Hacktivista Aubrey Cottle, associado ao Anonymous, é condenado por ataque cibernético contra o Partido Republicano do Texas
Aprofundamento CEVIU
Aprofundamento
Aubrey Cottle, conhecido como Kirtaner e ligado ao coletivo Anonymous, foi condenado em 28 de junho de 2026 a 18 meses de prisão por um tribunal canadense em Newmarket. A sentença refere-se ao ataque de 11 de setembro de 2021 contra o site texasgop.org, hospedado pela empresa Epik, não contra o partido diretamente, mas via exploração de sua infraestrutura terceirizada. Ele alterou a homepage com conteúdo provocativo (desenhos animados, videoclipe e imagens adultas) em protesto à lei estadual de aborto do Texas e exfiltrou 180 GB de dados, incluindo informações pessoais de funcionários e doadores.
Cottle se declarou culpado de três crimes: dano intencional a dados computacionais, obtenção ilegal de serviços de computação e violação das condições de fiança, especificamente, uso não supervisionado da internet. O juiz Joseph Di Luca aplicou a pena integral, mas com crédito pelo tempo já cumprido: ele permanecerá em custódia por mais cerca de 175 dias. A acusação norte-americana, desclassificada em 2025, ainda está pendente; sua extradição para os EUA é contestada por sua defesa com base no princípio da ne bis in idem.
Por que isso importa
Esse caso ilustra uma falha crítica na cadeia de responsabilidade de segurança: partidos políticos que terceirizam hospedagem para provedores com histórico controverso, como a Epik, já alvo de múltiplas investigações por abrigar conteúdos extremistas, expõem seus dados a riscos que vão além de sua própria superfície de ataque. A invasão não exigiu exploração direta do site do GOP, mas sim a exploração de vulnerabilidades operacionais e de configuração na infraestrutura do host. Isso reforça que a segurança de um domínio depende tanto da postura do dono quanto da do prestador de serviço.
O episódio também evidencia a ambiguidade ética e legal de pesquisadores de segurança que transitam entre descoberta legítima de falhas (como as encontradas por Cottle no Keybase e nas Nações Unidas) e ações criminosas sem autorização. Não há distinção técnica entre 'hacktivismo' e crime cibernético quando há acesso não autorizado, exfiltração e divulgação pública de dados pessoais, mesmo que motivado por protesto.
Impacto para desenvolvedores
Desenvolvedores e equipes de DevSecOps devem revisar contratos e SLAs com provedores de hospedagem, especialmente em contextos sensíveis como política ou saúde. A escolha de um host como a Epik, cuja postura de segurança e conformidade com leis de proteção de dados (como LGPD ou CCPA) nunca foi auditada publicamente, representa risco operacional direto, não apenas reputacional. O ataque contra o texasgop.org não usou zero-day sofisticado, mas explorou falhas de configuração e controles de acesso fracos típicos em ambientes mal gerenciados.
Além disso, o caso serve como alerta prático sobre a importância de segregação de dados: os 180 GB roubados continham informações de doadores e funcionários misturadas em backups não criptografados. Em ambientes reais, isso reforça a necessidade de aplicar princípios como minimização de dados, rotulagem de informações sensíveis e criptografia em repouso, independentemente do provedor usado. Não é sobre confiar no host, mas sobre garantir que, mesmo se ele for comprometido, os dados estejam protegidos por camadas próprias.
Perguntas frequentes
Quem é Aubrey Cottle e qual seu vínculo com o Anonymous?
Aubrey Cottle, também conhecido pelo pseudônimo Kirtaner, é um pesquisador de segurança canadense que teve associação documentada com ações atribuídas ao coletivo Anonymous. Ele não era membro formal do grupo, mas participou de operações públicas sob essa bandeira, como o ataque ao site do Partido Republicano do Texas em 2021. Sua ligação foi confirmada por relatos de jornalistas investigativos e por suas próprias postagens em redes sociais.
O que aconteceu no ataque ao Partido Republicano do Texas em 2021?
Em 11 de setembro de 2021, Cottle explorou a infraestrutura da Epik, provedora de hospedagem do site texasgop.org, para desfigurar sua homepage com conteúdo provocativo e roubar 180 GB de dados. Os arquivos roubados incluíam informações pessoais de funcionários e doadores do partido. Ele divulgou os dados publicamente e assumiu autoria em plataformas como TikTok e Discord.
Aubrey Cottle vai ser extraditado para os EUA?
Não há decisão final sobre a extradição. As autoridades norte-americanas apresentaram acusações criminais contra ele em 2025, e, se extraditado, ele pode enfrentar até cinco anos adicionais de prisão. Sua defesa contesta a extradição com base no princípio da ne bis in idem, argumentando que já foi julgado e punido no Canadá pelos mesmos fatos.
Qual foi o papel da Epik no ataque ao Texas GOP?
A Epik atuava como provedora de hospedagem do site texasgop.org. O ataque não foi direcionado ao partido, mas sim à infraestrutura da Epik, explorando falhas de configuração ou controles de acesso insuficientes nesse ambiente terceirizado. Isso permitiu que Cottle acessasse, modificasse e exfiltrasse dados hospedados sob a responsabilidade da empresa.
Fontes
- hackread.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 01 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

