//Ciberataque. Um tipo de crime que “pode bater à porta de qualquer organização”

Ciberataque. Um tipo de crime que “pode bater à porta de qualquer organização”

Portugal vive em menos de dois meses uma onda de ataques informáticos – primeiro, o grupo Impresa, depois o site da Assembleia da República uma alegada intrusão (ainda em investigação) aos sites dos títulos do grupo Cofina. Ontem confirmou-se mais um incidente: o país acordou com grande parte das comunicações afetadas, após um ataque informático à Vodafone Portugal. Ao DN/Dinheiro Vivo, especialistas afirmam que a profundidade do ataque surpreende, embora seja mais uma confirmação de uma tendência declarada nos últimos cinco anos. E continuam a alertar: qualquer organização pode ser a próxima vítima do cibercrime.

Segundo Manuel Coelho Dias, senior consultant em risco cibernético da consultora Marsh Portugal, e Hugo Nunes, team leader cyber threat intelligence na S21sec Portugal, o ciberataque à Vodafone, à partida, não levanta dúvidas quanto ao nível de maturidade em cibersegurança da empresa. A questão incide mais sobre o que motivou a intrusão e como foi possível ter sido tão profunda na rede. Mas a resposta a essa dúvida só se clarificará quando a investigação ao incidente na Vodafone for concluída e se as respetivas conclusões forem divulgadas.

“O ataque surpreendeu pelo impacto. Não é nada comum, mesmo na área da cibersegurança e mesmo para uma telco, um ataque ser tão transversal”, comenta Hugo Nunes. Já Manuel Coelho Dias não se mostrou surpreendido, apesar de se tratar de um “ataque de grande escala, que deverá ter levado meses a planear” e que acabou por afetar “parte substancial” do funcionamento de uma “estrutura digital de uma sociedade”, o que não é “fácil de concretizar”.

“Não me parece que haja aqui uma coincidência específica. O que está a acontecer é a materialização de riscos tecnológicos”, afirma o responsável da Marsh, salientando que com a “vida humana cada vez mais digitalizada, transferindo riqueza de valor do mundo físico para o digital”, deve-se encarar com naturalidade que o “crime se direcione para este meio”.

Para este especialista, Portugal assiste à “agudização de um fenómeno que se verifica há cinco anos e que foi francamente acelerado com a pandemia”, algo que tem sido tema de alertas dos especialistas em cibersegurança, que ainda indicam que, no geral das organizações, “o nível de maturidade em cibersegurança é baixo”.

Só em 2021, segundo dados da Check Point Research, as organizações portuguesas sofreram 881 ciberataques por semana, mais 81% do que em 2021.