Ataques Cibernéticos em Sistemas Governamentais Durante a Pandemia do COVID-19 nos Anos 2020 e 2021
Palavras-chave:
ataques cibernéticos, sistemas governamentais, segurança da informaçãoResumo
Este artigo tem como objetivo, analisar ataques cibernéticos a sistemas governamentais que ocorreram entre os anos de 2020 e 2021, durante o período da pandemia do covid-19, fazendo com que novas formas de trabalho fossem pensadas durante o lockdown, qual foi adotado por vários países. O teletrabalho foi uma das novas formas adotadas, em que um colaborador acessa os sistemas de sua organização, que são necessários para o cumprimento do seu papel dentro do negócio, a partir de sua casa ou de onde achar mais adequado, permitindo que não precise estar fisicamente no ambiente de trabalho. Por meio de estudos de caso sobre os ataques cibernéticos que ocorreram a alguns sistemas governamentais brasileiros, durante os anos de 2020 e 2021, foi feito um descritivo contendo os sistemas, as entidades responsáveis ou envolvidas, as possíveis vulnerabilidades exploradas que viabilizaram o ataque, as consequências desses ataques, tão como a apresentação de algumas boas práticas que podem vir a mitigar, ou até mesmo evitar que certos tipos de ataques cibernéticos ocorram.
Referências
BARBOSA, Juliana Souza, SILVA, Danihanne Borges, OLIVEIRA, Daniela Cabral de, JESUS, Dilça Cabral de e MIRANDA, Wesley Flávio de. “A proteção de dados e segurança da informação na pandemia COVID-19: contexto nacional” (2021) Disponível em: <https://rsdjournal.org/index.php/rsd/article/view/12557> Acesso em 15 de agosto, 2022.
BORGES, Beatriz e BITAR, Renata. “Governo de SP lança Poupatempo digital para emissão online de documentos e seguro-desemprego” (2020). Disponível em: <https://g1.globo.com/sp/sao-paulo/noticia/2020/05/06/governo-de-sp-lanca-poupatempodigital-para-emissao-online-de-documentos-e-seguro-desemprego.ghtml> Acesso em 31 de agosto, 2022.
BRITO, P. “Ataque sequestra DNS e congela serviços do Ministério da Saúde” (2021) Disponível em: <https://www.cisoadvisor.com.br/ataque-sequestra-dns-e-congela-servicos-doministerio-da-saude/> Acesso em 27 de agosto, 2022.
CARDOSO, Nágila Magalhães. “A Pandemia do Cibercrime” Revista Eletrônica Direito & TI, v. 1, n. 12, p. 8, (2020) Disponível em: <https://direitoeti.emnuvens.com.br/direitoeti/article/view/88> Acesso em 15 de agosto, 2022.
CARVALHO, H. e PELLI, E. “Técnicas de reconhecimento de padrões para identificação de ataque de DNS” Revista Brasileira de Computação Aplicada, v. 9, n. 2, p. 99-110 (2017) Disponível em: <https://doi.org/10.5335/rbca.v9i2.6279> Acesso em 24 de agosto, 2022. DAROS, Gabriel e NAÍSA, Letícia. “Hackers acessaram nuvem do Ministério da Saúde com senha; entenda o ataque.” (2022) Disponível em: <https://www.uol.com.br/tilt/noticias/redacao/2022/01/14/hackers-do-ministerio-da-saudeacessaram-sistema-com-senha-diz-secretario.htm> Acesso em 5 de agosto, 2022.
FOLHA DE SÃO PAULO. “Ataque hacker tira do ar sites do Ministério da Saúde e do Conecte SUS” (2021) Disponível em: <https://www1.folha.uol.com.br/cotidiano/2021/12/sites-do-ministerio-da-saude-e-doconecte-sus-saem-do-ar-apos-suposto-ataque-hacker.shtml> Acesso em 27 de abril, 2022.
FORTINET. “Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021” (2022) Disponível em: <https://www.fortinet.com/br/corporate/about-us/newsroom/press-releases/2022/fortiguard-labs-relatorio-ciberataques-brasil-2021> Acesso em 20 de agosto, 2022.
GOVERNO FEDERAL. “Total de empresas controladas direta e indiretamente pela União em 2019 foi de 206 estatais, 7 a menos que em 2018” (2020). Disponível em: <https://www.gov.br/tesouronacional/pt-br/noticias/total-de-empresas-controladas-direta-eindiretamente-pela-uniao-em-2019-foi-de-206-estatais-7-a-menos-que-em-2018> Acesso em 31 de agosto, 2022.
LGPD. Inciso II do Art. 5º da Lei Geral de Proteção de Dados Pessoais, Lei Nº 13.709, de 14 de agosto de 2018. Disponível em: <http://www.planalto.gov.br/ccivil_03/_ato20152018/2018/lei/l13709.htm> Acesso em 31 de agosto, 2022.
MARTELLO, Alexandro. “Receita Federal lança 'CPF Digital', aplicativo que permite ter o documento no celular” (2020). Disponível em: <https://g1.globo.com/economia/noticia/2020/05/14/receita-federal-lanca-cpf-digitalaplicativo-que-permite-ter-o-documento-no-celular.ghtml> Acesso em 31 de agosto, 2022.
MORAIS, Cézar Henrique Junio Pontes de. “Ransomware: segurança da informação e prevenção.” (2021) Disponível em: <https://repositorio.pucgoias.edu.br/jspui/handle/123456789/1619> Acesso em 24 de agosto, 2022.
PREFEITURA DE UBERLÂNDIA. “Prefeitura abre cadastro da vacina contra Covid-19 para pessoas com deficiência permanente” (2021). Disponível em: <https://www.uberlandia.mg.gov.br/2021/05/26/prefeitura-abre-cadastro-da-vacina-contracovid-19-para-pessoas-com-deficiencia-permanente> Acesso em 31 de agosto, 2022.
RICHARDSON, Ronny e NORTH, Max M., "Ransomware: Evolution, Mitigation and Prevention" (2017). Faculty Publications. 4276. Disponível em: <https://digitalcommons.kennesaw.edu/facpubs/4276> Acesso em 5 de agosto, 2022.
SATAM, Patrik & ALIPOUR, Hamid & AL-NASHIF, Youssif & HARIRI, Salim. “Anomaly Behavior Analysis of DNS Protocol” (2015) Disponível em <https://www.avirtek.com/wp-content/uploads/2019/09/Anomaly-Analysis-of-DNSprotocol.pdf> Acesso em 03 de agosto, 2022.
SILVA, D. “Análise de métodos de detecção de ataques de Ransomware em dispositivos IOT em redes TCP/IP” (2020) Disponível em: <https://repositorio.ifpe.edu.br/xmlui/handle/123456789/630> Acesso em 24 de agosto, 2022.
SONICWALL. “Relatório De Ameaças Cibernéticas Da Sonicwall 2022.” (2022) Disponível em: <https://www.sonicwall.com/pt-br/2022-cyber-threat-report> Acesso em 20 de agosto, 2022.
SOUZA, Renato. “Hackers apagaram quase 100 mil documentos do sistema da PRF.” (2021). Disponível em: <https://noticias.r7.com/brasilia/hackers-apagaram-quase-100-mildocumentos-do-sistema-da-prf-21122021> Acesso em 5 de agosto, 2022.
WANDERLEY, Carlos Alberto Cardoso, COSTA, Rodrigo Silva da e RIBEIRO, Lara de Paula. “Crimes cibernéticos em tempos de pandemia: O isolamento social como propulsor da vulnerabilidade da população e do aumento dos casos.” (2022) Disponível em: <https://jnt1.websiteseguro.com/index.php/JNT/article/view/1619> Acesso em 15 de agosto, 2022.
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Copyright (c) 2024 FatecSeg - Congresso de Segurança da Informação

Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial 4.0 International License.