Em uma nova demonstração da fragilidade dos sistemas de informação de nossos orgãos públicos, os sistemas da Prefeitura de Castanheira (MT), que fica a 780 KM de Cuiabá, foram vitimas de uma fraude digital,  o mesmo tipo de ataque realizado a Prefeitura de Pratânia a algumas semanas atrás.

Castanheira foi vítima de um Malware da categoria Ramsonware, entenda:

 

Ransomware

Origem: Microsoft

O que é ransomware?

Ransomware é uma malware que impede você de usar seu PC. Mantém seu PC ou arquivos reféns até o pagamento de um resgate.

Algumas versões do ransomware são chamados “FBI Moneypak” ou o “vírus do FBI”, porque eles usam logotipos do FBI.

O que lhe parece e como funciona?

Existem diferentes tipos de ransomware. No entanto, todos eles irão impedir que você use seu PC normalmente, e eles  vão pedir que faça algo antes que você possa usar o seu PC.

Eles podem:

  • Impedi-lo de acessar o Windows.

  • Criptografar arquivos, então você não pode usá-los.

  • Impedir que determinados apps sejam executados (como seu navegador da web).

Eles vão exigir que você faça algo para obter acesso ao seu PC ou arquivos. Já visto:

  • Exigir um pagamento.

  • Responda questionários.

Muitas vezes o ransomware informará que algo ilegal foi realizado a partir de seu PC, e que você está sendo multado por uma força policial ou agência governamental.

Estas afirmações são falsas. É uma tática para assustar e fazer você pagar a multa.

Não há nenhuma garantia de que pagar a multa ou a fazer o que manda o ransomware dará acesso ao seu PC ou arquivos novamente.

 

Entenda o caso

Fonte: Agência de Notícias da AMM

 

“A prefeitura do município de Castanheira, localizado a 780 quilômetros de Cuiabá, suspendeu os serviços por uma semana devido à invasão de hackers nos computadores. Além de bloquear todos os dados da prefeitura, os criminosos ainda exigiram 3 mil dólares para liberar o acesso ao sistema. Os invasores bloquearam o sistema de informática do município e inabilitaram o acesso aos dados dos softwares de gestão de vários serviços, entre eles,  pagamentos, compras, patrimônio, tributos, contratos, expedição de documentos, financeiro, entre outros.

A prefeita Mabel Fátima Milanezi disse que os hackers tiveram acesso ao banco de dados da prefeitura, onde estavam armazenadas as informações e documentos de todas as secretarias municipais.  Devido ao bloqueio dos dados, os servidores não conseguiram trabalhar e isso gerou muitos problemas, além do prejuízo na arrecadação de tributos.   “Justamente na semana da arrecadação do IPTU ficamos sem poder lançar nada no sistema. A prefeitura, que já enfrenta problemas financeiros, vive praticamente dos repasses do Fundo de Participação dos Municípios-FPM e da pequena arrecadação de tributos locais. Com isso a situação ficou pior”, garante.

Conforme a prefeita, foram muitos transtornos para o município, pois a execução dos serviços depende da rede.Para resolver a grave situação, segundo ela foi necessário buscar um técnico de outra região para solucionar o problema. A situação também comprometeu o pagamento de fornecedores. A invasão dos hackers já foi comunicada às autoridades policiais. “O caso foi registrado pela Delegacia de Combate aos Crimes Virtuais, que está investigando como foi a entrada no sistema da prefeitura. A Associação Mato-grossense dos Municípios, através da Coordenadoria Jurídica, está acompanhando o caso”, salientou a prefeita.”

 

 

 

Nossa Análise

Basicamente este incidente demonstra a fragilidade dos sistemas públicos de informação, este tipo de Malware normalmente é detectado por uma boa solução de antivírus, desde que este esteja devidamente atualizado.

A característica principal de propagação deste malware é:  um arquivo deve ser executado no computador da vítima, desta forma encriptando os dados, impedindo seu acesso ou uso.
 
Logo uma solução de antivírus bloquearia o acesso a este arquivo, impedindo o incidente.
 
Recentemente um  falso email com a informação de atualização do Windows 7 e 8 para a nova versão 10, causava justamente este tipo de incidente.
 
Em resumo, qualquer pessoa, empresa, governo, estão sujeitas às novas fraudes digitais, se você será uma vítima, ou não, depende muito de suas ações.
 
Com este ataque, a Prefeitura de Castanheira é a terceira Prefeitura a ter seus sistemas invadidos no último mês.
 
Sendo os casos reportados:
 
Prefeitura de Pratânia(SP);
Prefeitura de Sorriso (MT);
Prefeitura de Castanheira(MT);
 
Até quando a segurança dos sistemas de informação serão negligenciados pelos gestores dos nossos orgãos publicos ?