Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — INSTITUTO AOCP 2023
Segurança da Informação›Ameaças Técnicas Relacionadas a Redes e Criptografia
Código
qa541463
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Após a ocorrência de um vazamento de dados em uma empresa competitiva de setor privado, fontes de inteligência concluíram que o objetivo do ataque era obter informações classificadas como propriedade intelectual. O tipo de ataque que melhor classifica o ocorrido é o/a
Aterrorismo cibernético.
Bdefacement.
Cespionagem cibernética.
Dhacktivismo.
Ewhaling.
Revelar gabarito e comentário▾
GabaritoC — espionagem cibernética.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Espionagem cibernética: o roubo de propriedade intelectual
Gabarito: letra C. O ataque descrito — vazamento de dados com o objetivo de obter informações classificadas como propriedade intelectual de uma empresa concorrente — é a espionagem cibernética, que se caracteriza justamente pela obtenção não autorizada de informações confidenciais, geralmente com fins comerciais ou estratégicos, em benefício de um concorrente ou de um Estado. As demais alternativas (terrorismo cibernético, defacement, hacktivismo e whaling) não se encaixam no cenário, pois envolvem motivações ou técnicas distintas.
A espionagem cibernética é uma modalidade de ataque cibernético que visa coletar informações sigilosas de uma organização ou governo sem autorização, com o intuito de obter vantagem competitiva, econômica, militar ou política. Diferentemente de outros ataques, o foco não é causar dano direto (como derrubar um serviço) nem promover uma causa ideológica, mas sim subtrair conhecimento — como projetos, códigos-fonte, estratégias de negócio, dados de clientes ou pesquisas — que será usado em benefício do atacante ou de terceiros.
No contexto empresarial, a espionagem cibernética é frequentemente realizada por concorrentes que buscam obter vantagem no mercado, ou por Estados que visam a tecnologia e os segredos industriais de outros países. O ataque pode ser executado por meio de diversas técnicas, como phishing direcionado, exploração de vulnerabilidades, malware (incluindo APTs — Advanced Persistent Threats), engenharia social, entre outras. O que define a espionagem é o objetivo final: a obtenção de informações confidenciais.
Para diferenciar a espionagem cibernética dos demais tipos de ataque, é essencial analisar a motivação e o alvo:
Terrorismo cibernético: busca causar pânico, medo ou danos físicos/econômicos em larga escala, geralmente com motivações políticas, religiosas ou ideológicas. O alvo costuma ser infraestrutura crítica (energia, transporte, comunicações) e o objetivo é a intimidação.
Defacement: é a alteração não autorizada do conteúdo visual de um site (pichação virtual). O objetivo é danificar a imagem ou transmitir uma mensagem, não roubar dados.
Hacktivismo: é o uso de ataques cibernéticos para promover uma causa política ou social. Os alvos são escolhidos por sua relevância simbólica, e o objetivo é chamar a atenção para a causa, não obter informações sigilosas.
Whaling: é uma variação do phishing que tem como alvo executivos de alto escalão ("baleias"). O objetivo é enganar a vítima para que ela forneça informações confidenciais ou realize transferências financeiras. Embora possa ser usado para espionagem, o whaling é uma técnica, não uma categoria de ataque com motivação própria.
A pegadinha da banca está em confundir o candidato com termos que parecem relacionados, mas que têm significados distintos. O enunciado é claro: o objetivo era obter propriedade intelectual — isso é a essência da espionagem cibernética. As demais opções ou têm motivação ideológica (terrorismo, hacktivismo), ou são técnicas específicas (defacement, whaling) que não descrevem o ataque como um todo.
NÃO CAIA NESSA!
A banca explora a confusão entre motivação e técnica. O candidato pode ser tentado a escolher "whaling" por ser um ataque que visa obter informações, mas whaling é apenas uma técnica de engenharia social direcionada a executivos — não descreve o ataque como um todo. A questão pede a classificação do ataque com base no objetivo (obter propriedade intelectual), e não a técnica utilizada. Lembre-se: espionagem cibernética é o tipo de ataque; whaling, phishing, malware etc. são meios para executá-lo.
O terrorismo cibernético envolve ataques que visam causar medo, pânico ou danos físicos/econômicos em larga escala, geralmente com motivações políticas, religiosas ou ideológicas. O objetivo é a intimidação de uma população ou governo, não a obtenção de propriedade intelectual de uma empresa concorrente. No caso narrado, não há qualquer indicação de motivação terrorista ou de busca por causar pânico — o foco é o roubo de informações.
Alternativa B — ❌ Incorreta
O defacement é a alteração não autorizada do conteúdo de um site (pichação virtual). O objetivo é danificar a imagem da organização ou transmitir uma mensagem, não roubar dados. No cenário descrito, o ataque visava obter propriedade intelectual, o que não se relaciona com a modificação visual de páginas web.
Alternativa C — ✅ Correta ⟵ GABARITO
A espionagem cibernética é exatamente o tipo de ataque que busca obter informações confidenciais de uma organização, como propriedade intelectual, segredos comerciais, estratégias de negócio ou dados de clientes, sem autorização. A motivação é competitiva ou estratégica — no caso, uma empresa concorrente querendo obter vantagem no mercado. O vazamento de dados com esse objetivo é a definição clássica de espionagem cibernética.
Alternativa D — ❌ Incorreta
O hacktivismo é o uso de ataques cibernéticos para promover uma causa política ou social. Os alvos são escolhidos por sua relevância simbólica (governos, grandes corporações, organizações controversas), e o objetivo é chamar a atenção para a causa, não obter informações sigilosas. No caso, não há qualquer menção a motivação ideológica — o alvo é uma empresa competitiva e o objetivo é roubar propriedade intelectual.
Alternativa E — ❌ Incorreta
O whaling é uma variação do phishing que tem como alvo executivos de alto escalão ("baleias"). O objetivo é enganar a vítima para que ela forneça informações confidenciais ou realize transferências financeiras. Embora o whaling possa ser usado como técnica para espionagem, ele não é uma categoria de ataque com motivação própria — é um meio para atingir um fim. A questão pede a classificação do ataque com base no objetivo (obter propriedade intelectual), e não a técnica utilizada. Portanto, a alternativa correta é a letra C.