Invasão por phishing gera prejuízo à Prefeitura de Ribeirão do Sul (SP)

Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido

Compartilhar:

A Polícia Civil de São Paulo está investigando um ataque cibernético que atingiu a Prefeitura de Ribeirão do Sul, no interior paulista. Segundo informações do Portal G1, o incidente aconteceu no em março e voltou a ser repercutido após ser mencionado por vereadores do município em sessão legislativa na Câmara local.

 

A reportagem indica que tal incidente gerou um prejuízo de R$718 mil às contas públicas da cidade. Segundo as investigações, o cibercriminoso teria se infiltrado no sistema bancário do órgão a partir de uma ação bem-sucedida de phishing contra a prefeitura: usando um falso e-mail de boleto bancário a ser quitado, o agente hostil conseguiu comprometer os dados de acesso de um dos funcionários internos.

 

Uma vez dentro da estrutura, o criminoso foi capaz de fazer três transferências para três contas externas diferentes, nos valores de R$ 145 mil, R$ 495 mil e R$ 78 mil. O caso está sendo tratado como estelionato eletrônico pelas autoridades, que identificaram apenas uma funcionária presente na prefeitura no momento em que o dinheiro foi transferido.

 

A prefeita de Ribeirão do Sul, Eliana Mansoeu, também se posicionou ao G1, esclarecendo que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido. “Nós continuamos prestando todos os serviços necessários e continuaremos fazendo isso”, conclui ela.

 

Na última semana, a Prefeitura de Gurupi, no Tocantins, publicou uma nota em seu site institucional confirmando que o domínio público na rede foi vítima de um ciberataque no último dia 3 de agosto. Devido a esse incidente, as páginas do Diário Oficial Municipal, do Portal do Servidor, do Portal do Cidadão e do Sistema de Emissão de Credenciais para Estacionamento Prioritário foram tirados do ar, impedindo o acesso aos seus serviços.

 

A publicação não ofereceu detalhes sobre a natureza do ataque, nem se o impacto chegou a comprometer dados pessoais de funcionários da prefeitura ou de habitantes da cidade. Porém, ela informa que a insistência dos ataques obrigou a gestão pública a remover a máquina virtual no servidor Data Center que hospedava os sistemas e sites adjacentes. Devido a esse processo, todos os sistemas tiveram que ser remodelados novamente.

*Com informações do Portal G1

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

Articulação global é crítica para transformar proteção de dados, defende Observatório Iberoamericano

Em um mundo onde as informações dos indivíduos não estão mais restritas às fronteiras nacionais, construir cooperação com nações vizinhas...
Security Report | Destaques

Cyber na era dos agentes: como o setor se transforma com a IA autônoma?

Debate no Security Leaders Brasília aborda a transição da automação simples para sistemas autônomos, o futuro do Nível 1 de...
Security Report | Destaques

Ecossistemas em risco ampliam necessidade de proteger supply chain

Líderes de Segurança do setor financeiro discutiram as novas ameaças abertas na cadeia de fornecimento, em especial vulnerabilidades não monitoradas,...
Security Report | Destaques

Por dentro da gestão de risco: Executivos apontam ações para ampliar maturidade Cyber

Líderes de Segurança gaúchos reforçam que a melhor estratégia para gerenciar riscos digitais envolve uma boa maturidade cibernética, construída a...