Admin1234: o governo da insegurança digital
Hackers e profissionais de cibersegurança estão se divertindo com o amadorismo espantoso do governo federal. Sob pseudônimos, compartilham informações a respeito dos ataques dos últimos dias. Em grupos e fóruns na deep web e até no Telegram, fazem troça com as trapalhadas do Ministério da Saúde e do Gabinete de Segurança Institucional, o GSI, para tentar consertar vulnerabilidades grosseiras nos sistemas do governo.
O nível de esculhambação é tamanho que alguns deles estão distribuindo logins de admin aparentemente válidos. Esse tipo de dado permite, ou ao menos facilita, o acesso indevido aos sistemas do governo. É como ter as chaves da casa de alguém.
O ConecteSUS, que reúne dados das vacinações dos brasileiros, segue fora do ar, quase quatro dias após a primeira invasão - ou incidente, como se diz no jargão anódino da tecnologia. Proliferam invasões em outros órgãos do governo. Para hackers, é uma espécie de video game barato. Um jogo. Virou competição de amadores.
Um servidor que trabalha na área de TI da Saúde entrou num desses fóruns para tentar entender o tamanho da bronca - estava preocupado com suas informações pessoais. Como não tem experiência em segurança de informação, apenas relatou aos chefes o que descobriu. Não recebeu qualquer orientação até agora. "O GSI diz que vai resolver. Estamos esperando", ele afirma.
Enquanto aguardam mais ataques, servidores e funcionários terceirizados da Esplanada que trabalham com segurança da informação trocam impressões sobre como reagir. Como de hábito, a colaboração é informal - prevalece a ordem superior para tratar com sigilo o que poderia ser resolvido se houvesse mais transparência.
Que o Ministério da Saúde é um queijo suíço digital todo mundo já sabia. Diga-se, todo mundo que conhece a área. Bastava alguém querer entrar lá e bagunçar o cafofo. Foi o que aconteceu.
A reação dos responsáveis no governo é previsível. Repete o que se costuma fazer em casos semelhantes. Negam, minimizam, usam jargões para confundir o público ("incidente") e tentam consertar o puxadinho. Até o próximo ataque. Melhor: incidente.
Esse modo de agir é proposital. Pouca gente entende o que está rolando e a maioria só espera que o "incidente" seja superado. Ninguém explica o que houve. A PF pede 30 dias para descobrir - um prazo risível para profissionais.
Não se explica qual era a vulnerabilidade e quais eram os responsáveis por ela. Não se diz qual era o problema nem qual foi a solução. Não se declina qual era o plano de contingência. Não se elucida a natureza e a extensão do dano.
Como ninguém entende do assunto, ninguém cobra. Como ninguém cobra, o risco de acontecer de novo é altíssimo. Ninguém é responsabilizado. Se há melhora substantiva, ninguém sabe.
O segredo é amigo da incompetência e parceiro da fuleiragem. Sem abrir o que houve, todo mundo mantém o emprego ou o contrato terceirizado. Com chefes que mal sabem usar um email e acham que VPN é um tipo de emenda parlamentar, o fracasso é garantido e a próxima invasão, uma certeza.
JBS perde no STJ e Tinto mantém andamento de ação nos EUA para apurar esvaziamento de patrimônio
Leia MaisJuízes concederam liminares à distribuidora sem considerar fatos apontados pelo governo de São Paulo
Leia MaisSTJ define que disputa entre J&F e Paper pela Eldorado Celulose fica em Três Lagoas (MS)
Leia MaisCVM proíbe empresário a ofertar sua criptomoeda, vinculada à produção de uma suposta super cana
Leia MaisEx-presidente da Câmara será o relator do projeto que prevê a isenção de IR a quem menos de R$ 5 mil
Leia MaisIndicado por ACM na prefeitura de BH é alvo da Polícia Federal em nova fase da Operação Overclean
Leia MaisCâmara aprova a jato projeto que aumenta poderes do governo para retaliar tarifaço dos EUA
Leia MaisEvento patrocinado pelas Forças Armadas, terá a participação de país que vive sob sanções dos EUA
Leia MaisGoverno e oposição travam projeto do Novo Código Eleitoral e encurtam espaço para debate do projeto
Leia MaisJuiz concorda com a corretora em caso de empresário que a acusa de coagir o filho e causar prejuízo
Leia MaisPesquisa Quaest mostra que até o núcleo do eleitorado do presidente está descontente com seu governo
Leia MaisFachin diverge de Dias Toffoli e vota contra anulação de processos da Lava Jato contra ex-ministro
Leia MaisMinistro Flávio Dino manda estados e municípios detalharem gastos de mais de 6 mil emendas pix
Leia MaisMais próximo de Bolsonaro, o presidente do PSD quer ser vice de Tarcísio ou candidato a governador
Leia MaisTST anula processo em que sobrinha e tio simularam ação trabalhista para não fugir de credores
Leia Mais