Nas semanas que antecederam as eleições municipais brasileiras de outubro de 2020, o Tribunal Superior Eleitoral tornou-se alvo de duas investidas digitais distintas — a primeira rastreada até Portugal, a segunda disparada simultaneamente do Brasil, dos Estados Unidos e da Nova Zelândia. Nenhuma delas alcançou o que mais importava: as urnas eletrônicas, desconectadas da internet por desenho, permaneceram intocadas. O episódio revela tanto a vulnerabilidade das instituições democráticas à guerra digital quanto a resiliência que pode ser construída quando o voto em si é protegido por isolamento
Ataque cibernético ao tribunal eleitoral brasileiro teve origem em Portugal
As urnas não estão em rede, portanto não estão vulneráveis
Então o ataque de Portugal foi antes das eleições, certo? Por que esperar semanas para atacar de novo durante a votação?
O primeiro ataque parece ter sido exploração de uma vulnerabilidade conhecida — roubaram dados antigos, provavelmente para testar o acesso. O segundo ataque, durante a votação, foi mais direto: tentar derrubar o sistema inteiro.
Mas nós não sabemos quem estava por trás de nenhum dos dois. Portugal é a origem técnica do primeiro, mas isso pode ser um servidor comprometido, um proxy. O segundo veio de três países — como é que se sabe de onde realmente partiu?
Verdade. O que sabemos é que ambos foram neutralizados e que as urnas não estavam em risco em nenhum momento.
E o atraso nos resultados? Isso foi causado pelos ataques?
Não, segundo o tribunal. Eles foram explícitos: o atraso foi um problema de performance no sistema de totalização, não relacionado aos ataques.
Exatamente. Dois problemas diferentes no mesmo dia. Um de segurança, outro de infraestrutura.
Então as eleições funcionaram, apesar de tudo?
Funcionaram. As urnas eletrônicas não estão na internet, então nenhum ataque digital consegue alcançá-las.
O que levanta uma pergunta: se as urnas são seguras por design, qual era o objetivo real dos ataques? Derrubar o sistema de apuração? Criar caos e desconfiança?
Não sabemos. O tribunal não especificou as intenções.
Il Polso
- Semanas antes do pleito, invasores rastreados até Portugal extraíram silenciosamente dados históricos de funcionários do TSE — um sinal de que a infraestrutura eleitoral estava na mira.
- No próprio dia da votação, um segundo ataque coordenado de três países tentou derrubar os sistemas do tribunal por sobrecarga massiva de acessos simultâneos.
- O presidente do TSE, Barroso, confirmou publicamente que a tentativa foi neutralizada sem deixar impacto — mas a revelação pública dos ataques alimentou desconfiança sobre a segurança do processo.
- Para agravar a tensão, os resultados demoraram mais que o esperado — não por causa dos ataques, mas por lentidão no sistema de totalização, distinção que o tribunal precisou explicar com urgência.
- As urnas eletrônicas, desconectadas da internet, funcionaram normalmente em 5.567 municípios, demonstrando que o isolamento físico do voto foi o escudo mais eficaz da democracia naquele dia.
Nas semanas que antecederam as eleições municipais brasileiras de outubro de 2020, o Tribunal Superior Eleitoral tornou-se alvo de duas investidas digitais distintas — a primeira rastreada até Portugal, a segunda disparada simultaneamente do Brasil, dos Estados Unidos e da Nova Zelândia. Nenhuma delas alcançou o que mais importava: as urnas eletrônicas, desconectadas da internet por desenho, permaneceram intocadas. O episódio revela tanto a vulnerabilidade das instituições democráticas à guerra digital quanto a resiliência que pode ser construída quando o voto em si é protegido por isolamento deliberado.
A Polícia Federal brasileira rastreou até Portugal um ataque cibernético ao Tribunal Superior Eleitoral ocorrido antes de 23 de outubro de 2020, semanas antes das eleições municipais. Os invasores extraíram apenas informações antigas sobre funcionários do tribunal — nada capaz de comprometer o processo eleitoral. Luis Roberto Barroso, presidente do TSE, confirmou os detalhes na manhã do domingo de votação, sublinhando um ponto central: as urnas eletrônicas não estão conectadas à internet e, portanto, são imunes a qualquer ataque digital.
A trégua durou pouco. Pouco depois das dez da manhã, horário de Brasília, os sistemas do tribunal foram atingidos por um segundo ataque, desta vez originário do Brasil, dos Estados Unidos e da Nova Zelândia. A estratégia era diferente — não roubo de dados, mas saturação: uma enxurrada de acessos simultâneos para derrubar a infraestrutura enquanto milhões de brasileiros escolhiam prefeitos e vereadores em 5.567 cidades. Barroso confirmou que a tentativa foi neutralizada sem deixar rastros nem impacto na votação.
Ainda assim, a noite trouxe outra fonte de apreensão: os resultados demoravam a chegar. O tribunal esclareceu que os dados fluíam normalmente dos tribunais regionais, mas o sistema de totalização processava as informações mais devagar que o esperado — um problema técnico isolado, sem qualquer relação com os ataques do dia. As urnas continuaram funcionando normalmente em todo o país, protegidas pelo mesmo isolamento que, no fim, se revelou a defesa mais sólida da integridade eleitoral.
A Polícia Federal brasileira rastreou um ataque cibernético ao Tribunal Superior Eleitoral até Portugal. O incidente ocorreu antes de 23 de outubro, semanas antes das eleições municipais de domingo, 25 de outubro de 2020. Segundo as autoridades federais, o ataque extraiu apenas informações antigas sobre funcionários do tribunal — nada que pudesse comprometer o processo eleitoral ou influenciar o voto.
Luis Roberto Barroso, presidente do Tribunal Superior Eleitoral, confirmou os detalhes no domingo pela manhã. Ele descreveu o vazamento como irrelevante para a integridade das eleições, enfatizando um ponto crucial: as urnas eletrônicas não estão conectadas à internet. Essa desconexão significa que nenhum ataque digital, por mais sofisticado, pode alcançar o equipamento de votação. O sistema de apuração, sim, estava vulnerável — mas o voto em si, não.
A revista Veja havia publicado a notícia do primeiro ataque naquela manhã de domingo. Os dados roubados eram históricos, sem qualquer informação sensível coletada após 23 de outubro. Mas o tribunal não teria paz por muito tempo. Pouco depois das dez da manhã, horário de Brasília, os sistemas do TSE foram alvo de um segundo ataque, desta vez originário de múltiplas frentes: Brasil, Estados Unidos e Nova Zelândia. A ação ocorreu enquanto milhões de brasileiros votavam para escolher prefeitos e vereadores em 5.567 cidades.
Este segundo ataque foi diferente em natureza. Não se tratava de roubo de dados, mas de uma tentativa de derrubar o sistema por saturação — o que os especialistas chamam de ataque de negação de serviço. Ciberpiratas enviaram uma quantidade massiva de acessos simultâneos para sobrecarregar a infraestrutura. Barroso confirmou que a tentativa foi neutralizada sem deixar rastros. "Houve de facto uma tentativa de ataque hoje, com uma quantidade de acessos maciços para tentar derrubar o sistema. Este ataque foi neutralizado e não produziu nenhum tipo de impacto", disse ele.
Mas enquanto o tribunal repelia os ataques, outro problema emergia: os resultados não chegavam. O Brasil adota votação eletrônica há anos, e normalmente os resultados são divulgados em poucas horas. Naquela noite, porém, o processo de totalização dos votos estava anormalmente lento. O tribunal emitiu um comunicado explicando que os dados chegavam normalmente dos tribunais regionais, mas o banco de totalização estava processando as informações mais devagar que o esperado. Os técnicos trabalhavam para resolver o gargalo.
O tribunal foi cuidadoso em separar os problemas. O atraso na divulgação dos resultados não tinha relação com o vazamento de dados dos funcionários, nem com a tentativa de ataque da manhã. Eram questões distintas — uma de segurança, outra de performance. A lentidão no sistema de totalização era um problema técnico isolado, não uma consequência dos ataques cibernéticos. Enquanto isso, as urnas eletrônicas continuaram funcionando normalmente em todo o país, impermeáveis aos ataques digitais que ocorriam nos bastidores.
Citazioni salienti
Foi um vazamento sem nenhuma relevância e sem qualquer importância para o processo eleitoral— Luis Roberto Barroso, presidente do Tribunal Superior Eleitoral
Houve de facto uma tentativa de ataque hoje, com uma quantidade de acessos maciços para tentar derrubar o sistema. Este ataque foi neutralizado e não produziu nenhum tipo de impacto— Luis Roberto Barroso