Prefeitura de município em SP é alvo de ransomware e tem serviços suspensos
Prefeitura de Taboão da Serra admitiu ter sido alvo de ransomware; serviços de atendimento ao cidadão deixaram de funcionar
A Prefeitura de Taboão da Serra (SP) é o mais recente órgão público brasileiro a ser vítima de um ransomware. É o que informa uma nota oficial divulgada nesta sexta-feira (27). As consequência são sentidas pelos cidadãos do município: vários serviços públicos ficaram inoperantes por causa do ataque.
No comunicado, a Prefeitura de Taboão da Serra afirma que o seu servidor principal teve dados criptografados por um “vírus que sequestra a máquina do alvo e criptografa todo o seu conteúdo”. A nota também informa que o malware pede o pagamento de um resgaste em bitcoin.
A descrição bate precisamente com as características de um ransomware, embora não tenha ficado claro, até o momento, qual malware do tipo foi usado no ataque, tampouco o valor exigido pelos invasores como resgate.
Existe mais um agravante: a Prefeitura de Taboão da Serra informa que o seu backup também foi criptografado pelo malware. Por conta disso, serviços oferecidos via Central de Atendimento ao Cidadão (Atende) ficaram inacessíveis.
Sem nenhuma surpresa, a página online do Atende apresentava uma mensagem de “site temporariamente indisponível” na tarde desta sexta-feira:
Não há previsão de normalização
Não há previsão para a normalização dos serviços afetados. Na nota oficial, a Prefeitura de Taboão da Serra aponta apenas que as autoridades competentes já foram informadas do ataque e que “está totalmente mobilizada para restabelecer o funcionamento dos sistemas com a maior brevidade possível”.
O órgão também não informou o que tem sido feito para a recuperação dos sistemas. O Tecnoblog entrou em contato com a assessoria de imprensa da Prefeitura de Taboão da Serra pedindo esclarecimentos. Este texto será atualizado se tivermos retorno.