Anúncio
Hospedagem de sites ilimitada superdomínios
Revista Cariri
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato

Sem Resultado
Ver resultados
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato
Sem Resultado
Ver resultados
Revista Cariri
Sem Resultado
Ver resultados
PUBLICIDADE

Nunca foi um “ataque ransomware”: Anonymous descobre que suposta invasão ao site Ministério da Saúde foi uma farsa

Funcionalidades como a emissão do Certificado Nacional de Vacinação Covid-19 e da Carteira Nacional de Vacinação Digital estão indisponíveis desde a madrugada desta sexta (10)

13 de dezembro de 2021
Nunca foi um “ataque ransomware”: Anonymous descobre que suposta invasão ao site Ministério da Saúde foi uma farsa
PUBLICIDADE

Tudo indica que a ameaça no ataque registrado ao Ministério da Saúde, no qual “50 Terabytes” de dados teriam sido roubados, é uma imensa farsa. Não houve ransomware, mas um mero redirecionamento de DNS.

A descoberta foi feita por um perfil brasileiro do Anonymous, EterSec:

O ataque direcionado ao site do SUS não se trata de um ransomware, o fato que realmente aconteceu é que o site ocorreu um redirecionamento de DNS (que é como o seu serviço de internet resolve o caminho dos sites). Segue o fio: pic.twitter.com/BCyuLrdb2w

— EterSec#Anonymous (@EterSec_) December 10, 2021

E mais tarde confirmada pela Polícia Federal:

Foi comunicada a ocorrência de incidente de segurança cibernético no ambiente de nuvem pública (AWS), com comprometimento de sistemas de notificação de casos de Covid, do Programa Nacional de Imunização e do ConectSUS.

— Polícia Federal (@policiafederal) December 10, 2021

Curta e siga nossas redes sociais:

• Facebook
• Twitter

Sugira uma reportagem. Mande uma mensagem para o nosso WhatsApp.

Em coletiva de imprensa na tarde de sexta (10 de dezembro), o Ministério da Saúde não mencionou “ransomware”, mas apenas “incidente”. O que aconteceu é imensamente mais simples que uma invasão de ransomware. Alguém simplesmente mudou dados na Amazon Web Services.

Entenda o caso
Segundo o descoberto, o que aconteceu foi simplesmente um redirecionamento, no qual o domínio saude.gov.br e os domínios de outros serviços do Ministério da Saúde, como conectesus.saude.gov.br foram redirecionados para uma página de defacing – isto é, uma página que substitui a original pela mensagem do grupo hacker. O domínio do Ministério da Saúde sob o site geral do Governo Brasileiro, gov.br/saude, parece estar fucionando normalmente.

Funciona assim: quando você digita qualquer endereço na internet, como revistacariri.com.br, o seu computador não se conecta direto no site. No lugar disso, ele procura num servidor DNS (Domain Name Service), qual é o endereço real da internet (IP), a que esse domínio se refere.

O ataque é, assim, um caso de DNS Spoofing (“tapeação de DNS”), não ransomware. O Anonymous fez um gráfico para explicar como funciona:

Anonymous explica redirecionamento do Ministério da Saúde (Imagem: Anonymous)

Segundo o Anonymous, o endereço IP ligado ao ministério da saúde está hospedado no Japão. Lá estava armazenada a ameaça de ransomware (falsa) dizendo que baixaram 50 TB de dados do contribuinte.

A Polícia Federal havia dito no começo da tarde que não houve vazamento de dados do Ministério, e acabou confirmando essa versão. A invasão é uma confirmada farsa.

Anonymous desconfia do ataque ao Ministério
Conversamos com o responsável pelo perfil EterSec#Anonymous: “De fato ocorreu um ataque, possivelmente facilitado por alguém que tenha conhecimento dentro do Ministério, pois o DNS não foi alterado desde 2020, o que leva a acreditar que alguém entrou na conta da AWS e alterou o servidor para este IP onde se encontra a deface”.

“O grande erro foi ao afirmar ser um ransomware”, continuam. “Grande parte do sistema segue on[line] através de outros IPS. Se você verificar a origem do deface não se encontra no host atual do SUS e sim em um serviço no Japão.”

Para provar seu ponto, o Anonymous recuperou o endereço de um dos sistemas do Ministério da Saúde, o Sistema de Transplantes. Ele se mostra funcional, o que prova que o servidor continua no ar, apenas redirecionado.

No momento em que esta matéria foi escrita (veja nota abaixo), a versão normal, usando o domínio do governo, não funcionava:

https://snt.saude.gov.br

Mas a versão via IP direto funcionava:

https://189.28.129.116

Atualização: às 12h30 de 11/12, o link do SNT, assim como a home page do Ministério da Saúde sob o site gov.br, estão de volta ao ar no teste feito pelo autor da matéria; a página do sistema Conecte-SUS e o endereço saude.gov.br continuam fora do ar.

Ataque improvável
Ainda segundo o Anonymous, um ataque ransomware ao Ministério da Saúde, como anunciado, já era altamente improvável. “É impossível, são ações bem distintas, isso ocorreu porque no defacer dizia ser um ransomware e eles mesmos entraram em contradição ao afirmar possuir 50TB de dados, no qual seria tecnicamente impossível essa transferência dos servidores do SUS de alto tráfico em curto espaço de tempo.”

Outra prova da possível farsa, segundo o Anonymous, é que os invasores não deram um exemplo dos dados que obtiveram: “As informações divulgadas por eles certamente se tratam por Leaks antigas, visto que, normalmente quando ocorre algo do gênero, eles divulgam pequenas partes comprovando o sequestro de dados.”

O grupo hacktivista desconfia da reação do governo. “Essa questão do DNS se resolve rapidamente, tanto que eles tiveram acesso a essa mudança, porém resolveram remover o defacer ao invés de restaurar os registros apontando para seus verdadeiros servidores.”

O Anonymous diz estar buscando mais endereços válidos e funcionais para acessar aos demais sistemas do governo, como fez com o sistema de Transplante antes de voltar. Principalmente o Conecte-SUS com o certificado da vacinação. Eles serão publicados pelo Olhar Digital se o sistema regular não retornar antes.

Atualização 11/12/2021, às 12h36: atualizada a informação sobre link do sistema de transplantes e a home do Ministério da Saúde; retirado o alerta de fatos correntes.

Fonte: Olhar Digital

Revista Cariri Recomenda

WhatsApp libera modo de segurança avançado contra ataques cibernéticos; saiba como ativar
Tecnologia

WhatsApp libera modo de segurança avançado contra ataques cibernéticos; saiba como ativar

30 de janeiro de 2026
Meta prepara experiência premium no Instagram, Facebook e WhatsApp
Tecnologia

Meta prepara experiência premium no Instagram, Facebook e WhatsApp

28 de janeiro de 2026
Falha no Instagram expôs dados de contas privadas e gerou impasse com a Meta após correção silenciosa
Tecnologia

Falha no Instagram expôs dados de contas privadas e gerou impasse com a Meta após correção silenciosa

28 de janeiro de 2026
Meta suspende acesso de crianças a personagens de IA, anuncia empresa
Tecnologia

Meta suspende acesso de crianças a personagens de IA, anuncia empresa

24 de janeiro de 2026
Próximos
Novo decreto amplia toque de recolher e reduz funcionamento de atividades no Ceará; veja o que muda

Camilo Santana diz que, se disputar o Senado, é natural que o candidato ao governo seja do PDT

Com auxílio, catadores minimizam perdas pela Covid-19

Auxílio Catador será pago a partir de amanhã; veja como receber

Polícia Civil realiza maior apreensão de drogas no Cariri em 2021

Forças de Segurança já apreenderam 2,3 toneladas de cocaína em 2021 no CE

Mais Lidas

  • Delete já: vírus que rouba contas bancárias foi encontrado em 10 apps; veja lista

    Trava Zap: o que são as mensagens que travam o WhatsApp

  • Chuvas atingem 20 municípios do Cariri e Jardim registra maior volume do dia

  • WhatsApp libera modo de segurança avançado contra ataques cibernéticos; saiba como ativar

  • Camilo Santana assina portaria que fixa piso nacional do magistério em R$ 5,1 mil

  • Proprietários de veículos no Ceará têm até esta sexta-feira para pagar IPVA 2026 com até 10% de desconto

© Revista Cariri - Desenvolvido por Clik Design.

Sem Resultado
Ver resultados

© Revista Cariri - Desenvolvido por Clik Design.

Controle sua privacidade
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nossos serviços, personalizar publicidade e recomendar conteúdo de seu interesse. Ao utilizar nossos serviços, você concorda com tal monitoramento.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}
WhatsApp chat