Código HTML do Conteúdo

Post: Paralisação do governo dos EUA para reduzir a equipe federal de segurança cibernética


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-6d071a87-129a-4cb7-9da6-980bfcd17a53"> <p>A paralisa&ccedil;&atilde;o do governo dos EUA esgotar&aacute; severamente os recursos federais de seguran&ccedil;a cibern&eacute;tica, com a Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura (CISA) prestes a perder cerca de 65% de sua for&ccedil;a de trabalho.</p> <p>Estima-se que 1651 funcion&aacute;rios da CISA de sua for&ccedil;a de trabalho de 2540 funcion&aacute;rios devem ser dispensados, deixando apenas 889 restantes no cargo, de acordo com um Departamento de Seguran&ccedil;a Interna (DHS) oficial <a href="https://www.dhs.gov/publication/lapse-funding-dhs" target="_blank">Documento de planejamento</a> publicado antes do desligamento.</p> <p>Isso apesar do DHS esperar reter 91% de sua for&ccedil;a de trabalho total durante a paralisa&ccedil;&atilde;o.</p> <p>A CISA, que opera sob o DHS, &eacute; respons&aacute;vel pela prote&ccedil;&atilde;o da seguran&ccedil;a cibern&eacute;tica em todos os n&iacute;veis do governo federal. Al&eacute;m disso, fornece orienta&ccedil;&atilde;o e compartilhamento de intelig&ecirc;ncia de amea&ccedil;as com estados, setor privado e parceiros internacionais.</p> <p>Isso inclui financiamento e apoio para o <a href="https://www.infosecurity-magazine.com/news/cisa-launches-roadmap-cve-program/" target="_blank">Vulnerabilidades e exposi&ccedil;&otilde;es comuns (CVE)</a> , uma refer&ecirc;ncia para vulnerabilidades divulgadas publicamente.</p> <p>Nenhum detalhe foi fornecido sobre os tipos de fun&ccedil;&otilde;es que ser&atilde;o dispensadas.</p> <p>Al&eacute;m disso, o site da CISA n&atilde;o ser&aacute; gerenciado ativamente at&eacute; que um acordo seja alcan&ccedil;ado sobre um or&ccedil;amento no Senado dos EUA, permitindo que o financiamento federal seja retomado.</p> <p>Um <a href="https://www.cisa.gov/lapse-federal-funding" target="_blank">notar</a> no site diz: &ldquo;Este site foi atualizado pela &uacute;ltima vez em 30 de setembro de 2025 e n&atilde;o ser&aacute; atualizado at&eacute; que o financiamento seja promulgado. Como tal, as informa&ccedil;&otilde;es neste site podem n&atilde;o estar atualizadas. As transa&ccedil;&otilde;es enviadas por meio deste site podem n&atilde;o ser processadas e n&atilde;o poderemos responder &agrave;s perguntas at&eacute; que as dota&ccedil;&otilde;es sejam promulgadas.</p> <p>A CISA n&atilde;o &eacute; a &uacute;nica ag&ecirc;ncia cibern&eacute;tica a ser afetada. O Departamento de Com&eacute;rcio estima em seu plano de desligamento que o Instituto Nacional de Padr&otilde;es e Tecnologia (NIST) manter&aacute; apenas 34% de sua for&ccedil;a de trabalho.</p> <p>O NIST desenvolve uma gama de <a href="https://www.infosecurity-magazine.com/news-features/nist-framework-cyber-resilience/" target="_blank">Padr&otilde;es e estruturas de seguran&ccedil;a cibern&eacute;tica</a>, que s&atilde;o usados globalmente pelas organiza&ccedil;&otilde;es para ajudar a proteger suas redes.</p> <p>Isso inclui o NIST Cybersecurity Framework (CSF) e <a href="https://www.infosecurity-magazine.com/news/nist-quantum-cryptography-standards/" target="_blank">Padr&otilde;es de criptografia p&oacute;s-qu&acirc;ntica</a>.</p> <p>Como CISA, NIST&rsquo;s <a href="https://www.nist.gov/" target="_blank">local na rede Internet</a> atualmente traz um aviso de que n&atilde;o est&aacute; sendo atualizado devido a um &ldquo;lapso nas dota&ccedil;&otilde;es anuais&rdquo;.</p> <h2><strong>O desligamento traz graves riscos cibern&eacute;ticos</strong></h2> <p>A perspectiva de que as atividades da CISA e do NIST sejam reduzidas levantou temores de que os cibercriminosos possam explorar falhas cr&iacute;ticas de seguran&ccedil;a para lan&ccedil;ar ataques.</p> <p>Isso inclui a capacidade do governo de responder a ataques em suas redes, como corrigir vulnerabilidades cr&iacute;ticas.</p> <p>Outra quest&atilde;o &eacute; que as ag&ecirc;ncias federais podem ser for&ccedil;adas a suspender contratos com fornecedores terceirizados, incluindo aqueles que fornecem servi&ccedil;os de seguran&ccedil;a cibern&eacute;tica ao governo.</p> <p>Al&eacute;m disso, as empresas e autoridades locais dos EUA n&atilde;o receber&atilde;o as notifica&ccedil;&otilde;es e recomenda&ccedil;&otilde;es usuais da CISA e do NIST, incluindo alertas sobre novos tipos de amea&ccedil;as e explora&ccedil;&otilde;es de vulnerabilidade.</p> <p>Brandon Potter, CTO da ProCircular, alertou que tanto os cibercriminosos motivados financeiramente quanto os atores do estado-na&ccedil;&atilde;o provavelmente aumentar&atilde;o os ataques para explorar a situa&ccedil;&atilde;o.</p> <p>&ldquo;Espere ver um aumento nos ataques de ransomware direcionados a fornecedores de infraestrutura cr&iacute;tica durante esse per&iacute;odo; no entanto, eles provavelmente mudar&atilde;o apenas para exfiltra&ccedil;&atilde;o e extors&atilde;o de dados para amplificar ainda mais as tens&otilde;es pol&iacute;ticas&rdquo;, comentou.</p> <p>&ldquo;&Eacute; um jogo longo com persist&ecirc;ncia baixa e lenta. Se eu sou um ator de amea&ccedil;as de estado-na&ccedil;&atilde;o com uma posi&ccedil;&atilde;o razo&aacute;vel na rede, meu objetivo seria continuar uma penetra&ccedil;&atilde;o mais profunda e estabelecer v&aacute;rias formas de persist&ecirc;ncia para aumentar a longevidade e o sucesso da miss&atilde;o&rdquo;, acrescentou Potter.</p> <p>Os especialistas tamb&eacute;m preveem que os funcion&aacute;rios federais em licen&ccedil;a ser&atilde;o alvo de v&aacute;rios ataques de fraude e engenharia social.</p> <p>&ldquo;A oportunidade de riscos de explora&ccedil;&atilde;o aumentar&aacute; em rela&ccedil;&atilde;o ao phishing que visa credenciais. Especialmente aqueles que visam trabalhadores em licen&ccedil;a devido ao n&uacute;mero de logins e sites espor&aacute;dicos nos quais trabalhar&atilde;o para comunica&ccedil;&otilde;es oficiais de RH e benef&iacute;cios. Espere ataques coordenados contra contas de e-mail pessoais e de trabalho desses trabalhadores&rdquo;, observou Potter.</p> <p>O impacto da seguran&ccedil;a cibern&eacute;tica nos EUA provavelmente durar&aacute; muito al&eacute;m do per&iacute;odo de paralisa&ccedil;&atilde;o, comentou Gary Barlet, CTO do setor p&uacute;blico da Illumio.</p> <p>&ldquo;Quando o desligamento termina, a TI n&atilde;o simplesmente liga novamente. O trabalho se acumulou e desacelerou, os projetos em andamento ou apenas come&ccedil;ando foram paralisados e as pausas no financiamento foram interrompidasf linhas do tempo. Esses atrasos afetam os esfor&ccedil;os cibern&eacute;ticos e de TI planejados&rdquo;, disse Barlet.</p> <p>Os projetos de seguran&ccedil;a cibern&eacute;tica de longo prazo provavelmente ser&atilde;o deixados de lado, pois a equipe estar&aacute; sob press&atilde;o para priorizar corre&ccedil;&otilde;es imediatas.</p> <h2><strong>Quanto tempo pode durar a paralisa&ccedil;&atilde;o do governo? </strong></h2> <p>A paralisa&ccedil;&atilde;o entrou em vigor &agrave; meia-noite EST de quarta-feira, 1&ordm; de outubro, depois que o partido republicano do presidente Donald Trump n&atilde;o conseguiu aprovar um projeto de lei de gastos que financia servi&ccedil;os governamentais ap&oacute;s uma disputa com representantes democratas no Senado.</p> <p>Em um <a href="https://www.whitehouse.gov/videos/press-sec-briefing-on-the-democrat-shutdown/" target="_blank">Coletiva de imprensa</a> em 1&ordm; de outubro, a secret&aacute;ria de imprensa da Casa Branca, Karoline Leavitt, alertou que os funcion&aacute;rios federais poderiam ser demitidos em dois dias.</p> <p>O Escrit&oacute;rio de Or&ccedil;amento do Congresso (CBO) estima que 750.000 funcion&aacute;rios federais ser&atilde;o dispensados no total.</p> <p>N&atilde;o est&aacute; claro quanto tempo a paralisa&ccedil;&atilde;o pode durar. O recorde atual de 35 dias, de dezembro de 2018 a janeiro de 2019, ocorreu durante o primeiro mandato do presidente Trump.</p> <p>Os funcion&aacute;rios em licen&ccedil;a enfrentar&atilde;o licen&ccedil;a sem vencimento, mas ter&atilde;o direito a pagamentos retroativos assim que o or&ccedil;amento para os gastos do governo for aprovado.</p> </div> </div> </div></div>