A Polícia Federal (PF) abriu neste sábado, 20, uma investigação preliminar para apurar a invasão ao sistema Defesa Civil Alerta, plataforma federal usada para o envio de notificações de emergência. Na madrugada, o sistema foi hackeado e disparou alertas falsos do tipo “Alerta Extremo” para celulares de ao menos sete unidades da federação. Em razão da invasão, a plataforma foi retirada do ar por volta da 1h30min.
O que aconteceu
- A plataforma federal Defesa Civil Alerta foi alvo de uma invasão hacker, que disparou mensagens falsas para diversos estados brasileiros.
- As notificações disparadas continham a palavra “misantropia” ou variações do termo, indicando a natureza do ataque.
- A Polícia Federal investiga o caso, que pode configurar crimes como invasão de dispositivo informático e atentado à segurança pública.
As mensagens falsas continham a palavra “misantropia” — termo que designa aversão ou rejeição à humanidade — ou variações da palavra. Segundo o secretário nacional de Proteção e Defesa Civil, Wolnei Wolff, “tudo indica” se tratar de um ataque hacker. Ao todo, foram disparados dez alertas falsos: nove pelo sistema Cell Broadcast, tecnologia que transmite mensagens simultaneamente a todos os celulares conectados a antenas de uma área específica sem necessidade de internet, e um por SMS.
Detalhes do ataque hacker e abrangência
Wolff afirmou não ser possível estimar com precisão quantos aparelhos receberam as notificações nem confirmar exatamente quantos estados foram atingidos. Pelas localidades com registros das mensagens, no entanto, o secretário disse que o número de celulares alcançados chega à casa dos milhões.
Ações do governo e futuro do sistema
O Ministério da Integração e do Desenvolvimento Regional informou que acionou a Polícia Federal assim que o episódio foi identificado. O sistema de envio de alertas só voltará ao ar após a troca de senhas de acesso e quando o governo tiver segurança de que novos ataques não ocorrerão. Wolff não estabeleceu prazo para a normalização.
Um novo sistema, descrito como mais seguro, já estava em desenvolvimento antes do incidente, mas também sem data definida para lançamento, o que reforça a urgência na resolução dos problemas de segurança da plataforma atual.
Quais crimes podem ter sido cometidos na invasão?
Entre os crimes que podem ter sido cometidos no episódio estão invasão de dispositivo informático, com pena de reclusão de um a quatro anos e multa; perturbação de serviço telefônico ou telemático de utilidade pública, com pena de dois a quatro anos; atentado contra a segurança de serviço de utilidade pública, com reclusão de um a cinco anos; e falsidade ideológica, também com pena de um a cinco anos de reclusão.