O que é OSINT (Inteligência de Código Aberto)? OSINT (Inteligência de Fonte Aberta) refere-se ao método de coletar e analisar informações publicamente disponíveis (código aberto) e disponibilizá-las para ataque ou defesa.
Fontes Primárias
- Site (site da empresa, página de recrutamento, blog)
- Redes sociais (X, LinkedIn, Facebook, etc.)
- Informações WHOIS, informações DNS, certificado SSL
- Serviços profissionais como Pastebin, GitHub e Shodan
- Documentos públicos (materiais de IR, manuais de negócios, documentos emitidos pelo governo, etc.)
Essas informações podem ser visualizadas por qualquer pessoa, então podem ser coletadas sem nenhuma habilidade especial de hacking.
O Papel do OSINT em Ciberataques
O OSINT é usado nos estágios iniciais de um ataque cibernético (fase de Reconhecimento/Reconhecimento).
Atacantes aproveitam o OSINT para:
1. Entendendo a composição e os ativos da empresa-alvo
- Identificar subdomínios, servidores de e-mail e ambientes de nuvem
- Adivinhe a versão do software que você está usando (procure por vulnerabilidades)
2. Identificação da pessoa alvo
- Obtenha o nome, cargo e endereço de e-mail do departamento responsável
- Entenda tudo, desde postagens em redes sociais até o ambiente de trabalho, conteúdo do trabalho e agenda
3. Materiais para Ataques de Engenharia Social
- Spear phishing em postagens no LinkedIn disfarçadas de departamentos específicos
- Post "Azure recentemente implantado" → Ataques direcionados a administradores Azure
Ferramentas e Serviços Comumente Usados no OSINT
- Shodan
Exemplo de aplicação: Buscar dispositivos expostos à Internet - theHarvester
Exemplo de uso: Coletar informações do host do domínio de e-mail - Reconhecimento
Exemplo de aplicação: Framework OSINT modular - Google sobre os nerds
Exemplo: Extração de informações usando operadores avançados de busca - Fui Pwned
Exemplo de uso: Confirmação de vazamento de informações da conta - GitHub / Pastebin
Exemplo: Busca por código-fonte e credenciais vazados
⚠ > Essas ferramentas são legítimas por si só e também são utilizadas para avaliação de segurança e análise de riscos.
Riscos Representados pelo OSINT
As informações do OSINT sozinhas podem levar a ataques como:
- Ataques direcionados por e-mail (BEC, spear phishing)
- Varredura de vulnerabilidades → intrusão
- Recheio de Credenciais
- Vazamento externo de documentos internos e materiais confidenciais
Por exemplo, houve muitos casos em que chaves de API da nuvem foram comprometidas e acessadas a partir de um arquivo de configuração ('.env') enviado inadvertidamente para o GitHub.
Como prevenir? Medidas OSINT que as empresas devem adotar
1. Autodiagnóstico regular (auto-OSINT)
- Busca no Google e verificação de redes sociais por domínio da empresa e nome do funcionário
- Verifique a presença das informações da sua empresa no GitHub, Pastebin e Shodan
2. Revisão da Política de Divulgação de Informações
- Restringa a divulgação de informações técnicas desnecessárias (blogs de recrutamento, materiais de IR, etc.)
- Educação em alfabetização informacional para funcionários nas redes sociais
3. Controle de Código-Fonte mais rigoroso
- Nunca incluir credenciais no código
- Funcionamento correto do '.gitignore'
- Limitar o escopo do GitHub
4. Implementando o Serviço de Monitoramento OSINT
- Monitoramento contínuo com serviços de Inteligência de Ameaças
- Integrar com SIEM e SOAR para detectar sinais de vazamento precocemente
Conclusão
O OSINT é uma arma poderosa tanto para atacantes quanto para defensores.
É essencial entender e gerenciar a exposição da sua empresa e da sua organização do lado do OSINT, com a perspectiva de que "informações publicamente disponíveis podem ser um risco" na defesa cibernética futura.
🔍 > **Primeiro, vamos procurar por "nome da empresa". Você pode encontrar informações inesperadas. **