Ciberataque substitui site da Trensurb por propaganda de apostas online

A organização é responsável pela gestão da malha ferroviária urbana da cidade de Porto Alegre, porém, o acesso aos serviços essenciais da organização foi bloqueado pelo incidente. Em nota, a Trensurb apontou que a responsabilidade pela hospedagem do site é de uma empresa contratada

Compartilhar:

A Empresa de Trens Urbanos de Porto Alegre (Trensurb) foi mais uma das organizações pelo país a sofrerem um incidente cibernético durante o feriado de carnaval. Nesse período, o site oficial da companhia sofreu um ataque cibernético que alterou seu conteúdo interno e impactou as atividades essenciais para os clientes.

 

A organização é a concessionária da malha ferroviária urbana da capital gaúcha, e esse incidente afetou diretamente o acesso aos serviços da organização, como a grade de horários dos trens no feriado e eventuais mudanças de rota dos trens. Em vez de acessar esses recursos, os usuários eram direcionados a uma página de propaganda de uma casa de apostas online.

 

Em nota enviada à Security Report, a Trensurb informou que a responsabilidade pela hospedagem e manutenção do portal está com uma empresa contratada pela companhia. Essa fornecedora terceirizada já foi acionada para tomar as providências e apresentar um relatório detalhado sobre o ocorrido.

 

A mensagem, porém, não traz mais informações a respeito do incidente, e não comenta se as autoridades competentes foram acionadas em decorrência da ação. Também não houve posicionamento quanto a possíveis impactos além do site, incluindo aos dados da empresa e dos clientes.

 

A prática de mover “pichações” em sites legítimos com propagandas de sites de apostas se tornou mais corriqueiro depois que empresas de jogos de azar online foram autorizadas a atuar no país pelo poder público. Um caso recente atingiu a Prefeitura de Pedro II, no Piauí: de acordo com o poder executivo local, o domínio oficial havia sido substituído por um comercial de site de apostas, antes de ser derrubado em definitivo pelos profissionais de TI internos.

 

A Security Report divulga, na íntegra, nota enviada pela Trensurb:

 

“A responsabilidade pela hospedagem do site é de uma empresa contratada, que foi acionada para tomar as devidas providências e apresentar um relatório detalhado sobre o ocorrido.”

 

Conteúdos Relacionados

Security Report | Destaques

Ecossistemas em risco ampliam necessidade de proteger supply chain

Líderes de Segurança do setor financeiro discutiram as novas ameaças abertas na cadeia de fornecimento, em especial vulnerabilidades não monitoradas,...
Security Report | Destaques

Por dentro da gestão de risco: Executivos apontam ações para ampliar maturidade Cyber

Líderes de Segurança gaúchos reforçam que a melhor estratégia para gerenciar riscos digitais envolve uma boa maturidade cibernética, construída a...
Security Report | Destaques

Fiscalização internacional de dados: Exemplos de Brasil, Angola e Macau

Desenvolver uma capacidade de ordenar o cumprimento da legislação de proteção de dados envolve muito mais do que apenas sancionar...
Security Report | Destaques

Como redefinir a gestão do fator humano na era da IA Agêntica?

Especialistas reforçaram que o grande desafio dessa nova onda tecnológica ainda está na forma como os usuários aplicam essa tecnologia,...