Invasão por phishing gera prejuízo à Prefeitura de Ribeirão do Sul (SP)

Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido

Compartilhar:

A Polícia Civil de São Paulo está investigando um ataque cibernético que atingiu a Prefeitura de Ribeirão do Sul, no interior paulista. Segundo informações do Portal G1, o incidente aconteceu no em março e voltou a ser repercutido após ser mencionado por vereadores do município em sessão legislativa na Câmara local.

 

A reportagem indica que tal incidente gerou um prejuízo de R$718 mil às contas públicas da cidade. Segundo as investigações, o cibercriminoso teria se infiltrado no sistema bancário do órgão a partir de uma ação bem-sucedida de phishing contra a prefeitura: usando um falso e-mail de boleto bancário a ser quitado, o agente hostil conseguiu comprometer os dados de acesso de um dos funcionários internos.

 

Uma vez dentro da estrutura, o criminoso foi capaz de fazer três transferências para três contas externas diferentes, nos valores de R$ 145 mil, R$ 495 mil e R$ 78 mil. O caso está sendo tratado como estelionato eletrônico pelas autoridades, que identificaram apenas uma funcionária presente na prefeitura no momento em que o dinheiro foi transferido.

 

A prefeita de Ribeirão do Sul, Eliana Mansoeu, também se posicionou ao G1, esclarecendo que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido. “Nós continuamos prestando todos os serviços necessários e continuaremos fazendo isso”, conclui ela.

 

Na última semana, a Prefeitura de Gurupi, no Tocantins, publicou uma nota em seu site institucional confirmando que o domínio público na rede foi vítima de um ciberataque no último dia 3 de agosto. Devido a esse incidente, as páginas do Diário Oficial Municipal, do Portal do Servidor, do Portal do Cidadão e do Sistema de Emissão de Credenciais para Estacionamento Prioritário foram tirados do ar, impedindo o acesso aos seus serviços.

 

A publicação não ofereceu detalhes sobre a natureza do ataque, nem se o impacto chegou a comprometer dados pessoais de funcionários da prefeitura ou de habitantes da cidade. Porém, ela informa que a insistência dos ataques obrigou a gestão pública a remover a máquina virtual no servidor Data Center que hospedava os sistemas e sites adjacentes. Devido a esse processo, todos os sistemas tiveram que ser remodelados novamente.

*Com informações do Portal G1

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Era da manipulação: Fraudes no Pix migram para engenharia social e exigem nova lógica de prevenção

Com 90% dos casos baseados em indução do usuário, biometria e senhas tornam-se insuficientes. Inteligência comportamental e novos modelos de...
Security Report | Destaques

Ecogen amplia proteção de ambientes OT para garantir transição energética limpa

Empresa de geração e transmissão de eletricidade por meios sustentáveis tinha como demanda preservar a continuidade do negócio a partir...
Security Report | Destaques

Luiz Firmino assume como CISO Global da FEMSA e lidera estratégia de SI em 18 países

Após seis anos no México e quatro promoções internas, o executivo brasileiro assume a liderança global de Segurança da Informação...
Security Report | Destaques

Adversários evasivos impulsionados por IA desafiam modelo tradicional de detecção

A CrowdStrike apontou, em análise aprofundada do Global Threat Report deste ano com gestores brasileiros de Cibersegurança, que o uso...