Técnicos em Brasília descobriram irregularidade na rede da Diretoria de Tecnologia após varredura por comportamento estranho no tráfego interno.
A Polícia Federal (PF) abriu uma investigação para apurar a colocação de, no mínimo, um ‘equipamento ilegal’ na rede de computadores do Instituto Nacional do Seguro Social (INSS).
No entanto, a PF ainda não identificou o responsável pela inserção do dispositivo irregular e segue analisando os registros de acesso aos equipamentos do INSS para encontrar pistas que levem à resolução do caso.
Descoberta de Dispositivo Irregular no INSS Causa Preocupação
A informação veio à tona através do site Metrópoles e foi confirmada pela Agência Brasil com a assessoria do instituto, um órgão público ligado ao Ministério da Previdência Social. Responsável por pagar benefícios previdenciários e assistenciais a aproximadamente 110 milhões de pessoas, o INSS se viu diante de um cenário preocupante.
De acordo com a assessoria do INSS, um ‘dispositivo irregular’ foi identificado no final de junho por uma equipe da Diretoria de Tecnologia da Informação do próprio instituto. Os técnicos encontraram o equipamento durante uma minuciosa ‘varredura’ em todos os aparelhos interconectados à rede de computadores do órgão, localizados no edifício-sede em Brasília.
A instalação ilegal do dispositivo resultou em um ‘comportamento estranho na rede’, porém, até o momento, não houve evidências de vazamento de informações ou comprometimento de senhas de servidores. A Diretoria de Tecnologia da Informação do INSS enfatizou que o tráfego interno na rede é criptografado e requer certificado digital, login na VPN, autenticação em dois fatores, entre outras medidas de segurança.
Logo que o problema foi identificado, a Polícia Federal foi acionada e as senhas de acesso aos sistemas foram alteradas. A PF, consultada pela Agência Brasil, não emitiu comentários até a publicação desta matéria. Segundo o Metrópoles, os técnicos do INSS descobriram mais de um dispositivo irregular em máquinas de ‘locais de acesso restrito’ no edifício-sede.
Esses dispositivos instalados de forma ilegal possibilitam potencial acesso a todo o tráfego de informações da rede que não esteja protegido por criptografia, incluindo dados de pessoas que solicitaram benefícios recentemente e cujo acesso é feito apenas com nome de usuário e senha. A situação levanta preocupações sobre a segurança dos sistemas do INSS e a proteção dos dados dos beneficiários.
Fonte: @ Agencia Brasil
Comentários sobre este artigo