Categories: Geral

Conecte SUS sofre ataque hacker e deixa de exibir dados de vacinação; Ministério da Saúde é afetado

O site do Ministério da Saúde foi invadido na madrugada desta sexta-feira, 10, e saiu do ar. Plataformas como o Painel Coronavírus, o e-SUS Notifica, o Sistema de Informação do Programa Nacional de Imunização (SI-PNI) e o Conecte SUS, que exibe dados de vacinação contra a covid-19, também foram atingidas. O Lapsus$ Group assumiu a autoria do ataque cibernético

Em nota, a pasta informou que o DataSUS “está atuando com a máxima agilidade para o reestabelecimento das plataformas”. Também disse que acionou o Gabinete de Segurança Institucional (GSI) e a Polícia Federal para auxiliarem nas investigações.

Ao tentar acessar o portal da pasta, os usuários encontraram o recado: “Os dados internos dos sistemas foram copiados e excluídos. 50 TB (Terabyte) de dados está (sic) em nossas mãos.” A mensagem, ainde de madrugada, ficou indisponível, mas as plataformas continuaram fora do ar.

No topo da página, há um aviso de “ransomware” (software intencionalmente feito para causar danos a um servidor). Ou seja, está tendo a restrição do acesso ao sistema, infectado com uma espécie de bloqueio. Além disso, os responsáveis pedem para que seja feito um contato através de uma conta do Telegram ou e-mail, “caso queiram o retorno dos dados”.

Nas redes sociais, há diversos relatos de pessoas preocupadas com o desaparecimento de seus dados no Conecte SUS. Ao tentar logar no aplicativo, usuários se deparavam com uma mensagem de erro e não conseguiam acessar os dados de vacinação da covid-19, já que a plataforma é responsável por emitir o certificado de imunização. Atualmente, o documento é exigido para ter acesso a diversos lugares pelo Brasil, como shows, jogos de futebol e restaurantes, além de ser obrigatória para viagens ao exterior.

Enquanto o sistema nacional está fora do ar, aqueles vacinados na capital paulista podem recorrer à Plataforma da Saúde Paulistana (e-saúdeSP). Entre outras funcionalidades, a aplicação traz os dados de imunização do usuário.

O DataSUS, sigla para Departamento de Informática do Sistema Único de Saúde, fomenta e avalia ações de informatização do SUS. Além disso, é responsável por definir como são feitas a captação e a transferência de informações em saúde, com o objetivo de integrar bases de dados e sistemas implantados.

Segundo o site do departamento, em 25 anos de atuação, já desenvolveu mais de 200 sistemas para a pasta. Com os servidores instalados em duas salas-cofre, em Brasília e no Rio de Janeiro, aponta ser capaz de “armazenar informações sobre saúde de toda população brasileira”.

Já o Painel Coronavírus traz o mapeamento da doença no País. Com dados sobre casos e mortes, mostra a evolução do vírus no País.

Ataques passados
No início deste ano, a rede do Ministério da Saúde já havia sido alvo de um ataque virtual. Não houve vazamento de informações nem qualquer dano ao sistema, segundo a pasta, mas o hacker deixou um recado sobre o que pensa da segurança dos dados do órgão. “ESTE SITE ESTÁ UM LIXO!”, afirmava a mensagem, escrita em letras maiúsculas, que ficou visível no FormSUS – um serviço do DataSUS que reúne informações de pacientes da rede pública de saúde.

“Qualquer criança consegue invadir este excremento digital, causar lentidão e até estragos maiores”, escreveu o invasor. O hacker mandou também recados ao presidente: “Favor levar a sério os assuntos de segurança da informação. Bolsonaro !, dá um jeito aí ! (sic)”.

Ao final de 2020, junto ao Superior Tribunal de Justiça (STJ) e ao Tribunal Superior Eleitoral (TSE), a pasta teve sistemas atacados pelo grupo hacker português CyberTeam. Na época, também houve prejuízo na a divulgação de dados sobre a covid.

Vazamentos
Em novembro do ano passado, o Estadão revelou que cerca de 16 milhões de brasileiros que tiveram diagnóstico suspeito ou confirmado de covid ficaram com seus dados pessoais e médicos expostos na internet durante quase um mês por causa de um vazamento de senhas de sistemas do Ministério da Saúde.

A exposição de dados não foi causada por ataque hacker nem por falha de segurança do sistema. Eles ficaram abertos após um funcionário do Hospital Albert Einstein divulgar uma lista com usuários e senhas que davam acesso aos bancos de dados.

No mês seguinte, o problema se repetiu. Uma nova falha de segurança no sistema de notificações de covid deixou expostos na internet, por pelo menos seis meses, dados pessoais de mais de 200 milhões de brasileiros. Mais uma vez, o problema foi causado pela exposição indevida de login e senha de acesso ao sistema que armazena os dados cadastrais de todos os brasileiros no Ministério da Saúde.

Estadão

Radar Paraiba Radar Paraiba

Recent Posts

Programa Paraíba Contra o Câncer: Hospital de Patos realiza cirurgia inédita no Sertão

O Complexo Hospitalar Regional Deputado Janduhy Carneiro (CHRDJC), em Patos, realizou, nessa terça-feira (15), uma…

18 horas ago

Minha Casa, Minha Vida’Cícero Lucena autoriza, junto ao presidente da Caixa,

construção do Residencial Rio Paraíba no Alto do MateusFelipe SilveiraO prefeito de João Pessoa, Cícero…

4 dias ago

Segurança alimentarCícero Lucena inicia a distribuição de 42 toneladas de peixe para famílias vulneráveis em João Pessoa

Max Oliveira O prefeito Cícero Lucena deu início, nesta terça-feira (15), à distribuição de 42…

5 dias ago

Casa do consumidorPrefeito entrega a nova sede ampliada do Procon-JP

Allan Hebert e Evanice Gomes O consumidor de João Pessoa está de casa nova a…

6 dias ago

Hospital de Trauma de João Pessoa realiza parto de urgência em paciente com quadro neurológico grave

Em uma operação marcada por agilidade, precisão e trabalho em equipe, o Hospital Estadual de…

2 semanas ago