Na madrugada de uma terça-feira de julho, forças invisíveis atravessaram as fronteiras digitais de nove ministérios brasileiros e dois órgãos federais, interrompendo o fluxo silencioso de documentos e pagamentos que sustenta a máquina do Estado. A Polícia Federal, acionada formalmente dois dias depois, iniciou uma investigação que busca não apenas identificar os responsáveis, mas compreender a motivação por trás de um ataque que, embora controlado, expõe a fragilidade crescente das infraestruturas digitais públicas. É o segundo episódio desse tipo em poucos meses — um sinal de que a disputa pe
PF abre investigação sobre ataque hacker em sistemas de nove ministérios
Sistemas administrativos invadidos, mas a integridade permanece intacta
Por que esse ataque é diferente do que aconteceu em abril com o Siafi?
Em abril, os criminosos tentaram mexer diretamente no sistema de pagamentos e movimentar dinheiro. Dessa vez, o ataque atingiu os sistemas administrativos — tramitação de documentos, processos, ordens de pagamento. É como a diferença entre tentar sacar dinheiro do caixa e roubar os registros de quem deve o quê.
Mas a gente sabe se eles conseguiram mexer em dados sensíveis? A nota diz que a arquitetura permaneceu íntegra, mas íntegra não é a mesma coisa que não invadida.
Verdade. O que sabemos é que os servidores ficaram sem acesso às ferramentas e que o ministério tinha cópias dos sistemas. Mas o relatório não detalha exatamente o que os invasores conseguiram ver ou copiar.
E quanto aos 150 órgãos que usam o SEI? Todos foram afetados?
Não. O ataque atingiu especificamente o SEI Multiórgão, que é uma versão adaptada implementada há um mês para servir esses nove ministérios e dois órgãos. Os outros 140 órgãos que usam o SEI comum não foram afetados.
Então é um sistema novo, testado há pouco tempo, e já foi invadido. Isso levanta questões sobre o processo de implementação.
Levanta, sim. Mas por enquanto a investigação está focada em identificar quem fez e por quê. As perguntas sobre segurança na implementação provavelmente virão depois.
O que muda para as empresas que têm contratos com o governo?
Enquanto o sistema não volta ao normal, os pagamentos ficam parados. Uma empresa que deveria receber por um contrato não consegue porque a ordem de pagamento não pode ser processada.
E quanto ao tempo? Quanto tempo leva para normalizar um sistema desses?
A nota não diz. Só que o ministério tem cópias, então teoricamente é questão de restaurar. Mas restaurar, verificar integridade, garantir que não há código malicioso deixado para trás — isso pode levar dias ou semanas.
Isso vai acontecer de novo?
A Polícia Federal está investigando. Mas sim, provavelmente. Sistemas governamentais são alvos constantes.
El Pulso
- Na noite de 23 de julho, hackers invadiram o SEI Multiórgão — sistema implantado há apenas um mês — paralisando a tramitação de documentos e o pagamento de empresas contratadas pelo governo federal.
- Nove ministérios e dois órgãos, incluindo o Coaf e a Casa da Moeda, ficaram sem acesso às ferramentas administrativas, forçando servidores a interromper processos críticos até a normalização.
- A Polícia Federal abriu investigação formal na quinta-feira, mobilizando agentes de crimes cibernéticos em conjunto com a Secretaria de Governo Digital para rastrear autoria, método e motivação.
- Servidores receberam orientação emergencial para trocar senhas do Office e do Gov.br, especialmente os que operam o Siafi — sistema financeiro que já havia sido alvo de ataque em abril, quando criminosos tentaram desviar R$ 9 milhões.
- A arquitetura central dos sistemas permaneceu íntegra e cópias de segurança permitiram a retomada dos serviços, mas o incidente reacende o debate sobre a resiliência da infraestrutura digital do Estado brasileiro.
Na madrugada de uma terça-feira de julho, forças invisíveis atravessaram as fronteiras digitais de nove ministérios brasileiros e dois órgãos federais, interrompendo o fluxo silencioso de documentos e pagamentos que sustenta a máquina do Estado. A Polícia Federal, acionada formalmente dois dias depois, iniciou uma investigação que busca não apenas identificar os responsáveis, mas compreender a motivação por trás de um ataque que, embora controlado, expõe a fragilidade crescente das infraestruturas digitais públicas. É o segundo episódio desse tipo em poucos meses — um sinal de que a disputa pelo controle dos sistemas que governam a vida coletiva se intensifica.
Na noite de terça-feira, 23 de julho, hackers invadiram os sistemas internos de nove ministérios e dois órgãos federais brasileiros. O alvo principal foi o SEI Multiórgão — uma versão adaptada do Sistema Eletrônico de Informações, implantada há apenas um mês para integrar esse grupo de instituições — além de funcionalidades do Processo Eletrônico Nacional. O Ministério da Gestão e Inovação foi notificado no dia seguinte e acionou imediatamente a Polícia Federal.
Entre os órgãos atingidos estavam os ministérios da Fazenda, da Previdência Social, dos Povos Indígenas, das Mulheres, da Igualdade Racial, do Planejamento, do Empreendedorismo e do Desenvolvimento, além da Casa da Moeda e do Coaf. O ataque não comprometeu a arquitetura de segurança dos sistemas, mas deixou servidores sem acesso às ferramentas, impedindo temporariamente pagamentos a empresas com contratos governamentais e a tramitação de documentos entre ministérios.
A Polícia Federal confirmou que o incidente estava controlado e que cópias dos sistemas afetados permitiriam a retomada dos serviços. Agentes especializados em crimes de alta tecnologia passaram a trabalhar ao lado da Secretaria de Governo Digital para identificar os responsáveis, o método utilizado e a motivação do ataque. Como medida preventiva, servidores — especialmente os que operam o Siafi — foram orientados a trocar suas senhas.
O episódio não é isolado: em abril, criminosos já haviam invadido o Siafi e tentado desviar ao menos R$ 9 milhões do Ministério da Gestão, levando o Tesouro Nacional a reforçar os mecanismos de autenticação do sistema. A investigação agora em curso pela Diretoria de Crimes Cibernéticos da PF busca determinar a origem e o alcance completo da invasão mais recente — e responder a uma pergunta que se torna cada vez mais urgente: até onde vai a vulnerabilidade digital do Estado brasileiro.
A Polícia Federal abriu uma investigação formal na quinta-feira, 25 de julho, para apurar um ataque hacker que penetrou os sistemas internos e administrativos de nove ministérios e dois órgãos federais. A invasão ocorreu na noite de terça-feira, 23 de julho. O Ministério da Gestão e Inovação foi acionado no dia seguinte e imediatamente notificou a corporação.
Os ministérios atingidos foram os da Gestão, da Fazenda, dos Povos Indígenas, do Planejamento e Orçamento, do Desenvolvimento, Indústria, Comércio e Serviços, do Empreendedorismo, da Microempresa e da Empresa de Pequeno Porte, da Previdência Social, da Igualdade Racial e das Mulheres, além da Casa da Moeda Brasileira e do Coaf, o Conselho de Controle de Atividades Financeiras. O ataque atingiu especificamente o SEI Multiórgão, uma versão adaptada do Sistema Eletrônico de Informações implementada há um mês para servir esse grupo de órgãos, e algumas funcionalidades do Processo Eletrônico Nacional. O SEI é o sistema de tramitação de processos e documentos usado por 150 órgãos da administração federal.
Segundo o Ministério da Gestão, a arquitetura e as barreiras de segurança do sistema permaneceram íntegras e não foram comprometidas pelo incidente. Os servidores, porém, ficaram sem acesso às ferramentas. A nota da Polícia Federal indicou que informações preliminares apontavam que o ataque atingiu apenas sistemas administrativos, estava controlado e que o ministério possuía cópias dos sistemas afetados, permitindo o reestabelecimento dos serviços. Agentes especializados em crimes de alta tecnologia começaram a trabalhar em conjunto com a equipe da Secretaria de Governo Digital para reunir informações, identificar quem estava por trás do ataque, como foi executado e qual era a motivação.
O SEI Multiórgão é usado para emitir ordens de pagamento, despachos para emissão de notas fiscais, processos administrativos envolvendo empresas privadas que precisam responder ao governo, instruções e tramitação de documentos entre ministérios e órgãos. Até que a situação se normalizasse, não era possível dar andamento ao pagamento de empresas que mantêm contratos com o governo. Na quarta-feira à noite, os servidores receberam orientação para trocar senhas do Office e do Gov.br, especialmente aqueles que também trabalham com o Siafi, o sistema de administração financeira do governo federal.
Este não é o primeiro ataque de grande escala contra os sistemas governamentais em poucos meses. Em abril, criminosos invadiram o Siafi e tentaram movimentar ao menos 9 milhões de reais do Ministério da Gestão e Inovação. A invasão foi revelada pela Folha de S.Paulo. Após aquele incidente, o Tesouro Nacional, órgão gestor do Siafi, implementou medidas adicionais de segurança para autenticar usuários habilitados a operar o sistema e autorizar pagamentos. A investigação agora conduzida pela Diretoria de Crimes Cibernéticos da Polícia Federal buscará determinar a origem da invasão mais recente e o alcance completo do problema.
Citas Notables
O ataque atingiu apenas sistemas administrativos, está controlado e o ministério possuía cópia dos sistemas atingidos, de modo a garantir o reestabelecimento dos serviços— Polícia Federal