exemploArtigoTD
exemploArtigoTD
[email protected], [email protected]
Abstract. This paper examines the use of OSINT tools and techniques jointed to HUMINT
concept applied to cyber-intelligence actions. The research explores the integration of
these approaches to enhance the collection, analysis, and interpretation of information
in cyber intelligence activities. Case studies and comparative analyses are presented,
highlighting the effectiveness and limitations of these methodologies. The results
demonstrate that the combination of OSINT and HUMINT can provide valuable results
for investigating cyber crimes, specially in terms of the contributions to the Law
Enforcements.
Resumo. Este artigo aborda o uso de ferramentas e técnicas OSINT (Open Source
Intelligence) e conceitos HUMINT (Human Intelligence) aplicados às ações de
inteligência cibernética. A pesquisa explora a integração dessas abordagens para
melhorar a coleta, análise e interpretação de informações em atividades de inteligência
cibernética. São apresentados estudos de caso e análises comparativas, destacando a
eficácia e as limitações dessas metodologias. Os resultados demonstram que a
combinação de OSINT e HUMINT pode fornecer resultados valiosos para a investigação
de crimes cibernéticos, especialmente no que se refere a contribuições para as Forças de
Segurança e Lei.
1 INTRODUÇÃO
A crescente dependência da sociedade moderna em relação às tecnologias da informação e
comunicação tem impulsionado o surgimento de ameaças cibernéticas cada vez mais
sofisticadas e abrangentes. Nesse contexto, a inteligência cibernética desempenha um papel
crucial na detecção, prevenção e resposta a essas ameaças. No entanto, lidar com o ambiente
complexo e em constante evolução do ciberespaço requer abordagens inovadoras e
integradas.
O presente artigo tem como objetivo explorar o uso de ferramentas e técnicas OSINT (Open-
Source Intelligence) em um conceito de HUMINT (Human Intelligence) aplicado às ações
de inteligência cibernética relacionadas diretamente as atividades de investigação e perícia.
A OSINT envolve a coleta e análise de informações disponíveis publicamente, enquanto a
HUMINT se concentra na obtenção de informações por meio de interações humanas. A
combinação dessas abordagens pode fornecer um panorama abrangente e detalhado do
cenário cibernético, permitindo uma compreensão mais aprofundada das ameaças e
oportunidades presentes [1][2].
Este artigo visa explorar as possibilidades de integração dessas metodologias para aprimorar
as capacidades de coleta, análise e interpretação de informações em atividades de
inteligência cibernética voltadas as respostas pós acontecimento. Serão apresentados
estudos de caso e análises comparativas, destacando a eficácia e as limitações dessas
abordagens combinadas.
Espera-se que os resultados deste estudo contribuam para o avanço da área de inteligência
cibernética, fornecendo insights para a investigação e perícia digital forense, visando
tomada de decisões mais informadas e eficazes, e fortalecimento das capacidades de
resposta em ambientes digitais. Ademais, este artigo também busca estimular a discussão e
reflexão sobre o papel da inteligência humana e a importância da colaboração entre humanos
e tecnologias na defesa contra ameaças cibernéticas.
No próximo capítulo, será apresentada uma revisão bibliográfica que busca abranger os
principais conceitos, abordagens e técnicas relacionadas à OSINT, HUMINT e inteligência
cibernética, proporcionando uma base teórica para a compreensão do tema em questão.
2 INTELIGÊNCIA CIBERNÉTICA
A inteligência cibernética refere-se à aplicação de metodologias de inteligência no contexto
do ciberespaço. Ela envolve a coleta, análise e interpretação de informações relacionadas à
segurança cibernética, visando obter insights sobre atividades maliciosas. A inteligência
cibernética desempenha um papel fundamental na detecção, prevenção e resposta a ameaças
cibernéticas [2].
Neste capítulo, será realizada uma revisão da literatura sobre a inteligência cibernética,
abordando conceitos, objetivos e principais desafios enfrentados nessa área.
A inteligência cibernética enfrenta uma série de desafios que dificultam a obtenção e o uso
efetivo de informações no ciberespaço. Um dos principais desafios enfrentados pela
inteligência cibernética é lidar com a enorme quantidade de dados disponíveis. Com a rápida
expansão das tecnologias digitais, a quantidade de informações relacionadas à segurança
cibernética está em constante crescimento. Coletar, processar e analisar essa grande
quantidade de dados representa um desafio significativo. É necessário adotar soluções
eficientes de coleta e armazenamento de dados, além de utilizar técnicas avançadas de análise
de dados para extrair informações relevantes.
A velocidade das ameaças cibernéticas é outro desafio crítico para a inteligência cibernética.
Os adversários cibernéticos estão constantemente evoluindo e desenvolvendo novas táticas.
As ameaças podem surgir e se propagar rapidamente, deixando pouco tempo para detecção e
resposta, desta forma, a inteligência cibernética precisa ser ágil e adaptável, capaz de
acompanhar o ritmo acelerado das ameaças cibernéticas. Isso requer uma combinação de
tecnologias avançadas, processos eficientes e profissionais especializados que possam
detectar e reagir rapidamente a ameaças emergentes.
Outro ponto também é que nem todas as fontes de informação são confiáveis e nem todos os
dados disponíveis são precisos. A identificação de fontes confiáveis e a validação da
qualidade das informações coletadas são aspectos críticos da inteligência cibernética, a falta
de confiabilidade pode levar a decisões errôneas e ações ineficazes. É necessário estabelecer
processos robustos de verificação e validação das fontes de informação, além de investir em
parcerias e colaborações com organizações confiáveis e especialistas em segurança
cibernética para garantir a qualidade e a integridade das informações utilizadas [2][3].
O Osint Framework é uma plataforma gratuita e aberta que fornece uma coleção
organizada de recursos e ferramentas de OSINT. Ele abrange várias categorias, como
pessoas, empresas, redes sociais, mecanismos de busca, governos, entre outros. Cada
categoria inclui uma lista de recursos relevantes, como sites, ferramentas de pesquisa, APIs
e plugins, que podem ser explorados para obter informações específicas.
O Osint - start.me é outro hub de inteligência cibernética que oferece uma compilação de
ferramentas e recursos úteis para os profissionais de OSINT. Este por vez utiliza das
possibilidades da plataforma start.me que fornece uma interface personalizável, onde você
pode adicionar, organizar e acessar rapidamente links para várias ferramentas e sites
relevantes. É uma maneira conveniente de ter acesso rápido a uma variedade de recursos
de OSINT em um só lugar.
Ambos são plataformas online que reúnem uma variedade de ferramentas e recursos,
proporcionando uma maneira conveniente e organizada de acessar informações e realizar
investigações cibernéticas.
Embora a OSINT e HUMINT ofereçam uma ampla gama de possibilidades para a obtenção
de informações relevantes, elas também possuem limitações e desafios a serem
considerados. Ao longo deste estudo algumas limitações foram vivenciadas e catalogadas,
tais como:
a) Manipulação de dados: a internet e as redes sociais possibilitam a disseminação
rápida de informações, mas também facilitam a manipulação e o uso de
desinformação. As informações coletadas através das técnicas exploradas neste
artigo podem ser distorcidas ou alteradas para atender a determinadas agendas ou
interesses;
b) Múltiplos contextos e níveis de informação: ao coletar informações de fontes
diversas, pode ser difícil entender o contexto completo por trás dessas informações.
A falta de contexto pode levar a interpretações equivocadas ou a uma compreensão
superficial dos eventos;
c) Expressivo volume de informações: a quantidade massiva de dados disponíveis
gera uma sobrecarga de informações que pode dificultar a identificação de dados
realmente úteis e valiosos;
d) Complexidade das ferramentas: a habituação com as ferramentas é um aspecto
crucial para o sucesso, uma vez que a vasta abundância de opções disponíveis pode
ser esmagadora. Para identificar a ferramenta correta a ser utilizada em cada
situação, é necessário ter uma experiência ampla e sólida no uso dessas
ferramentas.
4 ESTUDO DE CASO
Neste capítulo será exposto um caso prático, onde foram utilizadas técnicas de HUMINT
e OSINT para a relização da análise e conclusão. O caso prático consiste em um vídeo, que
foi amplamente duvilgado no ano de 2023, em meio ao ambiente de ataques terroristas que
aconteciam em escolas de diversos estados do Brasil. Este vídeo foi veiculado e divulgado
como sendo, supostamente, um destes ataques.
Neste caso prático, o primeiro passo foi a fragmentação e extração de todos os frames que
compoem o vídeo, desta forma, o segundo passo é a utilização de ferramentas de pesquisa
reversa para localização de vídeos idênticos ou semelhantes. Para isso, pode-se utilizar a
ferramenta FakeNews DeBunker e as pesquisas reversas das plataformas Google, Yandex
e Tineye. Os resultados desta investida inicial não trouxeram informações suficientemente
relevantes. Outro ponto que se é possível observar são os metadados do vídeo, que podem
ser observados na ferramenta FakeNews Debunker.
Pesquisando em redes sociais por “atentado rondonópolis”, por datas retrospectivas a atual,
foi possível localizar as publicações com o vídeo de origem na rede Twitter [9]. Essa
descoberta reforça a suspeita de que o vídeo no contexto analisado é falso, possivelmente
criado para gerar sensacionalismo ou desinformação.
Figura 4: Publicação original na rede social Twitter
Diante dessas evidências apresentadas, após uma análise minuciosa das informações
disponíveis, pode-se concluir, de forma definitiva, que o vídeo em questão não retrata um
atentado relacionado aos ataques as escolas, ocorridos em março/abril de 2023. Em vez
disso, o vídeo parece ser proveniente de um atentado que ocorreu em uma data diferente e
em um contexto distinto. Essa conclusão é fundamentada na pesquisa realizada em motores
de busca com auxilio das ferramentas utilizadas, onde podem ser observadas informações
contraditórias às circunstâncias específicas dos ataques às escolas mencionados.
5 CONSIDERAÇÕES FINAIS
Em suma, este artigo destacou a capacidade e eficácia das técnicas de OSINT e HUMINT
no contexto da inteligência cibernética. Além disso, demonstrou-se que a combinação
dessas abordagens resulta em conquistas ainda mais promissoras, apesar dos desafios
adicionais enfrentados. Por fim, foram aplicados os conceitos estudados a um caso prático,
permitindo-nos observar, mesmo que de forma simulada, a aplicação real de todo o
conhecimento exposto. Essa análise abrangente ressalta a importância dessas técnicas no
campo da inteligência cibernética e evidencia seu potencial para contribuir de maneira
significativa para a segurança e proteção digital. À medida que o cenário da tecnologia
continua a evoluir, a adoção estratégica dessas abordagens se torna cada vez mais crucial
para enfrentar os desafios emergentes. Portanto, é fundamental que organizações e
profissionais da área estejam conscientes dessas técnicas e saibam como integrá-las de
forma eficiente em suas operações de inteligência cibernética. A investigação e o
aprimoramento contínuos dessas técnicas são fundamentais para acompanhar o panorama
em constante mudança das ameaças digitais, fortalecendo assim a postura defensiva e
possibilitando uma resposta eficaz a potenciais ataques cibernéticos.
REFERÊNCIAS
[1] Garcia, I. R. G: Humint e Osint na Era da Informação: a vantagem competitiva da Humint
num mundo dominado por informação em acesso aberto. ISCSP-Universidade de Lisboa, janeiro
2020.
[4] Galindo, J, P; Pantaleone, N; Mármol, F, G; Pérez, G, M: The Not Yet Exploited Goldmine
of OSINT: Opportunities, Open Challenges and Future Trends. University of Murcia, janeiro
2020.
[9] Twitter [rede social na internet]: Bandidos fazem atentado em supermercado. Disponível em:
https://twitter.com/juliovschneider/status/1644753982835810305, acesso em 05/2023.