Admin1234: o governo da insegurança digital

Diego Escosteguy
Publicada em 14/12/2021 às 18:04
Registro da primeira invasão no Ministério da Saúde, ainda na madrugada de sexta Foto: Reprodução

Hackers e profissionais de cibersegurança estão se divertindo com o amadorismo espantoso do governo federal. Sob pseudônimos, compartilham informações a respeito dos ataques dos últimos dias. Em grupos e fóruns na deep web e até no Telegram, fazem troça com as trapalhadas do Ministério da Saúde e do Gabinete de Segurança Institucional, o GSI, para tentar consertar vulnerabilidades grosseiras nos sistemas do governo.

O nível de esculhambação é tamanho que alguns deles estão distribuindo logins de admin aparentemente válidos. Esse tipo de dado permite, ou ao menos facilita, o acesso indevido aos sistemas do governo. É como ter as chaves da casa de alguém.

O ConecteSUS, que reúne dados das vacinações dos brasileiros, segue fora do ar, quase quatro dias após a primeira invasão - ou incidente, como se diz no jargão anódino da tecnologia. Proliferam invasões em outros órgãos do governo. Para hackers, é uma espécie de video game barato. Um jogo. Virou competição de amadores.

Um servidor que trabalha na área de TI da Saúde entrou num desses fóruns para tentar entender o tamanho da bronca - estava preocupado com suas informações pessoais. Como não tem experiência em segurança de informação, apenas relatou aos chefes o que descobriu. Não recebeu qualquer orientação até agora. "O GSI diz que vai resolver. Estamos esperando", ele afirma.

Enquanto aguardam mais ataques, servidores e funcionários terceirizados da Esplanada que trabalham com segurança da informação trocam impressões sobre como reagir. Como de hábito, a colaboração é informal - prevalece a ordem superior para tratar com sigilo o que poderia ser resolvido se houvesse mais transparência.

Que o Ministério da Saúde é um queijo suíço digital todo mundo já sabia. Diga-se, todo mundo que conhece a área. Bastava alguém querer entrar lá e bagunçar o cafofo. Foi o que aconteceu.

A reação dos responsáveis no governo é previsível. Repete o que se costuma fazer em casos semelhantes. Negam, minimizam, usam jargões para confundir o público ("incidente") e tentam consertar o puxadinho. Até o próximo ataque. Melhor: incidente.

Esse modo de agir é proposital. Pouca gente entende o que está rolando e a maioria só espera que o "incidente" seja superado. Ninguém explica o que houve. A PF pede 30 dias para descobrir - um prazo risível para profissionais.

Não se explica qual era a vulnerabilidade e quais eram os responsáveis por ela. Não se diz qual era o problema nem qual foi a solução. Não se declina qual era o plano de contingência. Não se elucida a natureza e a extensão do dano.

Como ninguém entende do assunto, ninguém cobra. Como ninguém cobra, o risco de acontecer de novo é altíssimo. Ninguém é responsabilizado. Se há melhora substantiva, ninguém sabe.

O segredo é amigo da incompetência e parceiro da fuleiragem. Sem abrir o que houve, todo mundo mantém o emprego ou o contrato terceirizado. Com chefes que mal sabem usar um email e acham que VPN é um tipo de emenda parlamentar, o fracasso é garantido e a próxima invasão, uma certeza.

Yes, we can

04/04/2025 às 13:10

JBS perde no STJ e Tinto mantém andamento de ação nos EUA para apurar esvaziamento de patrimônio

Leia Mais

Juízes concederam liminares à distribuidora sem considerar fatos apontados pelo governo de São Paulo

Leia Mais

STJ define que disputa entre J&F e Paper pela Eldorado Celulose fica em Três Lagoas (MS)

Leia Mais

CVM proíbe empresário a ofertar sua criptomoeda, vinculada à produção de uma suposta super cana

Leia Mais

Nas mãos de Lira

03/04/2025 às 14:06

Ex-presidente da Câmara será o relator do projeto que prevê a isenção de IR a quem menos de R$ 5 mil

Leia Mais

Indicado por ACM na prefeitura de BH é alvo da Polícia Federal em nova fase da Operação Overclean

Leia Mais

Todos contra Trump

02/04/2025 às 18:03

Câmara aprova a jato projeto que aumenta poderes do governo para retaliar tarifaço dos EUA

Leia Mais

Evento patrocinado pelas Forças Armadas, terá a participação de país que vive sob sanções dos EUA

Leia Mais

Adiar para correr

02/04/2025 às 15:15

Governo e oposição travam projeto do Novo Código Eleitoral e encurtam espaço para debate do projeto

Leia Mais

Razão à XP

02/04/2025 às 13:00

Juiz concorda com a corretora em caso de empresário que a acusa de coagir o filho e causar prejuízo

Leia Mais

Pesquisa Quaest mostra que até o núcleo do eleitorado do presidente está descontente com seu governo

Leia Mais

Fachin diverge de Dias Toffoli e vota contra anulação de processos da Lava Jato contra ex-ministro

Leia Mais

Ministro Flávio Dino manda estados e municípios detalharem gastos de mais de 6 mil emendas pix

Leia Mais

Kassab se cacifa

01/04/2025 às 17:06

Mais próximo de Bolsonaro, o presidente do PSD quer ser vice de Tarcísio ou candidato a governador

Leia Mais

TST anula processo em que sobrinha e tio simularam ação trabalhista para não fugir de credores

Leia Mais