Caso Defesa Civil reforça necessidade de proteção em sistemas críticos, alerta pesquisa

O caso está sendo investigado pelas autoridades, que apuram a possibilidade de acesso não autorizado à plataforma utilizada para o disparo dos alertas. O episódio chamou a atenção por envolver um sistema destinado à comunicação de riscos iminentes à população em situações de desastres e emergências

Compartilhar:

O envio de alertas falsos por meio do sistema da Defesa Civil entre a noite de 19 de junho e a madrugada de 20 de junho acendeu um alerta sobre a segurança de infraestruturas críticas no Brasil. As mensagens indevidas foram recebidas por moradores de diferentes cidades brasileiras e simulavam situações de emergência, incluindo avisos sobre deslizamentos de terra, tornados e outros conteúdos sem fundamento.

 

O caso está sendo investigado pelas autoridades, que apuram a possibilidade de acesso não autorizado à plataforma utilizada para o disparo dos alertas. O episódio chamou a atenção por envolver um sistema destinado à comunicação de riscos iminentes à população em situações de desastres e emergências.

 

Para Jonathan Ramos, pesquisador de segurança da ESET Brasil, o incidente evidencia desafios que vão além da dimensão tecnológica. “Incidentes cibernéticos em plataformas de infraestrutura crítica, a exemplo do ocorrido no sistema Defesa Civil Alerta, expõem vulnerabilidades que transcendem a esfera puramente tecnológica, evidenciando falhas severas em políticas e procedimentos de segurança”, afirma.

 

Segundo o especialista, as informações divulgadas até o momento, que apontam para o possível uso de credenciais comprometidas, reforçam a necessidade de medidas fundamentais de proteção, como a adoção de autenticação multifator (MFA), a revisão periódica de acessos e a aplicação do princípio do privilégio mínimo.

 

Ramos também destaca a importância de mecanismos adicionais de validação para sistemas de alto impacto social. “Torna-se indispensável a implementação do princípio do duplo comando (Four-Eyes Principle). Essa camada de dupla validação antes de qualquer disparo em massa mitiga o risco de ações isoladas, sejam maliciosas ou acidentais, impedindo que falsos alertas gerem pânico e desinformação, além de preservar a confiança da população nos mecanismos legítimos de proteção do Estado”, conclui.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...
Security Report | Overview

Grupo YAMAM reduz em 94% a taxa de cliques em phishing

Em parceria com a PIERSEC e a Beephish, a estratégia combinou campanhas simuladas, treinamentos e monitoramento contínuo para transformar colaboradores...
Security Report | Overview

80% das empresas no Brasil pretendem reforçar a Cyber no próximo ano, aponta estudo

Pesquisa da Kaspersky mostra que companhias enxergam a área como um investimento estratégico para proteger dados, viabilizar a adoção de novas tecnologias e fortalecer a resiliência dos...
Security Report | Overview

Gartner: Workloads de IA em escala não serão executadas em hardware quântico até 2028

Nenhum resultado revisado por pares demonstra vantagem quântica em cargas de trabalho de IA em produção