Criminosos vendem dados do CGU e Ministério da Saúde na dark web

Em mais um capítulo da saga de invasão generalizada a serviços públicos do governo brasileiro, credenciais pertencentes a diferentes pastas da administração federal foram encontradas à venda em fóruns da dark web. Entre os registros vazados, aparecem logins e senhas da Controladoria Geral da União (CGU) e do Ministério da Saúde, ambos atingidos por uma onda de golpes cibernéticos iniciados no dia 10 de dezembro.

Dados da Abin (Agência Brasileira de Informação) também estão entre os volumes visualizados pela reportagem do jornal O Globo. Os vazamentos corroboram uma das hipóteses das próprias autoridades brasileiras, de que os golpes teriam acontecido a partir de “perfis legítimos de administrador”, mas podem excluir a ideia de se tratar de um golpe interno; a falha na segurança pode ter levado a uma intrusão.

A revelação se une a outros relatos de políticas de segurança ineficazes, senhas com padrões claros e brechas em sistemas críticos de segurança que, também, ajudam a explicar a demora no retorno dos sistemas usados pelos servidores públicos e comprovantes disponíveis à população, incluindo aqueles relacionados à imunização contra a covid-19. Tais críticas, inclusive, foram feitas pelo próprio grupo Lapsus, que assumiu a autoria do desfiguramento do site do Ministério da Saúde e também de outras intrusões a diferentes pastas.

Inicialmente, o prazo dado pelo governo para retorno das informações ao Conecte SUS, app oficial do Sistema Único de Saúde, era a última terça (14); depois, mudou para o final da última semana e, agora, a ideia é que os registros retornem até o Natal. Também estão fora do ar porções do SEI (Sistema Eletrônico de Informações) que atendem diferentes órgãos da administração federal, com as polícias Rodoviária e Federal sendo as mais atingidas.

A demora é um indicativo de que o problema é mais grave do que um simples redirecionamento de domínio e desfiguração, hipótese inicialmente levantada por especialistas e que chegou a ser divulgada pelo governo. A ideia conversa com informações também citadas pel’O Globo, com uma auditoria do Tribunal de Contas da União (TCU) indicando que 74% dos órgãos do governo federal não têm política de backup e que 66% deles não usam criptografia nos arquivos armazenados.

O site do Ministério da Saúde segue fora do ar até o momento em que essa reportagem é escrita, enquanto cidadãos que precisam de comprovantes de vacinação para viajar ou obter acesso a eventos fechados dependem dos aplicativos de estados e municípios. Oficialmente, a Polícia Federal e o GSI (Gabinete de Segurança Institucional) seguem investigando o caso.

Fonte: O Globo

Outros Posts

Windows 11

Windows 11: requisitos mínimosOs requerimentos para rodar o Windows 11 parecem simples na superfície, mas algumas das exigências pode dar dor de cabeça aos usuários menos familiarizados com informática e configurações de BIOS. Os requisitos mínimos são: Processador 64-bits de 2 núcleos de 1 GHz;4 GB de memória RAM;64 GB de armazenamento livres para uso;Placa gráfica compatível com DirectX 12 ou mais recente com driver WDDM 2.0;Tela com definição HD (720p);Recursos de segurança: Trusted Platform Module (TPM) 2.0 ou solução equivalente; Inicialização Segura (Secure

LEIA MAIS »

Por que escolher câmeras Wi-Fi com homologação da Anatel?

Você sabia que adquirir câmeras Wi-Fi sem homologação da Anatel pode trazer problemas à saúde e à segurança? Tanto o vendedor quanto a pessoa que fez a compra, mesmo sem saber do problema, podem ser multados. É importante ressaltar que a questão vai além de “uma regra descumprida”, visto que uma câmera sem procedência garantida pode colocar em risco todo o local, seja uma casa ou uma empresa. Continue a leitura e entenda qual a importância de escolher câmeras Wi-Fi com homologação da Anatel. Tipos

LEIA MAIS »

Golpes via e-mail cresceram durante a pandemia, mas formas de se proteger também.

Um dos métodos mais antigos de crimes virtuais, os e-mails falsos, continuam existindo, quase 30 anos depois de suas primeiras aparições. Sejam para espalhar phishing, sequestro virtuais ou infecções com malware, eles continuam na ativa, mas isso também faz com que as proteções venham evoluindo, com o passar dos anos. Por conta da pandemia da covid-19, muitas empresas se viram em um cenário novo, com o home office sendo uma atividade que precisou de adaptações para poder ser efetuada em todo o seu potencial.

LEIA MAIS »

Exfiltração de dados: o terror das corporações

Na língua portuguesa, a palavra ‘exfiltração’ é definida como um vazamento (de líquido, gás ou fluido) do interior de um espaço fechado. No universo militar, se refere à conclusão da missão de um agente infiltrado. E no cibermundo, o termo é sinônimo de terrorismo! Você sabe o porquê do terror? Neste artigo, falaremos tudo sobre a exfiltração de dados — seu significado, as medidas para combatê-la e os motivos pelos quais ela aterroriza tantos empreendedores por aí. Bora lá?! O que é exfiltração de

LEIA MAIS »
Share on facebook
Share on whatsapp
Share on twitter
Share on email

Trocar a senha

Identifique-se para receber um e-mail com as instruções de nova senha.

[wp_user active='forgot']