Polícia Federal desarticula nova campanha de comprometimento de contas Gov.br

A operação, intitulada “Face Off” cumpriu cinco mandados de prisão e 16 de busca e apreensão contra um grupo de cibercriminosos responsáveis por comprometer acessos à plataforma do governo federal, burlando inclusive autenticações biométricas. Os suspeitos podem ser indiciados por invasão qualificada de dispositivo informático e organização criminosa

Compartilhar:

A Polícia Federal anunciou a deflagração da operação “Face Off” hoje (13), para desarticular uma organização criminosa responsável por comprometer acessos de perfis vinculados à plataforma Gov.br, ligada ao Governo Federal. As autoridades cumpriram cinco mandados de prisão e 16 de busca e apreensão, expedidos pela Justiça Federal de Brasília, nos estados de São Paulo, Minas Gerais, Ceará, Paraíba, Mato Grosso, Santa Catarina, Paraná, Rio de Janeiro e Tocantins.

 

Conforme explica a nota divulgada pela PF, os cibercriminosos utilizavam técnicas avançadas de alteração facial para burlar os sistemas de autenticação biométrica da plataforma, levando ao acesso indevido do ambiente digital. A nota não detalha, porém, se algum perfil específico chegou a ser acessado indevidamente ou se dados sensíveis foram comprometidos.

 

“As investigações revelaram que os criminosos simulavam traços faciais de terceiros para obter acesso indevido às contas digitais das vítimas, assumindo o controle total dos perfis e, consequentemente, de serviços públicos e informações pessoais sensíveis. Os investigados podem responder pelos crimes de invasão de dispositivo informático qualificada e associação criminosa.”, alerta o posicionamento.

 

A Security Report entrou em contato com a Coordenação-Geral de Comunicação Social da Polícia para questionar se informações foram recolhidas da plataforma ou se houve algum impacto efetivo às operações do Gov.br com esses acessos. Até a publicação dessa matéria, nenhum retorno foi recebido, mas ela será atualizada tão logo a PF se pronuncie.

 

Na última semana, o Gov.br também esteve no centro de uma investigação da Polícia Civil do Rio Grande do Sul, no âmbito da chamada operação Krypteia. O departamento informou então que o objetivo era desmontar uma organização especializada em invasão de contas do Gov.br para utilizar dados internos na aplicação de golpes. A PF também não informou se as duas operações estão coordenadas de alguma forma.

 

A Security Report divulga, na íntegra, a nota tornada pública pela Polícia Federal:

 

A Polícia Federal deflagrou, na manhã desta terça-feira (13/5), a operação “Face Off”, com o objetivo de desarticular uma associação criminosa especializada em fraudar contas digitais vinculadas à plataforma GOV.BR, utilizando técnicas avançadas de alteração facial para burlar sistemas de autenticação biométrica.

 

As investigações revelaram que os criminosos simulavam traços faciais de terceiros para obter acesso indevido às contas digitais das vítimas, assumindo o controle total dos perfis e, consequentemente, de serviços públicos e informações pessoais sensíveis.

 

Estão sendo cumpridos cinco mandados de prisão temporária e 16 mandados de busca e apreensão, expedidos pela Justiça Federal de Brasília, nos estados de São Paulo, Minas Gerais, Ceará, Paraíba, Mato Grosso, Santa Catarina, Paraná, Rio de Janeiro e Tocantins.

 

Os investigados podem responder pelos crimes de invasão de dispositivo informático qualificada e associação criminosa.

 

Coordenação-Geral de Comunicação Social

 

Conteúdos Relacionados

Security Report | Destaques

Fundador da CrowdStrike deixa posição de decisor ao doar U$1 bilhão em ações

George Kurtz se desfez de ações da provedora de Segurança em nuvem, transferindo-as para destinatários não revelados. Essa ação, considerada...
Security Report | Destaques

ATUALIZADO: Painel de incidentes destaca ocorrências mais recentes

O Painel de Ataques foi atualizado com os casos de incidentes e seus desdobramentos, envolvendo organizações como a XP Investimentos,...
Security Report | Destaques

Setor de Transportes se mobiliza por melhores práticas de proteção de dados

Executivos de Cibersegurança do SEST SENAT apontam que o ambiente heterogêneo entre os meios do Transporte brasileiro exige que o...
Security Report | Destaques

Banco Central: novo vazamento de chaves Pix veio de companhia de TI financeira

Em novo informe publicado pela autoridade financeira, a CashWay Tecnologia da Informação S.A. foi apontada como a fonte da exposição...