Hackers que Viajam no Tempo: O Novo Alerta do FBI e Como Proteger Sua Vida Digital

Você já imaginou hackers manipulando o tempo para invadir seus dispositivos? Parece coisa de filme de ficção científica, mas o FBI emitiu um alerta em abril de 2025 sobre uma nova técnica chamada "hackers que viajam no tempo".

Não, eles não têm uma máquina do tempo, mas usam um truque sofisticado para burlar a segurança digital. Neste artigo, vamos explorar o que é esse ataque, como ele funciona, por que é uma ameaça séria e, o mais importante, como você pode proteger sua vida digital.

Vamos mergulhar de cabeça nesse tema com um tom acessível, mas cheio de informações valiosas para os leitores do Empregos Top Brasil!



Hacker com márcara, ao fundo imagem de relógios remetem à passagem de tempo.

Imagem: Grok

O Que São os Hackers que Viajam no Tempo?

O termo "hackers que viajam no tempo" não significa que criminosos estão literalmente voltando ao passado. Segundo o FBI, essa é uma técnica de ciberataque onde hackers manipulam o relógio interno de um dispositivo para enganar seus sistemas de segurança. Eles exploram certificados de segurança expirados, alterando a data do sistema para um momento em que esses certificados ainda eram válidos.

Por exemplo, imagine um certificado de segurança que expirou em 2020. Se o hacker ajustar o relógio do seu computador para 2019, o sistema pode reconhecer um software malicioso assinado com esse certificado como legítimo. É como se o dispositivo "viajasse no tempo" para um período em que a segurança era menos rígida, permitindo que o malware passe despercebido.

Essa técnica foi amplamente usada na campanha de ransomware Medusa, que atingiu mais de 300 alvos de infraestrutura crítica em 2025, conforme relatado no alerta de cibersegurança do FBI (AA25-071A). Combinada com engenharia social e vulnerabilidades não corrigidas, essa estratégia representa um risco significativo, capaz de desativar até mesmo proteções modernas, como o Windows Defender.

Como Funciona Esse Ataque na Prática?

Para entender o ataque, é importante saber como os sistemas confiam nos certificados de segurança. Esses certificados são como "carimbos digitais" que garantem que um software ou driver é confiável. Quando expiram, o sistema deveria bloqueá-los. Mas, ao alterar a data do dispositivo, os hackers fazem o sistema acreditar que o certificado ainda é válido.

Um caso prático é o ataque Medusa. Os criminosos usaram certificados expirados, datados de anos como 2012, para instalar drivers ou softwares maliciosos. Eles também combinaram táticas de engenharia social, como atualizações falsas, para enganar usuários e obter acesso inicial. O resultado? Sistemas críticos, como os de saúde e energia, foram comprometidos, causando prejuízos milionários.

Essa manipulação do relógio do sistema é simples, mas genial. Como Boris Cipot, engenheiro sênior da Black Duck, explicou à Forbes, "o problema está na possibilidade de alterar a data". É um lembrete de que até as configurações mais básicas dos nossos dispositivos podem ser exploradas se não forem protegidas adequadamente.


Por Que Esse Ataque é Tão Perigoso?

Os ataques de "hackers que viajam no tempo" são particularmente preocupantes por alguns motivos:

  1. Burlam Defesas Tradicionais: Ao enganar o sistema com certificados expirados, os hackers podem desativar ferramentas de segurança modernas, como antivírus e firewalls.

  2. Exploram Vulnerabilidades Antigas: Sistemas desatualizados ou sem patches de segurança são alvos fáceis, especialmente em empresas que dependem de softwares legados.

  3. Impactam Infraestruturas Críticas: A campanha Medusa mostrou como esses ataques podem atingir hospitais, redes elétricas e outros serviços essenciais, colocando vidas em risco.

  4. Uso de Engenharia Social: Os hackers muitas vezes enganam usuários com e-mails de phishing ou atualizações falsas, tornando o ataque ainda mais eficaz.

O FBI alerta que esses ataques são uma evolução nas táticas dos cibercriminosos, que estão abandonando métodos tradicionais, como força bruta, para estratégias mais criativas que exploram a lógica básica dos sistemas.

Como Proteger Sua Vida Digital Contra Hackers que Viajam no Tempo

Agora que entendemos a ameaça, é hora de agir! Aqui estão cinco dicas práticas, recomendadas pelo FBI e especialistas em cibersegurança, para manter seus dispositivos e dados seguros:

1. Use um Antivírus Poderoso

Um bom antivírus não é mais apenas para bloquear vírus antigos. Softwares modernos detectam links de phishing, bloqueiam downloads maliciosos e até previnem ransomware. Kurt "CyberGuy" Knutsson, da Fox News, recomenda escolher um antivírus reconhecido e confiável, compatível com Windows, Mac, Android e iOS. Certifique-se de manter o software atualizado e escaneie todos os arquivos baixados antes de abri-los.


2. Ative a Autenticação de Dois Fatores (2FA)

O FBI enfatiza a importância da autenticação de dois fatores em todos os serviços, especialmente para e-mails, VPNs e ferramentas de acesso remoto. A 2FA adiciona uma camada extra de segurança, exigindo uma segunda forma de verificação (como um código enviado ao seu celular) além da senha. Mesmo que um hacker consiga sua senha, ele não poderá acessar sua conta sem o segundo fator.

3. Mantenha Sistemas e Softwares Atualizados

A campanha Medusa explorou sistemas sem patches de segurança. Atualize regularmente seu sistema operacional, aplicativos e drivers para corrigir vulnerabilidades conhecidas. Ignorar notificações de atualização é como deixar a porta da sua casa aberta para ladrões.

4. Monitore Alterações Suspeitas no Relógio do Sistema

O coração do ataque de "viagem no tempo" é a manipulação do relógio do dispositivo. Fique atento a mudanças inesperadas na data ou hora do seu computador ou celular. Para empresas, o FBI recomenda ferramentas que registrem e alertem sobre alterações de configuração.

5. Evite Cair em Golpes de Engenharia Social

Muitos ataques começam com e-mails de phishing ou atualizações falsas. Antes de clicar em links ou baixar arquivos, verifique a fonte. Um e-mail que parece vir de uma empresa legítima pode ser falso. Na dúvida, entre em contato diretamente com a empresa por canais oficiais.

O Papel das Empresas na Proteção Contra Essa Ameaça

Além das ações individuais, as empresas têm um papel crucial na luta contra esses ataques. O FBI recomenda que organizações implementem:

  • Políticas de Segurança Rígidas: Incluindo verificações obrigatórias de certificados revogados e atualizações regulares de software.

  • Monitoramento Contínuo: Ferramentas que detectam mudanças suspeitas, como ajustes no relógio do sistema, podem prevenir ataques.

  • Treinamento de Funcionários: Ensinar os colaboradores a reconhecer e-mails de phishing e outras táticas de engenharia social reduz o risco de invasões.

Como Cipot destacou, "organizações precisam de proteção de endpoint de primeira linha, aplicação rigorosa de políticas e monitoramento proativo". No Brasil, onde o home office e o uso de dispositivos pessoais para trabalho cresceram, as empresas devem investir em cibersegurança para proteger dados sensíveis.

O Futuro da Cibersegurança: Desafios e Soluções

Os ataques de "hackers que viajam no tempo" são um lembrete de que os cibercriminosos estão sempre inovando. Eles não dependem apenas de tecnologia avançada, mas de explorar falhas humanas e configurações básicas, como o relógio do sistema. Isso desafia a forma como pensamos sobre segurança digital. Não basta ter defesas robustas; é preciso questionar as suposições padrão embutidas na tecnologia.

Para o futuro, empresas de tecnologia podem ajudar os usuários com:
  • Sistemas Mais Inteligentes: Que detectem automaticamente manipulações no relógio ou certificados expirados.
  • Educação Digital: Campanhas para ensinar o público sobre cibersegurança de forma acessível.
  • Regulamentações Mais Rígidas: Para garantir que empresas mantenham sistemas atualizados e protegidos.

Enquanto isso, indivíduos e empresas devem adotar uma postura proativa, combinando tecnologia, educação e vigilância.

Conclusão: Fique Um Passo à Frente dos Hackers

Os "hackers que viajam no tempo" podem soar como algo saído de um filme, mas são uma ameaça real e crescente. Ao manipular o relógio dos dispositivos, esses criminosos conseguem burlar até as defesas mais modernas, colocando em risco dados pessoais e infraestruturas críticas. Felizmente, com medidas simples como antivírus atualizados, autenticação de dois fatores e monitoramento de alterações suspeitas, você pode proteger sua vida digital.

No Empregos Top Brasil, acreditamos que a informação é a melhor arma contra o crime digital. Compartilhe este artigo com amigos e colegas para espalhar a conscientização sobre cibersegurança. E você, já notou algo estranho no seu dispositivo, como mudanças na hora? Conta pra gente nos comentários! Para mais dicas de tecnologia e carreira, assine nossa newsletter e fique por dentro das novidades.

Fontes:


 

Veja também: