Invasão por phishing gera prejuízo à Prefeitura de Ribeirão do Sul (SP)

Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido

Compartilhar:

A Polícia Civil de São Paulo está investigando um ataque cibernético que atingiu a Prefeitura de Ribeirão do Sul, no interior paulista. Segundo informações do Portal G1, o incidente aconteceu no em março e voltou a ser repercutido após ser mencionado por vereadores do município em sessão legislativa na Câmara local.

 

A reportagem indica que tal incidente gerou um prejuízo de R$718 mil às contas públicas da cidade. Segundo as investigações, o cibercriminoso teria se infiltrado no sistema bancário do órgão a partir de uma ação bem-sucedida de phishing contra a prefeitura: usando um falso e-mail de boleto bancário a ser quitado, o agente hostil conseguiu comprometer os dados de acesso de um dos funcionários internos.

 

Uma vez dentro da estrutura, o criminoso foi capaz de fazer três transferências para três contas externas diferentes, nos valores de R$ 145 mil, R$ 495 mil e R$ 78 mil. O caso está sendo tratado como estelionato eletrônico pelas autoridades, que identificaram apenas uma funcionária presente na prefeitura no momento em que o dinheiro foi transferido.

 

A prefeita de Ribeirão do Sul, Eliana Mansoeu, também se posicionou ao G1, esclarecendo que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido. “Nós continuamos prestando todos os serviços necessários e continuaremos fazendo isso”, conclui ela.

 

Na última semana, a Prefeitura de Gurupi, no Tocantins, publicou uma nota em seu site institucional confirmando que o domínio público na rede foi vítima de um ciberataque no último dia 3 de agosto. Devido a esse incidente, as páginas do Diário Oficial Municipal, do Portal do Servidor, do Portal do Cidadão e do Sistema de Emissão de Credenciais para Estacionamento Prioritário foram tirados do ar, impedindo o acesso aos seus serviços.

 

A publicação não ofereceu detalhes sobre a natureza do ataque, nem se o impacto chegou a comprometer dados pessoais de funcionários da prefeitura ou de habitantes da cidade. Porém, ela informa que a insistência dos ataques obrigou a gestão pública a remover a máquina virtual no servidor Data Center que hospedava os sistemas e sites adjacentes. Devido a esse processo, todos os sistemas tiveram que ser remodelados novamente.

*Com informações do Portal G1

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

É AMANHÃ: Quantum e legislação de SI são destaques no Security Leaders Brasília

O Security Leaders Brasília inaugura a jornada do maior e mais qualificado evento de Segurança da Informação e Cibernética do...
Security Report | Destaques

Novos requisitos de Cyber do Bacen favorece SI estratégico, defende CISO

Período de adequação às novas demandas de Segurança Cibernética do Banco Central se encerrou nesse início de semana, e, na...
Security Report | Destaques

CISOs debatem impactos dos data centers na SI brasileira após avanço do Redata

Programa de incentivo aos Data Centers, aprovado pelo Congresso Nacional nesta semana, traz novos questionamentos acerca da demanda por soberania...
Security Report | Destaques

Ecossistema digital: Como ampliar a governança de sistemas críticos?

Líderes de SI apontam que preservar o funcionamento de sistemas financeiros como o Pix demanda planos de contingência, governança ampliada...