Malware impacta sistemas na Presidência da República

Em nota, órgão explicou que ferramentas de segurança de rede detectaram a presença de malware, resultado de técnicas de phishing. Comunicado destaca também a ausência de vazamento, perda de dados institucionais ou comprometimento dos sistemas

Compartilhar:

Na tarde desta sexta-feira (11), a Secretaria-Geral da Presidência da República informou que no último dia 01 de novembro, ferramentas de segurança de rede detectaram a presença de malware em algumas estações de trabalho, resultando no impacto de algumas ações. Ao tomar conhecimento da situação, a equipe de Tratamento e Resposta a Incidentes em Redes Computacionais (ETIR) realizou análises para identificar a origem da infecção e constatou que o incidente ocorreu por meio de phishing.

 

O órgão informou ainda que não houve vazamento, perda de dados e nem comprometimento de sistemas hospedados na rede da Presidência da República. “Dessa forma, como procedimento padrão, as máquinas afetadas têm passado por reparo dos sistemas operacionais pela área técnica responsável”, explica nota.

 

O comunicado esclarece ainda que os  arquivos institucionais ficam armazenados em servidor de arquivos no Centro de Dados da Presidência da República e que a política de segurança prevê o backup regular desses dados, bem como a conscientização dos colaboradores quanto à abertura de arquivos ou links suspeitos recebidos por e-mail ou outras fontes.

 

Os órgãos do Governo seguem na mira dos atacantes. Recentemente, a ANP (Agência Nacional do Petróleo, Gás Natural e Biocombustíveis) sofreu uma tentativa de ataque cibernético. Por conta do ocorrido, os sistemas ficaram temporariamente indisponíveis aos usuários, impactando inclusive os Sistemas de Registro de Documentos dos Postos Revendedores (SRD-PR) e das Revendas de GLP (SRD-GLP), e o Sistema Eletrônico de Informações (SEI). Na ocasião, o órgão explicou que, como medida de segurança, todos os sistemas foram retirados do ar para avaliação dos riscos à segurança cibernética da Agência.

 

Em 2021, outro ataque cibernético atingiu o Ministério da Saúde, comprometendo sistemas, como o e-SUS Notifica, que recebe notificações dos estados e municípios sobre a síndrome gripal suspeita e confirmada de covid-19. Além disso, o Sistema de Informação do Programa Nacional de Imunização (SI-PNI), ConecteSUS e funcionalidades como a emissão do Certificado Nacional de Vacinação Covid-19 e da Carteira Nacional de Vacinação Digital também foram afetados.

 

A Security Report entrou em contato com a  Secretaria-Geral da Presidência da República e disponibiliza o comunicado na íntegra:

 

“A Secretaria-Geral da Presidência da República, por intermédio da Diretoria de Tecnologia da Secretaria Especial de Administração, informa que, no dia 01 de novembro, ferramentas de segurança de rede detectaram a presença de malware (tipo comum de software malicioso) em algumas estações de trabalho, tendo neutralizado suas ações.

 

De imediato, a Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais (ETIR) iniciou as análises para identificar a origem da infecção, e constatou que ela ocorreu por meio de phishing. Não houve vazamento, perda de dados institucionais e nem comprometimento de sistemas hospedados na rede da Presidência da República.

 

Dessa forma, como procedimento padrão, as máquinas afetadas têm passado por reparo dos sistemas operacionais pela área técnica responsável.

 

Por fim, esclarecemos que os arquivos institucionais ficam armazenados em servidor de arquivos no Centro de Dados da Presidência da República e que a política de segurança prevê o backup regular desses dados, bem como a conscientização dos colaboradores quanto à abertura de arquivos ou links suspeitos recebidos por e-mail ou outras fontes.”

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

“Desenvolvemos mais rápido, mas a Segurança ainda está lenta”

Com agentes de IA colocando capacidades de desenvolvimento nas mãos das áreas de negócio, CISOs discutem como equilibrar agilidade, riscos...
Security Report | Destaques

TV Security debate os riscos invisíveis e a governança diante da expansão da IA nas áreas de negócio

Programa promovido em parceria com a Delphix analisa o impacto do novo perfil do "colaborador desenvolvedor" e como equilibrar inovação...
Security Report | Destaques

Riscos da Frontier AI e o papel do CISO: entre a velocidade do negócio e a governança de dados

Em painel no ROCon 2026, líderes de Segurança discutiram os impactos da adoção acelerada de IA, o avanço dos agentes...
Security Report | Destaques

Soberania digital: quais os caminhos para proteger a gestão de dados na era da IA?

Da Austrália aos países da OTAN, nações de todo o mundo reforçam mecanismos de governança sobre informações estratégicas, tornando a...