Admin1234: o governo da insegurança digital
Hackers e profissionais de cibersegurança estão se divertindo com o amadorismo espantoso do governo federal. Sob pseudônimos, compartilham informações a respeito dos ataques dos últimos dias. Em grupos e fóruns na deep web e até no Telegram, fazem troça com as trapalhadas do Ministério da Saúde e do Gabinete de Segurança Institucional, o GSI, para tentar consertar vulnerabilidades grosseiras nos sistemas do governo.
O nível de esculhambação é tamanho que alguns deles estão distribuindo logins de admin aparentemente válidos. Esse tipo de dado permite, ou ao menos facilita, o acesso indevido aos sistemas do governo. É como ter as chaves da casa de alguém.
O ConecteSUS, que reúne dados das vacinações dos brasileiros, segue fora do ar, quase quatro dias após a primeira invasão - ou incidente, como se diz no jargão anódino da tecnologia. Proliferam invasões em outros órgãos do governo. Para hackers, é uma espécie de video game barato. Um jogo. Virou competição de amadores.
Um servidor que trabalha na área de TI da Saúde entrou num desses fóruns para tentar entender o tamanho da bronca - estava preocupado com suas informações pessoais. Como não tem experiência em segurança de informação, apenas relatou aos chefes o que descobriu. Não recebeu qualquer orientação até agora. "O GSI diz que vai resolver. Estamos esperando", ele afirma.
Enquanto aguardam mais ataques, servidores e funcionários terceirizados da Esplanada que trabalham com segurança da informação trocam impressões sobre como reagir. Como de hábito, a colaboração é informal - prevalece a ordem superior para tratar com sigilo o que poderia ser resolvido se houvesse mais transparência.
Que o Ministério da Saúde é um queijo suíço digital todo mundo já sabia. Diga-se, todo mundo que conhece a área. Bastava alguém querer entrar lá e bagunçar o cafofo. Foi o que aconteceu.
A reação dos responsáveis no governo é previsível. Repete o que se costuma fazer em casos semelhantes. Negam, minimizam, usam jargões para confundir o público ("incidente") e tentam consertar o puxadinho. Até o próximo ataque. Melhor: incidente.
Esse modo de agir é proposital. Pouca gente entende o que está rolando e a maioria só espera que o "incidente" seja superado. Ninguém explica o que houve. A PF pede 30 dias para descobrir - um prazo risível para profissionais.
Não se explica qual era a vulnerabilidade e quais eram os responsáveis por ela. Não se diz qual era o problema nem qual foi a solução. Não se declina qual era o plano de contingência. Não se elucida a natureza e a extensão do dano.
Como ninguém entende do assunto, ninguém cobra. Como ninguém cobra, o risco de acontecer de novo é altíssimo. Ninguém é responsabilizado. Se há melhora substantiva, ninguém sabe.
O segredo é amigo da incompetência e parceiro da fuleiragem. Sem abrir o que houve, todo mundo mantém o emprego ou o contrato terceirizado. Com chefes que mal sabem usar um email e acham que VPN é um tipo de emenda parlamentar, o fracasso é garantido e a próxima invasão, uma certeza.
Indiciado pela PF por encomendar áudio falso de Lula é recebido por ministro cotado para sair
Leia MaisTribunal de Contas da Bahia contrariou área técnica ao aprovar gestão financeira de 2022 do petista
Leia MaisJustiça americana aprova plano da Gol para se reestruturar e pagar dívida
Leia MaisMoraes diz que há elementos suficientes para abrir ação penal contra militares acusados de golpe.
Leia MaisSTF desmonta, de novo, a tese golpista do poder moderador das Forças Armadas
Leia MaisIndicações para ANP e Aneel ignoradas por Alexandre Silveira causaram crise com presidente do Senado
Leia MaisAdvogados de militares acusados de participar de golpe dizem que plano para matar Lula não era sério
Leia MaisPGR pede para que todos os integrantes do Núcleo 3 do golpe se tornem réus
Leia MaisEmpresas que aprovam sistemas de apostas são estrangeiras; duas são de um paraíso das bets ilegais
Leia MaisCVM suspende Caramuru Alimentos S.A. e Sanesalto Saneamento S.A. do mercado mobiliário
Leia MaisDepoimentos no STF detalham uso da Polícia Rodoviária Federal para atrapalhar voto em Lula em 2022
Leia MaisEdnaldo Rodrigues desiste de ação no STF para voltar à presidência da CBF
Leia MaisMinistro Gilmar Mendes nega pedido de liminar e mantém eleição na CBF marcada para domingo (25)
Leia MaisFlávio Dino marca audiência para tratar de crescimento de emendas que governo é obrigado a pagar
Leia MaisEmpresário preso em investigação sobre venda de sentenças no STJ tinha contato com assessores
Leia Mais