Hacker invade sistema da Defesa Civil e envia alertas falsos
Invasão ao sistema Idap utilizou credenciais frágeis de servidores para disparar alertas indevidos em dez estados brasileiros.
Pontos principais
- O invasor, identificado como Misantropo, utilizou CPFs de servidores como login e senha para acessar o sistema.
- Alertas com a palavra 'misantropia' foram enviados para dez estados brasileiros através da plataforma Idap.
- A falha de segurança foi agravada pela ausência de autenticação de múltiplos fatores e uso de captchas simples.
- A Polícia Federal investiga o caso e o Ministério da Integração e do Desenvolvimento Regional colabora com as autoridades.
- O sistema Idap foi retirado do ar por tempo indeterminado para atualização de credenciais e reforço de segurança.
O sistema Idap, utilizado pela Defesa Civil Nacional para o envio de alertas de emergência, sofreu uma invasão que resultou no disparo de mensagens indevidas contendo a palavra 'misantropia' em dez estados. Segundo o invasor, o acesso foi obtido por meio de credenciais de três servidores públicos, incluindo um sargento do Corpo de Bombeiros Militar do Pará. A fragilidade das senhas, que em alguns casos consistiam no próprio CPF do usuário, aliada à ausência de autenticação de múltiplos fatores e a um sistema de proteção por captcha facilmente contornável, facilitou a ação criminosa. O Ministério da Integração e do Desenvolvimento Regional confirmou o incidente e está colaborando com a Polícia Federal nas investigações. O sistema permanece fora do ar sem previsão de retorno, enquanto as autoridades trabalham na atualização das credenciais e na mitigação de novas vulnerabilidades na infraestrutura digital do órgão.
Comentários
Carregando comentários...
