Anúncio
Hospedagem de sites ilimitada superdomínios
Revista Cariri
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato

Sem Resultado
Ver resultados
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato
Sem Resultado
Ver resultados
Revista Cariri
Sem Resultado
Ver resultados
PUBLICIDADE

Nunca foi um “ataque ransomware”: Anonymous descobre que suposta invasão ao site Ministério da Saúde foi uma farsa

Funcionalidades como a emissão do Certificado Nacional de Vacinação Covid-19 e da Carteira Nacional de Vacinação Digital estão indisponíveis desde a madrugada desta sexta (10)

13 de dezembro de 2021
Nunca foi um “ataque ransomware”: Anonymous descobre que suposta invasão ao site Ministério da Saúde foi uma farsa
PUBLICIDADE

Tudo indica que a ameaça no ataque registrado ao Ministério da Saúde, no qual “50 Terabytes” de dados teriam sido roubados, é uma imensa farsa. Não houve ransomware, mas um mero redirecionamento de DNS.

A descoberta foi feita por um perfil brasileiro do Anonymous, EterSec:

O ataque direcionado ao site do SUS não se trata de um ransomware, o fato que realmente aconteceu é que o site ocorreu um redirecionamento de DNS (que é como o seu serviço de internet resolve o caminho dos sites). Segue o fio: pic.twitter.com/BCyuLrdb2w

— EterSec#Anonymous (@EterSec_) December 10, 2021

E mais tarde confirmada pela Polícia Federal:

Foi comunicada a ocorrência de incidente de segurança cibernético no ambiente de nuvem pública (AWS), com comprometimento de sistemas de notificação de casos de Covid, do Programa Nacional de Imunização e do ConectSUS.

— Polícia Federal (@policiafederal) December 10, 2021

Curta e siga nossas redes sociais:

• Facebook
• Twitter

Sugira uma reportagem. Mande uma mensagem para o nosso WhatsApp.

Em coletiva de imprensa na tarde de sexta (10 de dezembro), o Ministério da Saúde não mencionou “ransomware”, mas apenas “incidente”. O que aconteceu é imensamente mais simples que uma invasão de ransomware. Alguém simplesmente mudou dados na Amazon Web Services.

Entenda o caso
Segundo o descoberto, o que aconteceu foi simplesmente um redirecionamento, no qual o domínio saude.gov.br e os domínios de outros serviços do Ministério da Saúde, como conectesus.saude.gov.br foram redirecionados para uma página de defacing – isto é, uma página que substitui a original pela mensagem do grupo hacker. O domínio do Ministério da Saúde sob o site geral do Governo Brasileiro, gov.br/saude, parece estar fucionando normalmente.

Funciona assim: quando você digita qualquer endereço na internet, como revistacariri.com.br, o seu computador não se conecta direto no site. No lugar disso, ele procura num servidor DNS (Domain Name Service), qual é o endereço real da internet (IP), a que esse domínio se refere.

O ataque é, assim, um caso de DNS Spoofing (“tapeação de DNS”), não ransomware. O Anonymous fez um gráfico para explicar como funciona:

Anonymous explica redirecionamento do Ministério da Saúde (Imagem: Anonymous)

Segundo o Anonymous, o endereço IP ligado ao ministério da saúde está hospedado no Japão. Lá estava armazenada a ameaça de ransomware (falsa) dizendo que baixaram 50 TB de dados do contribuinte.

A Polícia Federal havia dito no começo da tarde que não houve vazamento de dados do Ministério, e acabou confirmando essa versão. A invasão é uma confirmada farsa.

Anonymous desconfia do ataque ao Ministério
Conversamos com o responsável pelo perfil EterSec#Anonymous: “De fato ocorreu um ataque, possivelmente facilitado por alguém que tenha conhecimento dentro do Ministério, pois o DNS não foi alterado desde 2020, o que leva a acreditar que alguém entrou na conta da AWS e alterou o servidor para este IP onde se encontra a deface”.

“O grande erro foi ao afirmar ser um ransomware”, continuam. “Grande parte do sistema segue on[line] através de outros IPS. Se você verificar a origem do deface não se encontra no host atual do SUS e sim em um serviço no Japão.”

Para provar seu ponto, o Anonymous recuperou o endereço de um dos sistemas do Ministério da Saúde, o Sistema de Transplantes. Ele se mostra funcional, o que prova que o servidor continua no ar, apenas redirecionado.

No momento em que esta matéria foi escrita (veja nota abaixo), a versão normal, usando o domínio do governo, não funcionava:

https://snt.saude.gov.br

Mas a versão via IP direto funcionava:

https://189.28.129.116

Atualização: às 12h30 de 11/12, o link do SNT, assim como a home page do Ministério da Saúde sob o site gov.br, estão de volta ao ar no teste feito pelo autor da matéria; a página do sistema Conecte-SUS e o endereço saude.gov.br continuam fora do ar.

Ataque improvável
Ainda segundo o Anonymous, um ataque ransomware ao Ministério da Saúde, como anunciado, já era altamente improvável. “É impossível, são ações bem distintas, isso ocorreu porque no defacer dizia ser um ransomware e eles mesmos entraram em contradição ao afirmar possuir 50TB de dados, no qual seria tecnicamente impossível essa transferência dos servidores do SUS de alto tráfico em curto espaço de tempo.”

Outra prova da possível farsa, segundo o Anonymous, é que os invasores não deram um exemplo dos dados que obtiveram: “As informações divulgadas por eles certamente se tratam por Leaks antigas, visto que, normalmente quando ocorre algo do gênero, eles divulgam pequenas partes comprovando o sequestro de dados.”

O grupo hacktivista desconfia da reação do governo. “Essa questão do DNS se resolve rapidamente, tanto que eles tiveram acesso a essa mudança, porém resolveram remover o defacer ao invés de restaurar os registros apontando para seus verdadeiros servidores.”

O Anonymous diz estar buscando mais endereços válidos e funcionais para acessar aos demais sistemas do governo, como fez com o sistema de Transplante antes de voltar. Principalmente o Conecte-SUS com o certificado da vacinação. Eles serão publicados pelo Olhar Digital se o sistema regular não retornar antes.

Atualização 11/12/2021, às 12h36: atualizada a informação sobre link do sistema de transplantes e a home do Ministério da Saúde; retirado o alerta de fatos correntes.

Fonte: Olhar Digital

Revista Cariri Recomenda

Data Center do TikTok no Ceará será o maior do Brasil; investimento supera R$ 200 bilhões
Tecnologia

Data Center do TikTok no Ceará será o maior do Brasil; investimento supera R$ 200 bilhões

3 de dezembro de 2025
Ceará amplia estratégia para levar datacenters ao interior com rede do Cinturão Digital
Tecnologia

Ceará amplia estratégia para levar datacenters ao interior com rede do Cinturão Digital

1 de dezembro de 2025
📵 WhatsApp deixará de funcionar em iPhones antigos a partir de 5 de maio
Tecnologia

WhatsApp libera recurso de digitalização de documentos diretamente no aplicativo; veja como usar

24 de novembro de 2025
Ceará proíbe bloqueio de celulares por inadimplência; lei sancionada por Elmano reforça defesa do consumidor
Tecnologia

Ceará proíbe bloqueio de celulares por inadimplência; lei sancionada por Elmano reforça defesa do consumidor

20 de novembro de 2025
Próximos
Novo decreto amplia toque de recolher e reduz funcionamento de atividades no Ceará; veja o que muda

Camilo Santana diz que, se disputar o Senado, é natural que o candidato ao governo seja do PDT

Com auxílio, catadores minimizam perdas pela Covid-19

Auxílio Catador será pago a partir de amanhã; veja como receber

Polícia Civil realiza maior apreensão de drogas no Cariri em 2021

Forças de Segurança já apreenderam 2,3 toneladas de cocaína em 2021 no CE

Mais Lidas

  • Congresso aprova LDO de 2026 com calendário obrigatório para pagamento de emendas

    Congresso aprova LDO de 2026 com calendário obrigatório para pagamento de emendas

  • Mulher foge de cárcere privado após dois anos de tortura em Juazeiro do Norte

  • Dino marca julgamento do caso Marielle na 1ª Turma do STF; veja data

  • Ceará encerra 2025 com maior investimento público nominal da história

  • Alexandre de Moraes integra lista de personalidades mais influentes do mundo, segundo o Financial Times

© Revista Cariri - Desenvolvido por Clik Design.

Sem Resultado
Ver resultados

© Revista Cariri - Desenvolvido por Clik Design.

Controle sua privacidade
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nossos serviços, personalizar publicidade e recomendar conteúdo de seu interesse. Ao utilizar nossos serviços, você concorda com tal monitoramento.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}
WhatsApp chat