CyberGlossary

Ataques e ameaças

Vasculhar o lixo

Também conhecido como: Trashing

Definição

Procurar nos resíduos descartados por uma organização ou pessoa — papel, suportes amovíveis, hardware — para recuperar informação sensível.

O dumpster diving é o equivalente físico do OSINT: os atacantes vasculham caixotes, recipientes de reciclagem, contentores em cais de carga ou pilhas de e-waste à procura de impressões, post-its, contratos, organigramas, pens USB, discos, servidores abatidos ou diagramas de rede. O material acelera o reconhecimento para phishing, pretexting e intrusão, e pode revelar diretamente credenciais ou dados pessoais. Defesas: trituração cruzada de qualquer papel com dados sensíveis, contentores fechados para resíduos confidenciais, destruição certificada de suportes abatidos (NIST SP 800-88), cifragem total do disco, procedimentos de descomissionamento e formação de utilizadores.

Exemplos

  • Recuperar um organigrama e post-its com palavras-passe num contentor atrás de um edifício de escritórios.
  • Resgatar um portátil sem cifrar do e-waste e recuperar dados de clientes.

Termos relacionados