ATAQUE AO SISTEMA

Especialistas apontam login e senha roubados como causa de alertas falsos de 'misantropia'

Celulares exibindo notificações de alerta.
Mensagens com conteúdo anômalo foram disparadas em diferentes regiões do país.

Falsos avisos da Defesa Civil National foram enviados para celulares no Distrito Federal, Paraná, Rio de Janeiro e São Paulo. Polícia Federal investiga o caso, que foi retirado do ar.

Especialistas em cibersegurança apontam o comprometimento de credenciais de acesso, como login e senha, como a principal hipótese para a emissão de alertas falsos pela Defesa Civil Nacional entre a noite de sexta-feira, 19, e a madrugada de sábado, 20 de junho de 2026. O incidente, que enviou mensagens incomuns com a palavra ‘misantropia’ e textos desconexos para diversos celulares em estados como Distrito Federal, Paraná, Rio de Janeiro e São Paulo, levou à suspensão temporária do sistema ‘Defesa Civil Alerta’.

A Polícia Federal já iniciou uma investigação preliminar para apurar a origem dos alertas. O secretário nacional de Proteção e Defesa Civil, Wolnei Wolff, indicou a forte suspeita de um ataque hacker. A hipótese mais provável, segundo analistas, é que credenciais válidas do sistema tenham sido vazadas e utilizadas indevidamente, em vez de uma falha técnica complexa ou ataque direto à infraestrutura. O episódio gerou grande repercussão e diversas brincadeiras nas redes sociais.

Para Ricardo Dastis, diretor de tecnologia da Scunna, ainda é cedo para conclusões definitivas, mas o cenário aponta para o uso de logins e senhas roubados. Ele explica que controles de autenticação poderiam ter sido insuficientes e que o atacante pode ter buscado em bases de dados de credenciais previamente vazadas na internet. ‘A hipótese mais comentada é que o atacante tenha realizado buscas em bases de credenciais previamente vazadas na Internet, identificando combinações válidas de usuários e senhas associadas ao sistema. De posse dessas credenciais, teria simplesmente testado o acesso diretamente na aplicação e obtido sucesso na autenticação’, detalha.

Dastis reforça que, se confirmado, o caso evidencia uma tendência: ataques bem-sucedidos muitas vezes se baseiam no uso de credenciais legítimas comprometidas, e não necessariamente em técnicas avançadas de invasão. A análise de informações como origem dos acessos, horários de conexão e padrões de uso será crucial para a investigação da Polícia Federal.

Celulares exibindo notificações de alerta.
Mensagens com conteúdo anômalo foram disparadas em diferentes regiões do país.

Ao todo, 10 alertas falsos foram emitidos: 9 pelo sistema Cell Broadcast e 1 por SMS. O Cell Broadcast permite o envio de notificações para todos os celulares em uma área específica, mesmo sem internet. Diogo Cortis, professor da PUC-SP, avalia que o sistema em si não apresenta falhas estruturais relevantes, mas que os riscos podem estar na camada de acesso administrativo. Falhas de configuração ou vulnerabilidades na rede de operação podem ter facilitado o acesso indevido.

‘O que acontece é que as vulnerabilidades, muitas vezes, podem estar mais nesse acesso administrativo. Então se existir uma falha de configuração, se a rede da onde isso está sendo operado for vulnerável, se o servidor não for bem configurado, aí você cria mais chances de acesso de ataques indevidos’, explica Cortis. Ele ressalta que registros de acesso, chamados de logs, permitem identificar o comportamento do sistema e rastrear a origem de acessos indevidos.

Arthur Igreja, especialista em tecnologia, considera a situação extremamente grave. O uso indevido de um sistema com alcance nacional, capaz de acionar operadoras de telefonia em diversas regiões, levanta preocupações sobre como o acesso foi obtido. ‘A grande vulnerabilidade que fica exposta é como que alguém conseguiu acessar esse sistema em diferentes regiões, porque o sistema é georreferenciado, depende de onde a pessoa está, e nós tivemos até o momento 10 diferentes disparos em 10 regiões do Brasil’, pontua. Ele conclui que a ocorrência em múltiplas localidades evidencia falhas significativas tanto no acesso quanto no uso do sistema.

Gostou desta notícia?

Entre no nosso grupo do WhatsApp!

Receba as principais notícias em primeira mão, direto no seu celular. É grátis!

📲 Quero entrar no grupo

Compartilhe esta matéria

Comentários (0)

Seja o primeiro a comentar!

Deixe seu comentário