Tudo indica que uma ameaça no ataque registrado ao Ministério da Saúde, no qual “50 Terabytes” de dados foram roubados, é uma imensa farsa. Não houve ransomware, mas um mero redirecionamento de DNS.
A descoberta foi feita por um perfil brasileiro do Anonymous, EterSec:
O ataque direcionado ao site do SUS não se trata de um ransomware, o fato que realmente aconteceu é que o site ocorreu um redirecionamento de DNS (que é como o seu serviço de internet resolve o caminho dos sites). Segue o fio: pic.twitter.com/BCyuLrdb2w
A Polícia Federal foi acionada na manhã de hoje (10/12) para atender ocorrência de ataque cibernético aos sistemas do Ministério da Saúde e de modificação do conteúdo exibido em seu site (defacement).
Em coletiva de imprensa nesta tarde, o Ministério da Saúde não mencionou “ransomware”, mas apenas “incidente”. O que aconteceu é imensamente mais simples que uma invasão de ransomware. Alguém simplesmente mudou dados na Amazon Web Services.
Segundo o descoberto, o que aconteceu foi simplesmente um redirecionamento, no qual o domínio saude.gov.br e os domínios de outros serviços do Ministério da Saúde, como conectesus.sauide.gov.br foram redirecionados para uma página de desfiguração – isto é , uma página que substitui um original pela mensagem do grupo hacker.
Funciona assim: quando você digita qualquer endereço na internet, como portalamz.com.br, o seu computador não se conecta direto no site. No lugar disso, ele procura num servidor DNS (Domain Name Service), qual é o endereço real da internet (IP), a que esse domínio se refere.
O ataque é, assim, um caso de DNS Spoofing (“tapeação de DNS”), não ransomware. O Anonymous fez um gráfico para explicar como funciona:
Anônimo explicando o redirecionamento do Ministério da Saúde (anônimo)
Segundo o Anónimo, o IP ligado ao ministério da saúde está no Japão. Lá estava armazenada uma ameaça de ransomware (falsa) dizendo que baixaram 50 TB de dados do contribuinte.
A Polícia Federal havia dito no começo da tarde que não houve vazamento de dados do Ministério, e acabou confirmando essa versão. A invasão é uma confirmada farsa.
Conversamos com o responsável pelo perfil EterSec # Anonymous: “De fato ocorreu um ataque, possivelmente facilitado por alguém que conhecimento tenha dentro do Ministério, pois o DNS não foi alterado desde 2020, o que leva a acreditar que alguém entrou na conta da AWS e alterou o servidor para este IP onde se encontra a deface ”.
“O grande erro foi ao afirmar ser um ransomware”, continua. “Grande parte do sistema segue on [linha] através de outros IPS. Se você verificar a origem do deface não se encontra no host atual do SUS e sim em um serviço no Japão. ”
Para provar seu ponto, o Recuperação anônima do endereço de um dos sistemas do Ministério da Saúde, o Sistema de Transplantes. Ele se mostra funcional, o que prova que o servidor continua no ar, apenas redirecionado.
O desembargador aposentado Francisco Elair de Morais morreu nesta quarta-feira (31), aos 80 anos, em um hospital particular de Boa Vista. A causa da morte ainda não foi revelada.
Ele deixa a esposa Maria do Socorro Maia e os filhos Débora Lane Maia de Morais Torres, Leonardo Maia de Morais e Rodolpho César Maia de Morais, ex-presidente da OAB-RR (Ordem dos Advogados do Brasil em Roraima). O corpo do desembargador será velado a partir das 19h desta quarta, na sala de sessões do Tribunal Pleno do TJRR (Tribunal de Justiça de Roraima).
Em nota, o TJRR lamentou a morte do magistrado, que é pai da servidora da instituição, Débora Lane Maia de Morais Torres, lotada no Núcleo de Comunicação. “Que Deus conforte a todos nesse momento de grande dor e consternação”.
Utilizamos cookies essenciais e tecnologias semelhantes de acordo com a nossa Política de Privacidade e, ao continuar navegando, você concorda com estas condições.
Utilizamos cookies essenciais e tecnologias semelhantes de acordo com a nossa Política de Privacidade e, ao continuar navegando, você concorda com estas condições.
You must be logged in to post a comment Login