Publicidade
Política

Defesa Civil admite invasão do sistema após alerta de catástrofe emitido na madrugada

Especialistas dizem que análise técnica é necessária para afirmar um possível ataque hacker

Defesa Civil admite invasão do sistema após alerta de catástrofe emitido na madrugada

Os brasileiros dos estados da Bahia, Minas Gerais, Rio de Janeiro, São Paulo, Mato Grosso do Sul, Paraná e Distrito Federal foram pegos de surpresa com um alerta supostamente emitido pela Defesa Civil na madrugada deste sábado (20/06). O sistema de alerta utilizado em casos de catástrofes fez os celulares emitirem uma mensagem com o texto “Alerta extremo: misantropi4”, causando um verdadeiro alvoroço nas redes sociais.

Publicidade

Durante um programa esportivo da CazéTV, um dos apresentadores chegou a comentar ao vivo que estava recebendo um aviso de furacão. Outros três participantes receberam a mesma mensagem simultaneamente. Um deles duvidou do alerta, dizendo se tratar de algum tipo de pegadinha.

Nas redes sociais, alguns internautas chegaram a brincar com a possibilidade de uma invasão alienígena. Temas sensíveis também foram discutidos e compartilhados, como a segurança das contas bancárias e de outros acessos permitidos apenas ao próprio usuário por meio de senhas em aplicativos de celular.

A Defesa Civil emitiu uma nota informando que o alerta foi preliminarmente tido como um  ataque hacker ao sistema. A plataforma de envio do Defesa Civil Alerta foi tirada do ar às 1h30 da madrugada, após ter disparado a mensagem, supostamente ordenada remotamente por alguém alheio ao Sistema Nacional de Proteção e Defesa Civil.

Ainda em nota, a Defesa Civil informou que a Secretaria Nacional de Proteção e Defesa Civil, vinculada ao Ministério da Integração e do Desenvolvimento Regional, acionará a Polícia Federal e adotará as providências necessárias para restabelecer o sistema o mais rapidamente possível, assim que todas as condições de segurança forem restabelecidas.

O que significa misantropia?

De acordo com o dicionário Aurélio, o termo deriva do grego misos (ódio ou aversão) e anthropos (ser humano). Misantropia é a aversão, desconfiança ou desprezo pela humanidade em geral. Uma pessoa misantropa tende a acreditar que os seres humanos são, em sua maioria, egoístas, cruéis, corruptos ou indignos de confiança.

Isso não significa necessariamente que ela odeie cada indivíduo. Muitas vezes, o sentimento é direcionado à humanidade como um todo.

Especialistas apontam falha de acesso e destacam importância da investigação

Para o analista de redes Saraiva, da Fiber Segurança, ainda é cedo para concluir que o episódio tenha sido resultado direto de um ataque hacker. Segundo ele, sistemas utilizados para o envio de alertas emergenciais contam com diversas camadas de proteção e controle de acesso.

“O sistema possui múltiplas camadas de segurança e filtros para evitar acessos indevidos. Não é simplesmente alguém decidir invadir e conseguir enviar uma mensagem para a população. É necessário investigar como ocorreu esse acesso e se houve utilização de credenciais válidas”, afirma.

Saraiva avalia que uma das hipóteses é que alguém tenha conseguido acessar um usuário autorizado do sistema, o que permitiria o disparo da mensagem. Segundo ele, a rápida interrupção do alerta demonstra que os responsáveis identificaram a ocorrência e acionaram os protocolos de segurança.

“O mais importante agora é identificar como esse acesso ocorreu. Pode ter havido comprometimento de credenciais ou algum outro tipo de falha operacional. Isso só poderá ser esclarecido após a investigação técnica”, acrescenta.

Falha humana é uma das hipóteses mais comuns, diz especialista

Já o profissional de infraestrutura de redes Levilson Luz destaca que incidentes de segurança nem sempre estão relacionados a ataques sofisticados. Segundo ele, grande parte das ocorrências registradas em ambientes corporativos e governamentais têm origem em falhas humanas ou no comprometimento de credenciais de acesso.

“O imaginário popular costuma associar esse tipo de ocorrência a um hacker operando sistemas complexos, mas muitas vezes o problema começa com um token perdido, um equipamento esquecido ou uma credencial utilizada indevidamente”, explica.

Levilson ressalta que sistemas críticos costumam permitir acesso remoto por meio de ferramentas seguras, como redes privadas virtuais (VPNs), o que amplia a necessidade de controle rigoroso sobre os dispositivos e usuários autorizados.

“Quando um sistema pode ser acessado remotamente, a segurança depende não apenas da tecnologia, mas também dos procedimentos adotados pelos usuários. Em muitos casos, as vulnerabilidades exploradas surgem justamente a partir de erros operacionais ou falhas humanas”, afirma.

Para o especialista, a apuração técnica deverá esclarecer se o disparo indevido foi causado por invasão externa, uso indevido de credenciais legítimas ou alguma falha interna na configuração do sistema.

Anatel responde sobre o caso

Em nota, a Agência Nacional de Telecomunicações (Anatel) esclareceu que as mensagens de alerta recebidas por usuários de telefonia móvel durante a madrugada deste sábado (20) não foram emitidas pelas autoridades competentes responsáveis pelo sistema de alertas à população.

Não há, neste momento, qualquer motivo para preocupação por parte da população em decorrência das mensagens recebidas.

Siga O Brasilianista nas redes sociais