Estudos

Boletim Informativo Nº 95 — Considerações acerca do maior e mais recente ataque virtual contra o Poder Judiciário brasileiro – “RansomExx”

10 nov 2020 · 3 min de leitura

Considerações acerca do maior e mais recente ataque virtual contra o Poder Judiciário brasileiro – “RansomExx”

O Superior Tribunal de Justiça – “STJ” está com os sistemas fora do ar desde o dia 03/11, quando um ataque cibernético bloqueou os dados de processos e e-mails da corte, causando a interrupção de diversos julgamentos que ocorriam simultaneamente, por videoconferência, nas seis turmas do STJ. O site da corte, por exemplo, passou a exibir em sua página apenas comunicados sobre o ataque <para acessar o comunicado: https://www.bleepingcomputer.com/news/security/brazils-court-system-under-massive- ransomexx-ransomware-attack/>.

O STJ optou pela suspensão das atividades até o dia de ontem (09/11), porém, os arquivos criptografados podem ficar inacessíveis por tempo indeterminado. Ainda, conforme divulgado pelos especialistas de T.I. do STJ, nem todos os arquivos e documentos continham backups (cópia de segurança), sendo que essa perda de informação pode surtir imensuráveis efeitos no funcionamento da justiça brasileira, aumentando ainda mais a insegurança jurídica já instaurada por aqui.

As demandas urgentes estão centralizadas na presidência da Corte e, segundo nota do STJ, seguem sendo examinados e decididos dentro dos prazos estabelecidos na legislação processual, inclusive durante o fim de semana.

Conforme noticiado pelo site especializado em cibercrimes, Bleeping Computers1; o ataque hacker criptografou os dados em comportamento compatível com ransomware – software malicioso que “sequestra” o sistema invadido e criptografa todos os arquivos da base de dados (e backups) invadidos, liberando o acesso apenas mediante pagamento de resgate, geralmente pago em criptomoedas (Bitcoin). Nesse caso, o nome do vírus – ou malware – é “RansomExx”.

Esse mesmo malware foi usado em outras ocasiões, nos Estados Unidos, causando enormes estragos no Departamento de Transporte do Estado do Texas (TxDOT) <notícia em inglês: https://www.bleepingcomputer.com/news/security/ransomware-attack- impacts-texas-department-of-transportation/>, em empresas multinacionais como a Japonesa Konica Minolta <notícia em inglês: https://www.bleepingcomputer.com/news/security/business-technology-giant-konica- minolta-hit-by-new-ransomware/>; as americanas IPG Photonics <notícia em inglês:

1 Fonte: Acesso em 09.11.2020. Disponível em: https://www.bleepingcomputer.com/news/security/brazils- court-system-under-massive-ransomexx-ransomware-attack/.

https://www.bleepingcomputer.com/news/security/leading-us-laser-developer-ipg- photonics-hit-with-ransomware/> e Tyler Technologies <notícia em inglês: https://www.bleepingcomputer.com/news/security/government-software-provider-tyler- technologies-hit-by-ransomware/>.

E como evitar esse tipo de ataque cibernético? Do ponto de vista institucional, o investimento em infraestrutura de TI e segurança cibernética são essenciais para evitar esse tipo de situação. Entretanto, medidas alternativas como treinamento de funcionários sobre prevenção à exposição e fragilidade de dados podem reduzir os riscos de invasões.

Bien Sûr 10 de novembro de 2020 Tiago Miquelin da Costa

Precisa de assessoria sobre este assunto? A Bien Sûr atua de forma integrada entre advogados e contadores para dar a resposta certa ao seu negócio.

Falar com a Bien Sûr
E
Equipe Bien Sûr
Bien Sûr Assessoria Empresarial — atuação integrada entre advogados e contadores em Curitiba/PR, nas áreas tributária, societária, auditoria e propriedade intelectual.