PJ detém hacker português suspeito de ataques às eleições brasileiras e Defesa

Se o tivesse, acredite que o ataque teria um impacto muito maior
O jovem hacker, detido por atacar eleições brasileiras, gabava-se de ter usado apenas um telemóvel.
Mark

Porque é que um rapaz de dezanove anos conseguiu continuar a atacar sistemas de Estado enquanto estava em liberdade condicional?

Mimi

Porque a medida cautelar — a pulseira eletrónica — não incluía vigilância real do acesso à internet. Disseram-lhe que não podia usar a rede, mas ninguém estava lá a verificar se cumpria.

Luke

Espera, ele estava na casa de familiares. Não havia forma técnica de bloquear o wifi ou monitorizar o tráfego?

Mimi

Aparentemente não. Ou não foi implementada. O que sabemos é que continuou a atacar — o Centro Nacional de Cibersegurança, o Ministério da Defesa — enquanto usava a pulseira.

Mark

E ninguém se apercebeu até ele atacar o Brasil?

Mimi

A sua "pegada" digital foi identificada pela UNC3T durante esses meses, mas a detenção só aconteceu depois do ataque ao Tribunal Superior Eleitoral Brasileiro.

Luke

Portanto, a operação foi reativa, não preventiva. Ele já tinha atacado infraestruturas críticas de dois países antes de ser preso de novo.

Mimi

Sim. E o que impressiona as autoridades é que ele nunca mostrou qualquer sinal de parar ou de se arrepender. Isto não é um miúdo que cometeu um erro e aprendeu a lição.

Mark

Qual é o risco agora?

Mimi

Se sair de prisão preventiva, provavelmente vai continuar. Se ficar, pelo menos não tem acesso à internet.

Luke

Mas há muitos outros como ele, certo? Três brasileiros foram detidos na mesma operação.

Mimi

Exatamente. Isto é uma rede transnacional. Zambrius é apenas uma peça.

  • Com a segunda volta das eleições autárquicas brasileiras marcada para o dia seguinte, cada hora contava: Zambrius tinha já atacado o Tribunal Superior Eleitoral em outubro e as autoridades temiam uma nova interferência.
  • O paradoxo era perturbador — o jovem usava pulseira eletrónica por ordem judicial e tinha proibição de acesso à internet, mas ninguém conseguiu fazer cumprir essa restrição enquanto ele atacava o Ministério da Defesa e o Centro Nacional de Cibersegurança.
  • A operação conjunta entre a Polícia Judiciária portuguesa e a Polícia Federal Brasileira representou uma resposta transnacional inédita a um hacker que operava como se as fronteiras não existissem.
  • Zambrius nunca escondeu o que fazia — chegou a gabar-se ao jornal Folha de S. Paulo de que o ataque ao TSE teria sido muito maior se tivesse usado um computador em vez de um telemóvel.
  • Desta vez, as autoridades pretendem que a prisão preventiva seja efetiva e sem acesso à internet, fechando a brecha que permitiu que um adolescente com pulseira eletrónica se tornasse numa ameaça a infraestruturas críticas de dois países.

Na madrugada de um sábado de novembro, as autoridades portuguesas e brasileiras convergiram sobre uma casa na Ericeira para deter um jovem de dezanove anos que, com uma pulseira eletrónica ao tornozelo, continuava a atacar os alicerces digitais de dois Estados. A história de Tomás 'Zambrius' P. é a de uma geração que cresceu a dominar ferramentas que os sistemas de justiça ainda não sabem como conter — e de instituições que aprenderam, à sua custa, que a vigilância física pouco significa quando a fronteira do crime é invisível e atravessa oceanos em milissegundos.

Era sábado de manhã na Ericeira quando a Polícia Judiciária bateu à porta onde Tomás P., dezanove anos, vivia com familiares. Ao tornozelo, uma pulseira eletrónica. Do outro lado do Atlântico, a Polícia Federal Brasileira coordenava a operação em simultâneo. O objetivo era claro: impedir que o jovem conhecido online como 'Zambrius' interferisse com a segunda volta das eleições autárquicas brasileiras, marcada para o dia seguinte.

Tomás tinha sido detido pela primeira vez em abril de 2020, suspeito de cerca de vinte ciberataques a entidades portuguesas — da Universidade Nova de Lisboa ao Sport Lisboa e Benfica, passando pelo Ministério dos Negócios Estrangeiros. Um juiz optou pela liberdade condicional com vigilância eletrónica e proibição de acesso à internet. A restrição nunca foi cumprida. Com a pulseira, Tomás atacou o Centro Nacional de Cibersegurança e, em agosto, o Ministério da Defesa, usando uma técnica sofisticada para sondar vulnerabilidades nas redes militares.

Em outubro, durante a primeira volta das eleições brasileiras, o Tribunal Superior Eleitoral foi atacado. Zambrius assumiu a autoria com bravata: dissera à Folha de S. Paulo que tinha usado apenas um telemóvel e que, com um computador, o impacto teria sido muito maior. O presidente do tribunal minimizou as consequências eleitorais, mas o alarme social foi real. Três cúmplices brasileiros, entre os dezanove e os vinte e quatro anos, foram também detidos.

Não era a primeira vez que as autoridades lidavam com Tomás. Em 2017, aos dezasseis anos, tinha sido apanhado na operação 'Caretos', que desmantelou um grupo de hackers que atacara a própria Judiciária e a Procuradoria-Geral. Por ser menor, cumpriu medida em centro educativo. Fazia parte do coletivo Cyberteam, inspirado no Anonymous, e dominava técnicas avançadas como SQL-INJECTION e Web Shell — ferramentas que vão muito além dos simples defacements que caracterizavam o grupo.

O que ficou registado nos autos, segundo o Diário de Notícias apurou, era que Tomás nunca demonstrou arrependimento nem respeito pelas instituições. Desta vez, é improvável que saia de prisão preventiva com facilidade — e desta vez, não haverá pulseira que lhe permita continuar.

Tomás P., dezanove anos, estava em casa de familiares na Ericeira com uma pulseira eletrónica ao tornozelo quando a Polícia Judiciária bateu à porta no sábado, 28 de novembro de 2020. A operação era conjunta com a Polícia Federal Brasileira, do outro lado do Atlântico. O que as autoridades portuguesas e brasileiras queriam era simples: impedir que este jovem, conhecido online como "Zambrius", continuasse a atacar infraestruturas críticas de Estado — e, mais urgentemente, que não interferisse com a segunda volta das eleições autárquias brasileiras marcada para o domingo seguinte.

Tomás tinha sido detido em abril daquele ano, suspeito de ser responsável por cerca de vinte ciberataques a entidades públicas e privadas portuguesas. A lista era longa: a Direção Geral do Orçamento de Estado, a Universidade Nova de Lisboa, o Ministério dos Negócios Estrangeiros, a Altice, o Sport Lisboa e Benfica, a Associação Portuguesa de Árbitros de Futebol. Dezassete inquéritos no total. Um juiz concordou em libertar o rapaz sob vigilância eletrónica em vez de mantê-lo em prisão preventiva, com a condição de que não tivesse acesso à internet. Mas ninguém conseguiu fazer cumprir essa restrição. Enquanto usava a pulseira, Tomás continuou a atacar. Visou o Centro Nacional de Cibersegurança. Visou o Ministério da Defesa em agosto, utilizando uma técnica sofisticada chamada "Cyber Kill Chain" para sondar vulnerabilidades nas redes militares antes de um ataque mais grave. E depois atravessou o oceano.

Em 23 de outubro, durante a primeira volta das eleições autárquias brasileiras, o Tribunal Superior Eleitoral foi atacado. Tomás assumiu a autoria numa entrevista ao jornal Folha de S. Paulo, com uma certa bravata adolescente: "Estou sem computador. Se o tivesse, acredite que o ataque teria um impacto muito maior." Tinha usado apenas um telemóvel. O presidente do tribunal, Luís Roberto Barroso, disse depois que o ataque não teve "relevância" no processo eleitoral, mas a verdade é que causou alarme social considerável num momento político já tenso no Brasil. A Polícia Federal Brasileira deteve três outros hackers, com idades entre dezanove e vinte e quatro anos, que o ajudaram na operação.

Tomás não era novato nisto. A Unidade Nacional de Combate ao Cibercrime da PJ conhecia-o bem. Tinha sido apanhado pela primeira vez aos dezasseis anos, em 2017, durante a operação "Caretos", que desmantelou um vasto grupo de hackers que tinha atacado a própria Judiciária e a Procuradoria-Geral da República. Nessa altura, por ser menor, foi internado num centro educativo até aos dezoito anos. Fazia parte de um coletivo internacional de hacktivistas chamado Cyberteam, inspirado no movimento Anonymous, especializado em defacements — alterações das páginas principais de websites para perturbar o seu funcionamento. Mas Tomás tinha competências mais avançadas: dominava SQL-INJECTION, uma técnica que permite extrair dados de sistemas informáticos e aceder ao sistema operativo, e Web Shell, que possibilita acesso remoto a computadores.

O que as autoridades judiciais que acompanharam o caso notaram, segundo apurou o Diário de Notícias, era que Tomás nunca demonstrou arrependimento. Não respeitava as instituições. Não dava qualquer sinal de querer parar. A operação de sábado, dirigida pelo Departamento Central de Investigação e Ação Penal em articulação com os brasileiros, visava crimes de acesso indevido, dano informático e sabotagem informática. Os detidos fazem parte de uma rede transnacional que ataca infraestruturas críticas. Desta vez, é provável que Tomás não saia de prisão preventiva tão facilmente. E desta vez, não haverá pulseira eletrónica que permita acesso à internet.

Estou sem computador. Se o tivesse, acredite que o ataque teria um impacto muito maior
— Tomás 'Zambrius' P., em entrevista ao Folha de S. Paulo
Nunca demonstrou qualquer arrependimento pelas suas ações, ou sequer respeito pelas instituições
— Fontes judiciais citadas pelo Diário de Notícias
Kontakt FAQ