Invasão por phishing gera prejuízo à Prefeitura de Ribeirão do Sul (SP)

Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido

Compartilhar:

A Polícia Civil de São Paulo está investigando um ataque cibernético que atingiu a Prefeitura de Ribeirão do Sul, no interior paulista. Segundo informações do Portal G1, o incidente aconteceu no em março e voltou a ser repercutido após ser mencionado por vereadores do município em sessão legislativa na Câmara local.

 

A reportagem indica que tal incidente gerou um prejuízo de R$718 mil às contas públicas da cidade. Segundo as investigações, o cibercriminoso teria se infiltrado no sistema bancário do órgão a partir de uma ação bem-sucedida de phishing contra a prefeitura: usando um falso e-mail de boleto bancário a ser quitado, o agente hostil conseguiu comprometer os dados de acesso de um dos funcionários internos.

 

Uma vez dentro da estrutura, o criminoso foi capaz de fazer três transferências para três contas externas diferentes, nos valores de R$ 145 mil, R$ 495 mil e R$ 78 mil. O caso está sendo tratado como estelionato eletrônico pelas autoridades, que identificaram apenas uma funcionária presente na prefeitura no momento em que o dinheiro foi transferido.

 

A prefeita de Ribeirão do Sul, Eliana Mansoeu, também se posicionou ao G1, esclarecendo que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido. “Nós continuamos prestando todos os serviços necessários e continuaremos fazendo isso”, conclui ela.

 

Na última semana, a Prefeitura de Gurupi, no Tocantins, publicou uma nota em seu site institucional confirmando que o domínio público na rede foi vítima de um ciberataque no último dia 3 de agosto. Devido a esse incidente, as páginas do Diário Oficial Municipal, do Portal do Servidor, do Portal do Cidadão e do Sistema de Emissão de Credenciais para Estacionamento Prioritário foram tirados do ar, impedindo o acesso aos seus serviços.

 

A publicação não ofereceu detalhes sobre a natureza do ataque, nem se o impacto chegou a comprometer dados pessoais de funcionários da prefeitura ou de habitantes da cidade. Porém, ela informa que a insistência dos ataques obrigou a gestão pública a remover a máquina virtual no servidor Data Center que hospedava os sistemas e sites adjacentes. Devido a esse processo, todos os sistemas tiveram que ser remodelados novamente.

*Com informações do Portal G1

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

DPOs apontam falta de estrutura em municípios para compartilhar dados no governo

Especialistas no tema advertiram a ANPD sobre a falta de estruturas em órgãos da esfera municipal para tratamento adequado na...
Security Report | Destaques

C&M Software nega ocorrência de novo data leak

Posicionamento foi enviado à Security Report hoje (25), após um grupo cibercriminoso alegar ter exposto 392 GB de informações vindas...
Security Report | Destaques

ArcelorMittal avança em segmentação segura de ambientes industriais

Na realidade da siderúrgica, proteger a conectividade dos sistemas OT e IoT é essencial para garantir valorização do negócio e...
Security Report | Destaques

Petrobras investiga exposição não autorizada de informações

Em nota enviada à Security Report, a gigante do setor petrolífero respondeu aos rumores de que dados confidenciais e críticos...