O suposto responsável pelo envio do alerta falso com a mensagem “misantropia”, que assustou moradores de diversos estados brasileiros na madrugada de sábado (20), afirmou que conseguiu acessar o sistema da Defesa Civil utilizando credenciais vazadas de servidores públicos. Segundo ele, em um dos casos, o CPF do usuário era utilizado como senha de acesso. As declarações foram dadas em entrevista ao portal TecMundo
De acordo com a reportagem, o invasor alega ter acessado a Interface de Divulgação de Alertas Públicos (Idap), plataforma utilizada pelo Ministério da Integração e do Desenvolvimento Regional para o envio de avisos de risco à população. O sistema é integrado ao Defesa Civil Alerta, ferramenta capaz de emitir notificações sonoras que aparecem sobre qualquer conteúdo na tela dos celulares.
Ao TecMundo, o suposto hacker afirmou que utilizou credenciais antigas encontradas em bases de dados vazadas na internet. Segundo seu relato, vários usuários não teriam alterado suas senhas há anos. Ele também alegou que o sistema não possuía autenticação em dois fatores e que a verificação de acesso era limitada a um captcha matemático simples.
O autor publicou imagens e vídeos mostrando o que seria o painel utilizado para disparar os alertas, embora o conteúdo tenha sido posteriormente removido da rede social X.
A Agência Nacional de Telecomunicações (Anatel) informou ao TecMundo que não há indícios de comprometimento de seus sistemas. Segundo a agência, as informações disponíveis apontam que o incidente ocorreu na plataforma Idap, gerenciada pelo Centro Nacional de Gerenciamento de Riscos e Desastres (Cenad), ligado ao governo federal. A Polícia Federal foi acionada para apurar o caso.
As informações divulgadas pelo suposto autor da invasão ainda não foram confirmadas oficialmente pelas autoridades. A investigação busca esclarecer como ocorreu o acesso indevido ao sistema e se as credenciais utilizadas realmente pertenciam a servidores habilitados para operar a plataforma.
O autor publicou imagens e vídeos mostrando o que seria o painel utilizado para disparar os alertas, embora o conteúdo tenha sido posteriormente removido da rede social X.
A Agência Nacional de Telecomunicações (Anatel) informou ao TecMundo que não há indícios de comprometimento de seus sistemas. Segundo a agência, as informações disponíveis apontam que o incidente ocorreu na plataforma Idap, gerenciada pelo Centro Nacional de Gerenciamento de Riscos e Desastres (Cenad), ligado ao governo federal. A Polícia Federal foi acionada para apurar o caso.
As informações divulgadas pelo suposto autor da invasão ainda não foram confirmadas oficialmente pelas autoridades. A investigação busca esclarecer como ocorreu o acesso indevido ao sistema e se as credenciais utilizadas realmente pertenciam a servidores habilitados para operar a plataforma.
Fonte:Jornal Correios Foto:Divulgação
