MPF denuncia hacker por invasão a sistemas do Senado Federal

Crimes foram cometidos em agosto e novembro de 2020 e expuseram dados de servidores do órgão

Compartilhar:

O Ministério Público Federal (MPF) denunciou um hacker por invadir a Intranet do Senado Federal e divulgar os dados obtidos em contas das redes sociais Twitter e Youtube. Caso condenado, poderá cumprir até dez anos de reclusão. O processo tramita sob segredo de Justiça.

 

Os crimes ocorreram no ano passado quando o investigado, por meio da prática de phishing, obteve dados de um servidor do Senado Federal, o que possibilitou o acesso ao sistema de Intranet do órgão e ao correio eletrônico do servidor. Ao acessar os sistemas internos da casa legislativa, o hacker fez um vídeo expondo a fragilidade de segurança da rede, o qual publicou em seus perfis no Twitter e no Youtube.

 

O denunciado chegou a fazer outra exposição indevida em perfil próprio em uma rede social, publicando trechos do inquérito policial aberto para apurar os crimes cometidos em agosto. Na nova publicação, expôs indevidamente dados pessoais de outro servidor do Senado – o responsável por comunicar as circunstâncias da invasão à Polícia Legislativa do órgão.

 

Para cometer os crimes, o denunciado obteve os dados e acessou os sistemas do Senado a partir do computador de um amigo de infância que o tinha hospedado em sua casa, para ajudá-lo após uma prisão ocorrida em julho.

 

O MPF opinou, em cota enviada junto à denúncia, pela impossibilidade de realização de acordo de não persecução penal, já que o crime foi praticado de forma reiterada, tendo o denunciado inclusive já sido condenado em outra ocasião por conduta semelhante.

 

A denúncia aguarda o recebimento pela 10ª Vara da Justiça Federal no Distrito Federal.

 

*Com informações do MPF

Conteúdos Relacionados

Security Report | Overview

VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem
Security Report | Overview

Infostealer TamperedChef: Campanha compromete credenciais e dados sensíveis

Campanha utiliza anúncios do Google e técnica de dormência de 56 dias para distribuir infostealer e comprometer credenciais em 19...
Security Report | Overview

CrowdStrike adquire Seraphic e amplia estratégia de segurança de identidades

Integração combina proteção de navegação, telemetria de endpoint e autorização contínua para proteger cada interação, do dispositivo à nuvem
Security Report | Overview

Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade...