Ministério da Gestão reestabelece sistema de informações após ciberataque

Incidente se deu na última semana e afetou as atividades de nove Ministérios e do ColaboraGov. Em nota, o MGI também reforçou que o SEI manteve a arquitetura íntegra e sem maiores danos após o incidente grave

Compartilhar:

O Ministério da Gestão e Inovação em Serviços Púbicos informou nesta segunda-feira (29) que conseguiu restabelecer os serviços do Sistema Eletrônico de Informações (SEI) e de outras aplicações atingidas pelo incidente cibernético grave que atingiu as ferramentas internas da pasta na última semana. Agora, todas as operações voltaram a ser efetivadas normalmente.

 

O SEI, acordo com o Ministério, é responsável pelo andamento eletrônico de processos administrativos de nove ministérios e dois outros órgãos públicos. Desenvolvido pelo Tribunal Regional Federal da 4ª Região (TRF-4), o SEI integra o Processo Eletrônico Nacional, uma iniciativa conjunta de entidades em diversas esferas da administração pública, com o intuito de construir uma infraestrutura pública de processos e documentos administrativos eletrônicos.

 

A ferramenta estava paralisada desde o início da semana, segundo informou a pasta. Apesar de se entender que este foi o único espaço afetado, dias depois, um e-mail interno da Secretaria de Serviços Compartilhados, ligado ao MGI, indicava que o incidente afetou outros ambientes ligados ao ColaboraGov. Até aquele momento, apenas os serviços do TramitaGov estavam retomados.

 

Em nova nota, a pasta executiva informa que tanto o SEI quanto as demais aplicações já estavam em pleno funcionamento na Esplanada dos Ministérios. “A Gestão e Inovação também reforça que o SEI manteve sua arquitetura íntegra, não tendo sido afetada pelo incidente cibernético que acometeu o ambiente computacional do MGI”, acrescenta o comunicado.

 

Tanto a Folha de S. Paulo, que teve acesso ao e-mail interno, quanto o portal G1 relataram que a Polícia Federal foi acionada para investigar o caso, e agora atuam na troca de informações sobre o ocorrido. A PF, que ainda não se pronunciou a respeito, atua no sentido de orientar medidas de Segurança Cibernética visando garantir a proteção dos dados e a integridade dos sistemas.

 

As atividades de resposta a incidentes foram uma tentativa de evitar novo comprometimento do Siafi, tal qual ocorreu no último mês de abril. Naquele caso, usuários habilitados para movimentar valores do Sistema tiveram seus acessos comprometidos e foram usados para desviar altos valores da administração. Apenas o Ministério da Gestão e Inovação teve 3,5 milhões de reais movimentados indevidamente.

 

A Security Report divulga, na íntegra, nota veiculada pelo Ministério da Gestão e Inovação:

 

“O Ministério da Gestão e da Inovação em Serviços Públicos informa que foram restabelecidos os serviços do Sistema Eletrônico de Informações (SEI) Multiórgãos e demais aplicações, que já estão funcionando normalmente.

 

O Ministério também reforça que o SEI manteve sua arquitetura íntegra, não tendo sido afetada pelo incidente cibernético que acometeu o ambiente computacional do MGI”.

 

*Com informações da Folha de S. Paulo e do Portal G1

 

Conteúdos Relacionados

Security Report | Destaques

Reguladores devem seguir na formação de novas criptografias pós-quânticas?

Durante o Cryptographer’s Panel, apresentado na RSA Conference deste ano, especialistas em codificação digital defenderam os esforços do NIST em...
Security Report | Destaques

Corretora de criptomoedas é alvo de ataque hacker

Corretora descentralizada da rede Sui sofre ataque cibernético com perda estimada em US$ 223 milhões; parte dos fundos foi congelada...
Security Report | Destaques

Ciberataques às Prefeituras: Como melhorar a maturidade Cibernética no poder municipal?

2025 tem acompanhado a tendência de disseminação dos ataques hackers no setor público que protagonizaram os principais registros de incidentes...
Security Report | Destaques

IA, identidade e falta de cooperação da SI estão entre os maiores riscos de 2025

O Instituto SANS apresentou, durante seu painel na RSA Conference, os principais riscos cibernéticos que os líderes de Segurança deverão...