Invasão por phishing gera prejuízo à Prefeitura de Ribeirão do Sul (SP)

Polícia Civil iniciou investigação para apurar o desvio de R$ 718 mil da Prefeitura, causado pelo comprometimento de credenciais no ataque. A prefeita da cidade esclarece que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido

Compartilhar:

A Polícia Civil de São Paulo está investigando um ataque cibernético que atingiu a Prefeitura de Ribeirão do Sul, no interior paulista. Segundo informações do Portal G1, o incidente aconteceu no em março e voltou a ser repercutido após ser mencionado por vereadores do município em sessão legislativa na Câmara local.

 

A reportagem indica que tal incidente gerou um prejuízo de R$718 mil às contas públicas da cidade. Segundo as investigações, o cibercriminoso teria se infiltrado no sistema bancário do órgão a partir de uma ação bem-sucedida de phishing contra a prefeitura: usando um falso e-mail de boleto bancário a ser quitado, o agente hostil conseguiu comprometer os dados de acesso de um dos funcionários internos.

 

Uma vez dentro da estrutura, o criminoso foi capaz de fazer três transferências para três contas externas diferentes, nos valores de R$ 145 mil, R$ 495 mil e R$ 78 mil. O caso está sendo tratado como estelionato eletrônico pelas autoridades, que identificaram apenas uma funcionária presente na prefeitura no momento em que o dinheiro foi transferido.

 

A prefeita de Ribeirão do Sul, Eliana Mansoeu, também se posicionou ao G1, esclarecendo que a prefeitura tomou todas as medidas necessárias, tanto judiciais como administrativas, para apurar o ocorrido. “Nós continuamos prestando todos os serviços necessários e continuaremos fazendo isso”, conclui ela.

 

Na última semana, a Prefeitura de Gurupi, no Tocantins, publicou uma nota em seu site institucional confirmando que o domínio público na rede foi vítima de um ciberataque no último dia 3 de agosto. Devido a esse incidente, as páginas do Diário Oficial Municipal, do Portal do Servidor, do Portal do Cidadão e do Sistema de Emissão de Credenciais para Estacionamento Prioritário foram tirados do ar, impedindo o acesso aos seus serviços.

 

A publicação não ofereceu detalhes sobre a natureza do ataque, nem se o impacto chegou a comprometer dados pessoais de funcionários da prefeitura ou de habitantes da cidade. Porém, ela informa que a insistência dos ataques obrigou a gestão pública a remover a máquina virtual no servidor Data Center que hospedava os sistemas e sites adjacentes. Devido a esse processo, todos os sistemas tiveram que ser remodelados novamente.

*Com informações do Portal G1

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Como o básico bem-feito pode evitar incidentes similares à C&M?

Após enfrentar um dos incidentes de Segurança mais custosos da história financeira do Brasil, é o momento de o mercado...
Security Report | Destaques

ANPD determina auditoria de conformidade contra WhatsApp

Em novo despacho, a agência determinou que o aplicativo de mensageria comprove que não utiliza dados pessoais para alimentar outros...
Security Report | Destaques

Cyber como risco emergente: Desafio é gerenciar a partir do impacto ao negócio

Do ponto de vista do setor de riscos, apenas analisar aspectos tradicionais que afetam os rendimentos bancários, como a liquidez...
Security Report | Destaques

Prefeitura Municipal de Cabedelo (PB) é alvo de ataque cibernético

O poder executivo local confirmou o incidente hoje (12), que mirou a Secretaria de Assistência Social, mas reforça que serviços...