xpornplease pornjk pornsam pornpk foxporn joyporn porncuze ionporn.tv porn100.tv sevenpornz porn800

Criminosos vendem dados do CGU e Ministério da Saúde na dark web

Em mais um capítulo da saga de invasão generalizada a serviços públicos do governo brasileiro, credenciais pertencentes a diferentes pastas da administração federal foram encontradas à venda em fóruns da dark web. Entre os registros vazados, aparecem logins e senhas da Controladoria Geral da União (CGU) e do Ministério da Saúde, ambos atingidos por uma onda de golpes cibernéticos iniciados no dia 10 de dezembro.

Dados da Abin (Agência Brasileira de Informação) também estão entre os volumes visualizados pela reportagem do jornal O Globo. Os vazamentos corroboram uma das hipóteses das próprias autoridades brasileiras, de que os golpes teriam acontecido a partir de “perfis legítimos de administrador”, mas podem excluir a ideia de se tratar de um golpe interno; a falha na segurança pode ter levado a uma intrusão.

A revelação se une a outros relatos de políticas de segurança ineficazes, senhas com padrões claros e brechas em sistemas críticos de segurança que, também, ajudam a explicar a demora no retorno dos sistemas usados pelos servidores públicos e comprovantes disponíveis à população, incluindo aqueles relacionados à imunização contra a covid-19. Tais críticas, inclusive, foram feitas pelo próprio grupo Lapsus, que assumiu a autoria do desfiguramento do site do Ministério da Saúde e também de outras intrusões a diferentes pastas.

Inicialmente, o prazo dado pelo governo para retorno das informações ao Conecte SUS, app oficial do Sistema Único de Saúde, era a última terça (14); depois, mudou para o final da última semana e, agora, a ideia é que os registros retornem até o Natal. Também estão fora do ar porções do SEI (Sistema Eletrônico de Informações) que atendem diferentes órgãos da administração federal, com as polícias Rodoviária e Federal sendo as mais atingidas.

A demora é um indicativo de que o problema é mais grave do que um simples redirecionamento de domínio e desfiguração, hipótese inicialmente levantada por especialistas e que chegou a ser divulgada pelo governo. A ideia conversa com informações também citadas pel’O Globo, com uma auditoria do Tribunal de Contas da União (TCU) indicando que 74% dos órgãos do governo federal não têm política de backup e que 66% deles não usam criptografia nos arquivos armazenados.

O site do Ministério da Saúde segue fora do ar até o momento em que essa reportagem é escrita, enquanto cidadãos que precisam de comprovantes de vacinação para viajar ou obter acesso a eventos fechados dependem dos aplicativos de estados e municípios. Oficialmente, a Polícia Federal e o GSI (Gabinete de Segurança Institucional) seguem investigando o caso.

Fonte: O Globo

Outros Posts

Essas são as ameaças digitais que devem ganhar mais destaque em 2022

2022 chegou e, no cenário da segurança digital, é de se esperar que as fraudes e crimes continuem sendo noticias durante os próximos meses. Porém, quais são as ameaças que mais podem se destacar neste período? Para as empresas de segurança digital Avast, Check Point e Kaspersky, em conversa com o site IstoÉ Dinheiro, as ameaças irão ser mais sofisticadas em 2022, mas não deixarão de usar formatos e métodos conhecidos pelo público. Listamos elas a seguir: Ransomware A ameaça mais recorrente de 2020

LEIA MAIS »

Atualização do Windows 10 causa bug que impede uso de impressoras — mais uma vez

Uma recente atualização do Windows 10 quebrou, mais uma vez, funcionalidades de impressão do sistema operacional. Correções implementadas na última terça-feira (14) que tentam dar os retoques finais na solução para o PrintNightmare, brecha que permitia a execução de comandos por agentes maliciosos, causam problemas nas ordens de impressão em dispositivos com comandos gerenciados por servidor. Relatos enviados ao site BleepingComputer e flagrados em fóruns de suporte alegam que a impressão por conexão na rede simplesmente não funciona. Não se sabe o real alcance

LEIA MAIS »

2022 foi bem movimentado em relação à LGPD

A proteção de dados pessoais vem se consolidando no mundo, mas o Brasil ainda está dando os primeiros passos nessa direção. O ano de 2022 foi um ano agitado no Brasil como um todo, não só por causa das polêmicas envolvendo as eleições e os tratamento de nossos dados pessoais, mas também foi, desde o início de vigência da Lei Geral de Proteção de Dados (LGPD) , em 20 de setembro de 2020, o ano que a Autoridade Nacional de Proteção de Dados (ANPD) mais produziu

LEIA MAIS »

Estudo mostra que Brasil foi o campeão mundial de vazamentos de dados em 2021

A firma de segurança Axur publicou nesta quarta-feira (03) o “Relatório de Atividade Criminosa Online no Brasil” — um estudo que traz os principais dados referentes a phishing, malwares, infrações em uso de marca e vazamento de dados em 2021. Segundo o estudo, o país foi o campeão mundial em vazamentos de dados durante o ano passado. Em 2021, no total, foram mais de 2,8 bilhões de dados sensíveis expostos no Brasil. Do total de vazamentos no ano, 43,3 milhões são de domínios corporativos

LEIA MAIS »
Share on facebook
Share on whatsapp
Share on twitter
Share on email

Trocar a senha

Identifique-se para receber um e-mail com as instruções de nova senha.

[wp_user active='forgot']