Polícia Federal prende brasileiro suspeito de integrar o grupo Lapsus$

Ação ocorreu em Feira de Santana, município no interior da Bahia. Homem seria integrante do Lapsus$, responsável por diversos ataques cibernéticos contra órgãos governamentais. Em 2021, grupo afetou o Ministério da Saúde, o incidente comprometeu alguns sistemas, como o e-SUS Notifica, Sistema de Informação do Programa Nacional de Imunização (SI-PNI) e o ConecteSUS

Compartilhar:

Nesta quarta-feira (19), a Polícia Federal prendeu, em Feira de Santana, na Bahia, o principal investigado brasileiro suspeito de integrar a organização criminosa denominada grupo Lapsus$.

 

As diligências realizadas são desdobramento da Operação Dark Cloud, deflagrada em agosto deste ano, que teve como objetivo coletar elementos informativos em inquérito policial que apura atividade de possível organização criminosa, formada com o objetivo de promover ataques cibernéticos diversos, especialmente os praticados no final de 2021, contra o Ministério da Saúde e dezenas de outros órgãos e entidades do Governo Federal, entre os quais também o Ministério da Economia, Controladoria-Geral da União e a Polícia Rodoviária Federal.

 

As investigações foram iniciadas em dezembro passado, quando a Polícia Federal tomou conhecimento de que o ambiente em nuvem do Ministério da Saúde havia sido atacado. Na ocasião, os invasores deletaram arquivos, dados e instâncias da pasta atacada, levando inclusive ao comprometimento do site conectesus.saude.gov.br, responsável pelo Certificado Nacional de Vacinação.

 

Após o ataque, ao tentar acessar o site do Ministério da Saúde, os usuários encontraram um recado afirmando que os dados do sistema haviam sido copiados e excluídos e estavam nas mãos do grupo invasor.

 

O Lapsus Group é também responsável por invadir sistemas da Empresa Brasileira de Correios e Telégrafos, da Localiza Rent a Car, além de diversos outros na América do Sul, Estados Unidos e Europa, abrangendo a Sociedade Independente de comunicação, canal televisivo privado em Portugal, o grupo Impresa, Electronic Art, Globant, Microsoft Azure, Nvidia, dentre outras.

 

Os crimes apurados no inquérito policial são os de organização criminosa, invasão de dispositivo informático, interrupção ou perturbação de serviço telegráfico, radiotelegráfico ou telefônico, impedir ou dificultar-lhe o restabelecimento. Foi constatada ainda a prática de corrupção de menores, crime previsto no Estatuto da Criança e do Adolescente, e de lavagem de capitais, conforme a Lei nº 9.613/1998.

 

*Com informações da Polícia Federal 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Aposta para ecossistema de TI é a união entre IA, Cloud e Segurança 

Durante o evento Power Up 2025, TD Synnex destaca como a integração entre Inteligência Artificial, computação em nuvem e Segurança...
Security Report | Destaques

Proteção de dados: a prova de fogo para o uso ético da IA

Em um universo de uso massivo da Inteligência Artificial, os dados se tornam ativos ainda mais críticos para as pessoas...
Security Report | Destaques

F5 sofre incidente de Cibersegurança e tem dados sensíveis roubados

Agência de segurança cibernética dos EUA emite alerta após hackers supostamente ligados a um Estado-nação explorarem falhas em produtos da...
Security Report | Destaques

Unimed investiga suposto incidente com vazamento de dados

Empresa veio a público se pronunciar sobre as informações que circularam nas redes a respeito de um suposto incidente cibernético...