A Prefeitura do Município de Itu, a 95 quilômetros de São Paulo capital, está recuperando seus sistemas, atingidos na noite de domingo, dia 12 de Agosto, por um ataque de ransomware. Embora o site da Prefeitura esteja em operação, estão inacessíveis muitos serviços destinados aos cidadãos, inclusive aqueles disponíveis na plataforma Itu Digital [ hxxp://cidadao.itudigital.sp.gov.br ].
Leia Também
Golpe com e-Mail rouba US$ 445 mil de prefeitura americana
Incidente paralisa prefeitura em Cleveland, Ohio
Ao CISO Advisor, a assessoria de imprensa da Prefeitura de Itu informou que os serviços essenciais estão sendo gradualmente restabelecidos de forma manual, impondo lentidão no atendimento: “O restabelecimento desses serviços só está sendo possível neste momento por conta dos dados do Cartão Cidadão. Ainda não há previsão para a recuperação do ciberataque, sendo que os danos seguem em avaliação”.
Segundo a informação da assessoria, o ataque foi feito por um grupo que se identificou como “Phobos“, usando uma variante chamada “Faust”. Não foi informado, até agora, nenhum valor de resgate, “apenas um apontamento de que seria em bitcoin e e-mails genéricos de contatos que são padrão para vítimas do Faust, mas sem especificar nenhum valor de resgate”, disse a Prefeitura.
Em suas contas Instagram e Facebok, o prefeido de Itu, Guilherme Gazzola, comunicou o incidente aos seus seguidores: “O sistema da Prefeitura de Itu foi alvo de um ciberataque na noite do último domingo (12). Lamentavelmente estão usando de ações políticas neste momento em que se inicia o período eleitoral para prejudicar a vida de mais de 175 mil ituanos.
Estamos contabilizando os danos e, até o momento, sabemos que todos os sistemas hospedados em servidores internos foram corrompidos pelo vírus ransomware. Apesar de todos os investimentos em segurança digital, o ataque foi realizado diretamente aos servidores de hiperconvergência.
Desde as primeiras horas, as equipes de tecnologia da Prefeitura de Itu e as empresas responsáveis pela infraestrutura de servidores hiperconvergentes HPE Simplivity 380 Gen 10, AMR Mit Quality e HPE Hewlett Packard Enterprise, estão trabalhando incansavelmente para recuperar o prejuízo causado.
Estamos iniciando um processo de reconstrução do sistema para que os serviços públicos digitais possam ser recuperados o mais breve possível. Pedimos a compreensão de todos, pois neste momento, os atendimentos serão realizados de forma manual.”