Invasão ao sistema Idap utilizou credenciais frágeis de servidores para disparar alertas indevidos em dez estados brasileiros.
O sistema Idap, utilizado pela Defesa Civil Nacional para o envio de alertas de emergência, sofreu uma invasão que resultou no disparo de mensagens indevidas contendo a palavra 'misantropia' em dez estados. Segundo o invasor, o acesso foi obtido por meio de credenciais de três servidores públicos, incluindo um sargento do Corpo de Bombeiros Militar do Pará. A fragilidade das senhas, que em alguns casos consistiam no próprio CPF do usuário, aliada à ausência de autenticação de múltiplos fatores e a um sistema de proteção por captcha facilmente contornável, facilitou a ação criminosa. O Ministério da Integração e do Desenvolvimento Regional confirmou o incidente e está colaborando com a Polícia Federal nas investigações. O sistema permanece fora do ar sem previsão de retorno, enquanto as autoridades trabalham na atualização das credenciais e na mitigação de novas vulnerabilidades na infraestrutura digital do órgão.
21 jun, 12:15
21 jun, 02:45
20 jun, 16:02
20 jun, 13:30
20 jun, 07:01
Carregando comentários...