Criminosos vendem dados do CGU e Ministério da Saúde na dark web

Em mais um capítulo da saga de invasão generalizada a serviços públicos do governo brasileiro, credenciais pertencentes a diferentes pastas da administração federal foram encontradas à venda em fóruns da dark web. Entre os registros vazados, aparecem logins e senhas da Controladoria Geral da União (CGU) e do Ministério da Saúde, ambos atingidos por uma onda de golpes cibernéticos iniciados no dia 10 de dezembro.

Dados da Abin (Agência Brasileira de Informação) também estão entre os volumes visualizados pela reportagem do jornal O Globo. Os vazamentos corroboram uma das hipóteses das próprias autoridades brasileiras, de que os golpes teriam acontecido a partir de “perfis legítimos de administrador”, mas podem excluir a ideia de se tratar de um golpe interno; a falha na segurança pode ter levado a uma intrusão.

A revelação se une a outros relatos de políticas de segurança ineficazes, senhas com padrões claros e brechas em sistemas críticos de segurança que, também, ajudam a explicar a demora no retorno dos sistemas usados pelos servidores públicos e comprovantes disponíveis à população, incluindo aqueles relacionados à imunização contra a covid-19. Tais críticas, inclusive, foram feitas pelo próprio grupo Lapsus, que assumiu a autoria do desfiguramento do site do Ministério da Saúde e também de outras intrusões a diferentes pastas.

Inicialmente, o prazo dado pelo governo para retorno das informações ao Conecte SUS, app oficial do Sistema Único de Saúde, era a última terça (14); depois, mudou para o final da última semana e, agora, a ideia é que os registros retornem até o Natal. Também estão fora do ar porções do SEI (Sistema Eletrônico de Informações) que atendem diferentes órgãos da administração federal, com as polícias Rodoviária e Federal sendo as mais atingidas.

A demora é um indicativo de que o problema é mais grave do que um simples redirecionamento de domínio e desfiguração, hipótese inicialmente levantada por especialistas e que chegou a ser divulgada pelo governo. A ideia conversa com informações também citadas pel’O Globo, com uma auditoria do Tribunal de Contas da União (TCU) indicando que 74% dos órgãos do governo federal não têm política de backup e que 66% deles não usam criptografia nos arquivos armazenados.

O site do Ministério da Saúde segue fora do ar até o momento em que essa reportagem é escrita, enquanto cidadãos que precisam de comprovantes de vacinação para viajar ou obter acesso a eventos fechados dependem dos aplicativos de estados e municípios. Oficialmente, a Polícia Federal e o GSI (Gabinete de Segurança Institucional) seguem investigando o caso.

Fonte: O Globo

Outros Posts

Por que investir em casa inteligente

Uma casa inteligente, ou smart home, é aquela que possui equipamentos inteligentes, ou seja: conectados, automatizados e que ajudam a facilitar atividades rotineiras. As primeiras soluções de automação residencial tinham uma instalação complexa e custo elevado – como home theaters e controles de iluminação em projetos de arquitetura. Mas e hoje, será que vale a pena investir em casa inteligente? Com o desenvolvimentos de tecnologias, tudo ficou mais acessível e fácil de ser instalado. Portanto, se você quer mais praticidade e segurança para sua

LEIA MAIS »

Controle de acesso para empresas: Por que vale a pena investir

Aonde quer que você vá quando sai de casa, é fácil perceber que o controle de acesso para empresas, seja no seu local de trabalho ou num supermercado, adquiriu funções que vão além do objetivo de proteger bens e pessoas de tentativas de invasão e roubo. A pandemia do Covid-19 despertou a necessidade de medidas de prevenção e redução de contágio de vírus transmissores de doenças. Em empresas, essa preocupação é maior por conta da grande exposição de colaboradores às áreas comuns e aos

LEIA MAIS »

IA e Cibersegurança: quais os riscos existentes?

Inteligência artificial, um termo amplo, genericamente utilizado para definir a inteligência demonstrada pelas máquinas. Ela também pode ser intitulada como inteligência natural em máquinas programadas para aprender e imitar as ações humanas. A previsão sobre o mercado global de IA é como uma bola de neve em alta velocidade, que deve atingir um valor de mercado de US$ 190,61 bilhões em 2025, segundo os dados da Semrush. Já dizia Stewart Brand: “Quando uma nova tecnologia passa por você, se você não faz parte do

LEIA MAIS »

Crianças + Internet: quais os riscos e as recomendações?

Quem já está um pouco mais velhinho, com certeza se recorda dos pais recomendando algo como “não converse com estranhos na rua” quando era criança. Parece que foi ontem, não é verdade? Hoje, no entanto, o cenário mudou. Mas será que os perigos não continuam os mesmos? Neste artigo, falaremos sobre as crianças na internet, os riscos e as recomendações para que nada de mau aconteça aos nossos pequenos durante a navegação. Dos pequeninos é a internet Você já percebeu que a presença da

LEIA MAIS »
Share on facebook
Share on whatsapp
Share on twitter
Share on email

Trocar a senha

Identifique-se para receber um e-mail com as instruções de nova senha.

[wp_user active='forgot']