Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Vazamento de dados da NLRB: código de funcionário DOGE é a chave

Redação TechParaTodos
Atualizado em: 23 de abril de 2025 20:45
Redação TechParaTodos
Compartilhar
Compartilhar

Já imaginou um caso de vazamento de dados envolvendo o governo dos EUA e um programa criado por um funcionário de Elon Musk? Parece ficção científica, mas é a realidade por trás de um recente caso de denúncia no Conselho Nacional de Relações Trabalhistas (NLRB).

Contents
Acesso Ilegal e Download de CódigosO Código de Marko Elez e Suas ImplicaçõesPreocupações Sobre Segurança e ImpactoConsequências e Reflexões Finais

Um denunciante, Daniel J. Berulis, um arquiteto de segurança do NLRB, revelou um preocupante episódio de acesso não autorizado a dados confidenciais da agência por funcionários do “Departamento de Eficiência Governamental” (DOGE) de Elon Musk.

Acesso Ilegal e Download de Códigos

De acordo com a denúncia, contas criadas para o DOGE no NLRB baixaram três repositórios de código do GitHub em março. Um desses códigos se assemelha a um programa publicado em janeiro pelo funcionário DOGE, Marko Elez. Esse programa possuía funcionalidades para contornar limitações de IP, tornando possível coletar dados massivamente através da internet.

As contas DOGE tinham privilégios de acesso altíssimos. Eles podiam ler, copiar e alterar informações em bancos de dados do NLRB, além de ter controle total sobre registros de atividades – privilégios que nem o próprio Berulis, nem seu chefe possuíam.

O Código de Marko Elez e Suas Implicações

O código baixado por Elez, chamado “async-ip-rotator”, é derivado de um programa de código aberto anteriormente disponível no GitHub, o “requests-ip-rotator”. A descrição original, e o código de Elez, indicavam claramente a intenção de uso para “raspagem da web e força bruta”.

Força bruta são tentativas automatizadas de login que testam diversas combinações de credenciais rapidamente. Essa técnica, combinada com o código para ultrapassar blocos de IP, dava a Elez potencial para acesso massivo e não autorizado a dados sensíveis.

Preocupações Sobre Segurança e Impacto

Berulis alertou que a transferência não autorizada de dados pelo DOGE poderia prejudicar inúmeros processos trabalhistas em andamento. Informações como dados de funcionários que desejam formar sindicatos e documentos empresariais confidenciais estavam em risco.

Ele também expressou preocupação sobre potenciais demissões de funcionários e organizadores sindicais sem explicações, caso empresas obtivessem acesso a essas informações. Berulis se pronunciou publicamente após ser orientado por superiores a não reportar o caso ao US-CERT, órgão de segurança cibernética dos EUA.

Consequências e Reflexões Finais

Este caso mostra a fragilidade dos sistemas de segurança de órgãos governamentais e os potenciais riscos de vazamento de dados confidenciais. A situação se agrava ainda mais com a paralisação do NLRB devido à falta de membros no conselho administrativo e a ação judicial de empresas como a SpaceX contra a própria existência da agência.

O fato de Marko Elez ter sido reintegrado após polêmica envolvendo postagens racistas e eugenicistas em redes sociais aumenta ainda mais a gravidade da situação e questiona os processos de segurança e controle de acesso em órgãos governamentais.

A denúncia de Berulis levanta sérias questões sobre a vulnerabilidade dos dados governamentais e a necessidade de mecanismos mais robustos de segurança cibernética. A história demonstra a importância da transparência e a atuação de denunciantes em casos como este.

Deixe seu comentário abaixo compartilhando suas opiniões sobre o caso e a importância da segurança de dados governamentais.

Fonte: KrebsOnSecurity

TAGGED:Cyber Segurança

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Vulnerabilidades zero-day Android: Atualize agora!

3 Min de Leitura
Segurança

Soldado americano preso: Extorsão na AT&T e Verizon

0 Min de Leitura
Segurança

Golpe online: mensagens revelam pânico antes da prisão

3 Min de Leitura
Segurança

Priorizando riscos cibernéticos: como validar ameaças reais

5 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?