PF abre investigação sobre ataque hacker em sistemas de nove ministérios

Sistemas administrativos invadidos, mas a integridade permanece intacta
O ministério confirmou que a arquitetura de segurança não foi comprometida, embora os servidores tenham ficado sem acesso às ferramentas.
Mark

Por que esse ataque é diferente do que aconteceu em abril com o Siafi?

Mimi

Em abril, os criminosos tentaram mexer diretamente no sistema de pagamentos e movimentar dinheiro. Dessa vez, o ataque atingiu os sistemas administrativos — tramitação de documentos, processos, ordens de pagamento. É como a diferença entre tentar sacar dinheiro do caixa e roubar os registros de quem deve o quê.

Luke

Mas a gente sabe se eles conseguiram mexer em dados sensíveis? A nota diz que a arquitetura permaneceu íntegra, mas íntegra não é a mesma coisa que não invadida.

Mimi

Verdade. O que sabemos é que os servidores ficaram sem acesso às ferramentas e que o ministério tinha cópias dos sistemas. Mas o relatório não detalha exatamente o que os invasores conseguiram ver ou copiar.

Mark

E quanto aos 150 órgãos que usam o SEI? Todos foram afetados?

Mimi

Não. O ataque atingiu especificamente o SEI Multiórgão, que é uma versão adaptada implementada há um mês para servir esses nove ministérios e dois órgãos. Os outros 140 órgãos que usam o SEI comum não foram afetados.

Luke

Então é um sistema novo, testado há pouco tempo, e já foi invadido. Isso levanta questões sobre o processo de implementação.

Mimi

Levanta, sim. Mas por enquanto a investigação está focada em identificar quem fez e por quê. As perguntas sobre segurança na implementação provavelmente virão depois.

Mark

O que muda para as empresas que têm contratos com o governo?

Mimi

Enquanto o sistema não volta ao normal, os pagamentos ficam parados. Uma empresa que deveria receber por um contrato não consegue porque a ordem de pagamento não pode ser processada.

Luke

E quanto ao tempo? Quanto tempo leva para normalizar um sistema desses?

Mimi

A nota não diz. Só que o ministério tem cópias, então teoricamente é questão de restaurar. Mas restaurar, verificar integridade, garantir que não há código malicioso deixado para trás — isso pode levar dias ou semanas.

Mark

Isso vai acontecer de novo?

Mimi

A Polícia Federal está investigando. Mas sim, provavelmente. Sistemas governamentais são alvos constantes.

  • Na noite de 23 de julho, hackers invadiram o SEI Multiórgão — sistema implantado há apenas um mês — paralisando a tramitação de documentos e o pagamento de empresas contratadas pelo governo federal.
  • Nove ministérios e dois órgãos, incluindo o Coaf e a Casa da Moeda, ficaram sem acesso às ferramentas administrativas, forçando servidores a interromper processos críticos até a normalização.
  • A Polícia Federal abriu investigação formal na quinta-feira, mobilizando agentes de crimes cibernéticos em conjunto com a Secretaria de Governo Digital para rastrear autoria, método e motivação.
  • Servidores receberam orientação emergencial para trocar senhas do Office e do Gov.br, especialmente os que operam o Siafi — sistema financeiro que já havia sido alvo de ataque em abril, quando criminosos tentaram desviar R$ 9 milhões.
  • A arquitetura central dos sistemas permaneceu íntegra e cópias de segurança permitiram a retomada dos serviços, mas o incidente reacende o debate sobre a resiliência da infraestrutura digital do Estado brasileiro.

Na madrugada de uma terça-feira de julho, forças invisíveis atravessaram as fronteiras digitais de nove ministérios brasileiros e dois órgãos federais, interrompendo o fluxo silencioso de documentos e pagamentos que sustenta a máquina do Estado. A Polícia Federal, acionada formalmente dois dias depois, iniciou uma investigação que busca não apenas identificar os responsáveis, mas compreender a motivação por trás de um ataque que, embora controlado, expõe a fragilidade crescente das infraestruturas digitais públicas. É o segundo episódio desse tipo em poucos meses — um sinal de que a disputa pelo controle dos sistemas que governam a vida coletiva se intensifica.

Na noite de terça-feira, 23 de julho, hackers invadiram os sistemas internos de nove ministérios e dois órgãos federais brasileiros. O alvo principal foi o SEI Multiórgão — uma versão adaptada do Sistema Eletrônico de Informações, implantada há apenas um mês para integrar esse grupo de instituições — além de funcionalidades do Processo Eletrônico Nacional. O Ministério da Gestão e Inovação foi notificado no dia seguinte e acionou imediatamente a Polícia Federal.

Entre os órgãos atingidos estavam os ministérios da Fazenda, da Previdência Social, dos Povos Indígenas, das Mulheres, da Igualdade Racial, do Planejamento, do Empreendedorismo e do Desenvolvimento, além da Casa da Moeda e do Coaf. O ataque não comprometeu a arquitetura de segurança dos sistemas, mas deixou servidores sem acesso às ferramentas, impedindo temporariamente pagamentos a empresas com contratos governamentais e a tramitação de documentos entre ministérios.

A Polícia Federal confirmou que o incidente estava controlado e que cópias dos sistemas afetados permitiriam a retomada dos serviços. Agentes especializados em crimes de alta tecnologia passaram a trabalhar ao lado da Secretaria de Governo Digital para identificar os responsáveis, o método utilizado e a motivação do ataque. Como medida preventiva, servidores — especialmente os que operam o Siafi — foram orientados a trocar suas senhas.

O episódio não é isolado: em abril, criminosos já haviam invadido o Siafi e tentado desviar ao menos R$ 9 milhões do Ministério da Gestão, levando o Tesouro Nacional a reforçar os mecanismos de autenticação do sistema. A investigação agora em curso pela Diretoria de Crimes Cibernéticos da PF busca determinar a origem e o alcance completo da invasão mais recente — e responder a uma pergunta que se torna cada vez mais urgente: até onde vai a vulnerabilidade digital do Estado brasileiro.

A Polícia Federal abriu uma investigação formal na quinta-feira, 25 de julho, para apurar um ataque hacker que penetrou os sistemas internos e administrativos de nove ministérios e dois órgãos federais. A invasão ocorreu na noite de terça-feira, 23 de julho. O Ministério da Gestão e Inovação foi acionado no dia seguinte e imediatamente notificou a corporação.

Os ministérios atingidos foram os da Gestão, da Fazenda, dos Povos Indígenas, do Planejamento e Orçamento, do Desenvolvimento, Indústria, Comércio e Serviços, do Empreendedorismo, da Microempresa e da Empresa de Pequeno Porte, da Previdência Social, da Igualdade Racial e das Mulheres, além da Casa da Moeda Brasileira e do Coaf, o Conselho de Controle de Atividades Financeiras. O ataque atingiu especificamente o SEI Multiórgão, uma versão adaptada do Sistema Eletrônico de Informações implementada há um mês para servir esse grupo de órgãos, e algumas funcionalidades do Processo Eletrônico Nacional. O SEI é o sistema de tramitação de processos e documentos usado por 150 órgãos da administração federal.

Segundo o Ministério da Gestão, a arquitetura e as barreiras de segurança do sistema permaneceram íntegras e não foram comprometidas pelo incidente. Os servidores, porém, ficaram sem acesso às ferramentas. A nota da Polícia Federal indicou que informações preliminares apontavam que o ataque atingiu apenas sistemas administrativos, estava controlado e que o ministério possuía cópias dos sistemas afetados, permitindo o reestabelecimento dos serviços. Agentes especializados em crimes de alta tecnologia começaram a trabalhar em conjunto com a equipe da Secretaria de Governo Digital para reunir informações, identificar quem estava por trás do ataque, como foi executado e qual era a motivação.

O SEI Multiórgão é usado para emitir ordens de pagamento, despachos para emissão de notas fiscais, processos administrativos envolvendo empresas privadas que precisam responder ao governo, instruções e tramitação de documentos entre ministérios e órgãos. Até que a situação se normalizasse, não era possível dar andamento ao pagamento de empresas que mantêm contratos com o governo. Na quarta-feira à noite, os servidores receberam orientação para trocar senhas do Office e do Gov.br, especialmente aqueles que também trabalham com o Siafi, o sistema de administração financeira do governo federal.

Este não é o primeiro ataque de grande escala contra os sistemas governamentais em poucos meses. Em abril, criminosos invadiram o Siafi e tentaram movimentar ao menos 9 milhões de reais do Ministério da Gestão e Inovação. A invasão foi revelada pela Folha de S.Paulo. Após aquele incidente, o Tesouro Nacional, órgão gestor do Siafi, implementou medidas adicionais de segurança para autenticar usuários habilitados a operar o sistema e autorizar pagamentos. A investigação agora conduzida pela Diretoria de Crimes Cibernéticos da Polícia Federal buscará determinar a origem da invasão mais recente e o alcance completo do problema.

O ataque atingiu apenas sistemas administrativos, está controlado e o ministério possuía cópia dos sistemas atingidos, de modo a garantir o reestabelecimento dos serviços
— Polícia Federal
Quieres la nota completa? Lee el original en TNH1 ↗
Contáctanos FAQ