Polícia Federal investiga ataque cibernético ao STJ, que bloqueou a base de dados dos processos e paralisou os trabalhos. Ministério da Saúde e GDF relatam invasões semelhantes. STF e TSE reforçam sistemas internos de segurança
O Superior Tribunal de Justiça (STJ) não foi o único alvo de hackers nesta semana. Invasões surpreenderam, também, órgãos do Executivo e o Governo do Distrito Federal (GDF). Parte do sistema de informações do Ministério da Saúde está fora do ar desde desta quinta-feira (5/11), após a pasta identificar a existência de vírus em estações de trabalho. Fontes do Correio afirmam que a suspeita é de ataque ao sistema e nem mesmo os computadores puderam ser ligados desde a identificação das anormalidades. Já no GDF, todos os sites foram retirados do ar após a identificação de uma tentativa de invasão de hackers. No caso do STJ, todo o acervo de processos foi criptografado, e a Polícia Federal abriu inquérito para investigar o caso.
O site do STJ está fora do ar desde terça-feira, quando foi identificado o ataque. Os técnicos do tribunal e peritos de empresas terceirizadas ainda não conseguiram quebrar a criptografia e pode ser que nunca consigam. A íntegra do acervo do tribunal está bloqueada e indisponível. Em comunicado, o STJ esclareceu que o ataque bloqueou temporariamente o acesso aos dados, mas os backups estão salvos, com a “íntegra das informações referentes aos processos judiciais, contas de e-mails e contratos administrativos, mantendo-se inalterados os compromissos financeiros do tribunal, inclusive, quanto à sua folha de pagamento”.
Ainda fora do ar, a plataforma da instituição conta, apenas, com duas notas de esclarecimento. A primeira avisa aos visitantes que o site está “em regime de plantão até restabelecimento da rede”. “O STJ analisa pedidos urgentes”, informa. A segunda diz que “em razão de ataque cibernético, o STJ funcionará em regime de plantão até o dia 9”. Todos os prazos processuais administrativos, cíveis e criminais estão suspensos com data provável de volta ao funcionamento normal na próxima terça-feira.
A Polícia Federal entrou no caso a pedido do presidente da Corte, Humberto Martins. “O STJ está fornecendo todas as informações demandadas pela PF e acompanhando, passo a passo, os procedimentos investigatórios. Em paralelo, a equipe da STI (Secretaria de Tecnologia da Informação) do STJ, juntamente com empresas prestadores de serviços de tecnologia do tribunal, a exemplo da Microsoft, iniciou os procedimentos de recuperação dos ambientes dos sistemas de informática do Tribunal da Cidadania.”
Em nota oficial, a Polícia Federal disse que “as diligências iniciais da investigação já foram adotadas, inclusive, com a participação de peritos da instituição”. “Eventuais fatos correlatos poderão ser apurados na mesma investigação, que está em andamento na Superintendência Regional da Polícia Federal no Distrito Federal”, destacou.
Após o ocorrido, o Supremo Tribunal Federal (STF) e o Tribunal Superior Eleitoral (TSE) reforçaram os sistemas internos de segurança. “A Secretaria de Tecnologia da Informação do STF informou que não detectou qualquer anormalidade no sistema do tribunal até este momento. Mesmo assim, diante do ataque sofrido pelo STJ, enrijeceu os protocolos de segurança”, informou a Corte. Na mesma linha, o TSE afirmou “que foram intensificados todos os procedimentos de segurança nos sistemas internos e externos da Corte”.
Bloqueios
No Ministério da Saúde, informação de bastidores dão conta de que a equipe teme perda de dados ou divulgação de materiais sigilosos, caso a informação de ataques de hackers se confirme. “Por motivos de segurança, o Departamento de Informática do SUS (DataSUS) bloqueou o acesso à internet, bem como às redes e aos sistemas de telefone, evitando, assim, a propagação do vírus entre os computadores da pasta”, informou a assessoria de imprensa, pelo único canal que está funcionando: o número de WhatsApp exclusivo para imprensa.
A ocorrência não comprometeu os servidores da infraestrutura e, por isso, os sistemas da pasta, bem como o site institucional, permaneceram ativos. Devido às medidas de segurança, algumas das plataformas ficaram lentas e instáveis. Não há previsão para que as conexões sejam restabelecidas. “O DataSUS investiga a origem do problema e trabalha para restabelecer, de forma integral e o quanto antes, o acesso seguro dos colaboradores às suas estações de trabalho”, frisou.
O ministério, no entanto, disse não ser possível afirmar que o vírus detectado tenha relação com as situações recentes de ataque no STJ e em secretarias do GDF. “Até o momento, não há indícios de que o vírus seja uma tentativa de invasão, pois não houve danos à integridade dos dados”, ressaltou a nota.
No GDF, todos os corporativos estão fora do ar. Ontem, a Secretaria de Economia do Distrito Federal (Seec) identificou uma tentativa de ataque de hackers aos sistemas do governo. Segundo a pasta, os servidores ficaram indisponíveis por volta das 10 horas de ontem e não há previsão de retorno.
*Estagiária sob a supervisão de Cida Barbosa
“Resgate”
Em transmissão ao vivo pelas redes sociais, ontem, o presidente Jair Bolsonaro afirmou que o invasor “pegou tudo e pediu um resgate” para desbloquear os arquivos. “Já descobriram quem é o ‘hackeador’. O cara hackeou e não conseguiu ficar duas horas escondido”, afirmou o presidente. A PF e o STJ não confirmam a informação.