longo histórico criminal. Condenados por fraude eletrônica no início da década, um deles chegou a obter milhares de credenciais de acesso, visando seus colegas. Isso, no entanto, dificilmente inspirou confiança quando foram contratados.

Tendo sido admitidos sem supervisão rigorosa, acabam sendo demitidos quando seu passado vem à tona. Mas, mais uma vez, a gestão pós-demissão é um desastre. Uma pessoa é imediatamente desligada, enquanto a outra tem acesso irrestrito — é um completo absurdo.

Após o ataque audacioso, os irmãos discutem uma possível tentativa de extorsão, ameaçando apagar remotamente os dados restantes. Considerando o risco muito grande, eles acabam desistindo. Um momento de inteligência que evita um desastre ainda maior.

Principais conclusões para a segurança de TI governamental

O sinal de alerta é claro: no governo, como em qualquer outro setor, o acesso após a obtenção da licença não deve ser encarado levianamente. Os protocolos devem ser rigorosos e estritamente seguidos, especialmente ao lidar com dados sensíveis.

Este caso também destaca as potenciais armadilhas do uso de IA em ataques cibernéticos. Aqui, a ferramenta ajudou a cortar os registros, mas não aperfeiçoou a sabotagem. A boa e velha experiência humana teria sido mais eficaz.

Em resumo, um simples descuido em TI pode se transformar em um fiasco. Milhares de euros investidos em cibersegurança desaparecem se as portas não forem fechadas com cuidado quando necessário.

Fonte: www.phonandroid.com

Donner votre avis
Partager cet article :
Imagem do avatar

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.