;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

Ministério da Saúde sofre ataque hacker; entenda como ameaça ransomware age

Getty Images/iStockphoto
Imagem: Getty Images/iStockphoto

De Tilt*, em São Paulo

10/12/2021 12h12Atualizada em 10/12/2021 17h25

Na madrugada de hoje (10), o Ministério da Saúde sofreu uma ataque cibernético que tirou o seu site do ar e afetou o funcionamento do ConecteSUS, que fornece o certificado nacional de vacinação (entre outros serviços). A ação foi confirmada pelo ministro Marcelo Queiroga nesta sexta-feira.

Em nota, o Ministério da Saúde não deu detalhes sobre o tipo da ameaça que causou o problema. Mas uma mensagem exibida no site da pasta invadido durante a madrugada dizia: "você sofreu um ransomware" e "50 TB de dados foram copiados e excluídos". O texto deixou de aparecer na página ainda na manhã de hoje.

Apesar da informação, ainda não se sabe se o ataque realmente trata-se de ransomware, tipo de vírus que tenta sequestrar o o aos dados do sistema. O GSI (Gabinete de Segurança Institucional) e a PF (Polícia Federal) foram acionados para ajudar a investigar o caso.

A ANPD (Autoridade Nacional de Proteção de Dados (ANPD) informou que está ciente do caso e está acompanhando os desdobramentos. O Ministério da Saúde foi notificado para prestar explicações, conforme determina a LGPD.

De acordo com o Ministério, alguns dos sistemas afetados durante a ação hacker foram:

  • e-SUS Notifica
  • Sistema de Informação do Programa Nacional de Imunização (SI-PNI)
  • ConecteSUS e funcionalidades como a emissão do Certificado Nacional de Vacinação Covid-19 e da Carteira Nacional de Vacinação Digital, que estão indisponíveis no momento

Como age o ransomware?

Nesse tipo de golpe envolvendo o ransomware, os cibercriminosos conseguem ar remotamente o sistema da vítima (que pode qualquer pessoa, empresa e sistemas governamentais). Na sequência, eles sequestram os dados e criptografam os arquivos (embaralham as informações para que elas não consigam mais ser identificadas e adas).

A liberação do que foi roubado geralmente acontece mediante a pagamento do resgate — normalmente feito em criptomoedas, o que dificulta, por exemplo, o rastreio da transação para chegar até os criminosos.

A restauração do backup (cópia de segurança) do sistema é a saída em alguns casos envolvendo o ransomware (e sem o pagamento para os criminosos). Isso, claro, se a empresa/governo/pessoa física tiver feito um.

Os arquivos atingidos pela criptografia dos cibercriminosos podem até ser apagados por eles, mas os dados conseguirão ser restaurados — contudo, o risco de vazamento indevido ainda permanecerá.

Em 2021, grandes empresas como a JBS, gigante mundial no setor de carnes, e a Colonial Pipeline, maior rede de oleoduto dos EUA, foram alvos desse tipo de ação.

Especialistas em segurança recomendam o não efetuar o pagamento aos cibercriminosos. Mas a JBS resolveu pagar US$ 11 milhões para não ter suas informações sensíveis vazadas. O grupo Colonial Pipeline itiu ter pago aos hackers US$ 4,4 milhões.

Histórico de ameaças virtuais no Brasil

Em novembro do ano ado, o STJ (Superior Tribunal de Justiça) foi alvo de um ataque hacker que bloqueou a base de dados dos processos. O caso foi considerado como o mais grave ataque cibernético em órgãos públicos brasileiros até então.

Como medida de precaução, o o do tribunal à internet foi derrubado, o que levou ao cancelamento das sessões de julgamento e impossibilitou o funcionamento dos sistemas de informática e de telefonia do STJ.

Horas depois, ações de criminosos virtuais atingiram os sistemas do Ministério da Saúde e da Secretaria de Economia do Governo do Distrito Federal.

Ainda em novembro de 2020, o Tribunal de Justiça do Rio Grande do Sul sofreu uma invasão nos sistemas de informação.

Em setembro deste ano, o site da Anvisa (Agência Nacional de Vigilância Sanitária) também foi alvo de ataque cibernético. A agência informou que a ação foi do tipo defacement (modificação de estética da página web), sem alteração de dados ou impacto nos demais sistemas da Anvisa.

*Com informações de matéria publicada em 06/11/2020.