Network-Secure Campanha 01 Desktop Entrada: 22062022 21h52m
data center

Incidente derruba sites do Sebrae em todo o país

Houve um incidente de natureza ainda desconhecida nos servidores do órgão, deixando os serviços de internet indisponíveis
Paulo Brito
29/03/2022

Atualizado às 07h45 de 30/3/2022

Com poucas exceções, os sites do Sebrae na internet estão completando 48 horas de indisponibilidade. Houve um incidente de natureza ainda não informada nos servidores do órgão, deixando os serviços de internet indisponíveis. Em contato com a assessoria de imprensa do órgão, o CISO Advisor recebeu a confirmação de que houve de fato um incidente mas não recebeu a nota oficial já publicada sobre o assunto. As dimensões do incidente podem indicar uma contaminação por ransomware.

O Sebrae é um case de sucesso apresentado pela ISH Tecnologia em sua página na internet. No final do primeiro semestre de 2021, a ISH ganhou uma concorrência no valor de R$149.914.775,16 para prestar os serviços de segurança para “operação e monitoramento da solução de segurança da informação do SISTEMA SEBRAE” (OFERTA DE COMPRA Nº 811000801002021OC00035 do Sebrae). O contrato é para um ano de serviços. A assessoria de imprensa da ISH declarou que não fará qualquer pronunciamento sobre o assunto.

Neste momento, estão fora do ar os portais do Sebrae de todos os estados da federação, assim como da Agência Sebrae e todos os sites no domínio ‘sebrae.com.br’. Alguns Sebraes que operam em domínios diferentes, como o de Santa Catarina, por exemplo, ainda funcionam. O do Paraná, no entanto, está inoperante embora também esteja num domínio próprio. O da Bahia informou em seu canal do Telegram que os problemas começaram durante o último fim-de-semana.

Dois dos tweets publicados pelo Sebrae na tarde de hoje (clique para ampliar)

A entidade admitiu o problema em comunicados publicados na tarde de hoje no Instagram e no Twitter: o Sebrae anunciou infromou que está investigando as causas e que o portal e todos os serviços oferecidos devem ser reestabelecidos o quanto antes.

Veja isso
Banco da Fiesp com 180 milhões de registros exposto na intenet
Governo anuncia plano tático contra cibercrimes

Nas redes sociais, a entidade informa aos usuários o seguinte: “No momento, o Portal do Sebrae está passando por instabilidade (…) Voltaremos assim que possível. Agradecemos a compreensão e continue conosco por aqui, em nossas redes sociais”. E acrescenta “O atendimento segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp”.

Cibercriminosos parecem ter se aproveitado do interesse de usuários no Sebrae para lançar uma campanha de phishing instantânea oferecendo vagas de emprego no órgão.

Por volta das 13h o Sebrae publicou nas redes sociais as primeiras explicações para o problema:

“Boa tarde! O portal do Sebrae está passando por manutenção. Estamos trabalhando para que você possa utilizá-lo o mais rápido possível. O atendimento aos empresários de pequenos negócios segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp. Desde o primeiro instante estamos trabalhando para estabelecer uma previsão de normalidade. O atendimento aos empresários de pequenos negócios segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp. Os clientes e público serão atualizados oportunamente. O Sebrae tomou providências para que a interrupção e instabilidade no sistema, provocados por um ataque cibernético, sejam resolvidos, a fim de remediar danos e responsabilizar infratores envolvidos. O Sebrae apura as causas e trabalha pelo restabelecimento dos sistemas para normalizar o acesso aos canais de atendimento o mais rápido possível, incluindo o portal e todos os serviços oferecidos”.

O que é o Sebrae

O Sebrae (Serviço Brasileiro de Apoio às Micro e Pequenas Empresas ) é uma das nove instituições prestadoras de serviços do “Sistema S”, administradas de forma independente por federações e confederações empresariais dos principais setores da economia. O sistema tem uma receita da ordem de R$ 16 bilhoes anuais.

Compartilhar:

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA [email protected] NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)