O ataque hacker a órgãos federais ainda não foi concluído

 

O governo federal diz que aguardará os resultados das investigações antes de tomar qualquer ação contra a Embratel, que foi contratada para gerir o serviço de ambiente nebuloso que foi alvo em Dezembro.

A Polícia Federal ainda não concluiu as suas investigações sobre a agressão cibernética que exterminou os ambientes de nuvens de pelo menos cinco organizações federais em 10 de Dezembro.

Quando questionada sobre as medidas tomadas durante a investigação pelo Jornal Nacional na sexta-feira (8), a Polícia Federal afirmou que "as medidas tomadas durante a investigação não podem ser divulgadas, sob pena de pôr em risco o segredo essencial para o bom andamento das investigações", e que "continua a tratar o caso como uma prioridade máxima e pretende concluir as investigações o mais rapidamente possível".

Algumas autoridades reconheceram que estão à espera que o inquérito seja concluído antes de decidirem se devem ou não tomar medidas contra a Embratel, a empresa contratada para prestar o serviço. O Secretariado do Governo Digital do Ministério da Economia afirmou ter "aberto um processo administrativo para determinar responsabilidades, determinar danos e aplicar sanções", e que "este processo está em fase de instrução, aguardando as conclusões a serem apresentadas pela Polícia Federal, cuja investigação criminal está em curso".

"Porque se trata de um inquérito contínuo e sob selo", declarou Embratel numa declaração, "informações técnicas particulares estão a ser divulgadas apenas com as autoridades autorizadas".

Quando questionado sobre o progresso da investigação, o Gabinete de Segurança Institucional (GSI), que acompanhou e orientou as agências federais visadas em Dezembro, diz que "não tem autoridade legal para conduzir investigação sobre o assunto exigido" devido a "atos na regulamentação da segurança da informação no seio da Administração Pública Federal".

O Ministério da Saúde, o Gabinete da Controladoria Geral (CGU), o Instituto Federal do Paraná (IFPR), a Escola Nacional de Administração Pública (Enap), e a Polícia Rodoviária Federal foram todos entrevistados para o estudo (PRF).

O IFPR declarou que os utilizadores do seu ambiente de nuvem mantinham normas de segurança com autenticação de dois fatores antes do ataque, mas que tal era insuficiente para evitar o ataque, pois tinha origem numa conta firme que prestava serviços tanto ao IFPR como a outras organizações. A instituição federal declarou numa declaração que "a Polícia Federal foi contatada e foi iniciada uma investigação policial", e que está à espera dos processos e encaminhamentos relacionados com o inquérito. De momento, ninguém do IFPR foi convidado a testemunhar.

O Enap declarou que nenhum dos seus representantes tinha testemunhado no caso e que "até agora não há preparativos" para o fazer. "Não houve declaração" à Polícia Federal, segundo a CGU, "mas notificámos a Polícia Federal e o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) [ligado ao Gabinete de Segurança Institucional], e a informação foi transmitida a estas agências tão recentemente como em Dezembro/2021".

A Política Rodoviária Federal respondeu numa declaração dizendo que a Polícia Federal está a conduzir um inquérito sobre a situação sob estrita confidencialidade. "Como resultado, neste momento, não estamos em condições de dar quaisquer esclarecimentos".

O Secretariado do Governo Digital (SGD) alegou não ter pago ao fornecedor do serviço de nuvem desde o hack e que distribuiu três instruções restritas de segurança e proteção de dados a 235 entidades federais desde 10 de Dezembro.

Fonte de redação G1 da globo 

Postar um comentário

Postagem Anterior Próxima Postagem