Desde 2020, os sistemas do governo brasileiro não enfrentavam tantos incidentes cibernéticos. Dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR-Gov) apontam que, até 1º de julho deste ano, foram registrados 4,7 mil casos, mais que o dobro quando comparado ao mesmo período em 2023. 2020 foi o primeiro registro do órgão.
Naquele ano, foram 4,4 mil incidentes registrados no mesmo período. Quando falamos em incidentes, falamos em invasão, páginas falsas, e-mails com vírus e demais conteúdos maliciosos e vazamentos de dados, entre outros.
Ataques cibernéticos ao governo duplicam no primeiro semestre
- Em 2024, o CTIR-Gov também registrou aumento considerável relacionado a vazamento de dados, sendo 3,2 mil só nos primeiros seis meses;
- Neste número, são contados incidentes (eventos adversos, confirmados ou sob suspeita) e vulnerabilidades (notificações preventivas para alertar sobre fragilidades que possam ser alvo de exploração e demais atividades maliciosas);
- A título de comparação, incidentes e vulnerabilidades relacionados a vazamentos de dados entre 2020 e 2023, quando somados, foram de 1,6 mil, metade do registrado em 2024;
- Desde 2020, são mais comuns casos de vulnerabilidade de criptografia e desconfiguração de páginas.
Quando se fala só de incidentes, 2020 foi o ano no qual mais houve esse tipo de ataque nos sistemas do governo: 7,2 mil. Até 2022, ele caiu progressivamente, chegando a 3,4 mil, voltando a subir no ano passado, atingindo 4,9 mil incidentes.
Na série histórica, em três meses de 2024, houve o maior registro de incidentes: janeiro, março e abril, sendo que este último teve 1,2 mil incidentes. Também o mês no qual o CTIR-Gov registou a maior quantidade de eventos adversos em sistemas ou redes do governo brasileiro.
Vale lembrar que, na terça-feira (23), houve um suposto ataque hacker ao Sistema Eletrônico de Informações (SEI) do governo federal. Desde então, o sistema está fora do ar.
Na manhã desta quinta-feira (25), o Ministério da Gestão e Inovação em Serviços Públicos enviou comunicado aos seus servidores acerca de “incidente grave de segurança cibernética”, que deixou indisponível “várias soluções tecnológicas”, como o SEI (que atende a todos os ministérios).
Mais cedo, o ministério afirmou que as equipes estavam “atuando para assegurar” que seus dados estavam íntegros e seguros.