Categories: LGPD em Notícias

Ataques cibernéticos contra tribunais: PF investiga conexão entre invasões na Bahia, Mato Grosso e Senado

Incidentes de segurança atingem sist. do Judiciário, comprometem a continuidade de serviços e levantam suspeitas de uma possível atuação coordenada. Na Bahia, um ataque à plataforma bancária responsável por depósitos judiciais resultou em um desvio de R$ 43 milhões.

A segurança digital das instituições públicas brasileiras voltou ao centro das atenções após uma sequência de ataques cibernéticos envolvendo órgãos do Poder Judiciário e do Legislativo.

A Polícia Federal investiga a possibilidade de que os responsáveis pelo ataque ao Tribunal de Justiça de Mato Grosso (TJMT) tenham participado de outros incidentes, incluindo o ocorrido em setembro no sistema de depósitos judiciais utilizado pelo Tribunal de Justiça da Bahia (TJBA) e um episódio registrado no Senado Federal em março de 2026.

A investigação procura identificar eventuais conexões entre os ataques, que apresentam semelhanças. Entretanto, até o momento das informações divulgadas em 25 de setembro, não havia confirmação de que os incidentes tivessem sido executados pelo mesmo indivíduo ou grupo criminoso.

Os episódios evidenciam um problema que ultrapassa a indisponibilidade temporária dos serviços: a vulnerabilidade potencial de infraestruturas digitais que processam informações judiciais, dados pessoais e recursos financeiros.

Ataque ao Tribunal de Justiça de Mato Grosso interrompe atividades

O Tribunal de Justiça de Mato Grosso enfrentou uma grave interrupção de seus serviços informatizados após um ataque cibernético ocorrido em setembro.

Diante do comprometimento operacional, a administração do tribunal determinou a suspensão do expediente em 21 de setembro, além da prorrogação de prazos processuais e do reagendamento de audiências.

As medidas foram estendidas nos dias seguintes, enquanto equipes técnicas trabalhavam para restabelecer os serviços.

Como parte das providências de segurança, o tribunal redefiniu credenciais de acesso aos sistemas institucionais, incluindo as senhas utilizadas pelos servidores. A Polícia Federal e a Polícia Civil foram acionadas para investigar a origem e a autoria do incidente.

A suspensão das atividades demonstra como um ataque cibernético pode atingir diretamente a prestação de serviços públicos, mesmo quando ainda não existem informações conclusivas sobre eventual vazamento de dados.

Bahia: incidente em sistema bancário envolve R$ 43 milhões

Depósitos judiciais vinculados ao TJBA e administrados pela plataforma BRBJUS, do Banco de Brasília.

Na Bahia, o incidente apresentou características diferentes. O ataque ocorreu no ambiente tecnológico do Banco de Brasília (BRB), responsável pela plataforma BRBJUS, utilizada na administração de depósitos judiciais.

O episódio, registrado em 18 de setembro, resultou no desvio de aproximadamente R$ 43 milhões vinculados ao Tribunal de Justiça da Bahia.

Segundo o TJBA, seus sistemas internos permaneceram íntegros. O incidente teria ocorrido na infraestrutura tecnológica administrada pelo banco, incluindo o ambiente responsável pelas credenciais utilizadas nos acessos.

A distinção é importante: embora o incidente tenha afetado operações financeiras vinculadas ao Poder Judiciário, isso não significa necessariamente que os sistemas internos do tribunal tenham sido invadidos.

Em 24 de setembro, o TJBA informou que o BRB havia restabelecido integralmente a plataforma, incluindo o pagamento eletrônico de alvarás.

A retomada das transações, entretanto, passou a observar limites operacionais temporários:

  • Período diurno, a partir das 7h: limite de R$ 1 milhão.
  • Período noturno, a partir das 18h: limite de R$ 100 mil.

Essas restrições foram estabelecidas como parte do processo de retomada controlada das operações.

O episódio chama a atenção para um aspecto fundamental da segurança da informação: a dependência de fornecedores externos. Mesmo quando uma instituição mantém seus próprios sistemas protegidos, incidentes envolvendo prestadores de serviços podem comprometer atividades essenciais.

Polícia Federal apura possível conexão entre os ataques

Uma das linhas de investigação considera a possibilidade de que os incidentes tenham sido praticados pelo mesmo indivíduo ou grupo criminoso.

O ataque ocorrido no Senado Federal, em março de 2026, também apresenta semelhanças com os episódios investigados. Na ocasião, servidores foram orientados a substituir suas senhas como medida de proteção.

Entretanto, a existência de características semelhantes não comprova autoria comum. Para estabelecer uma eventual conexão, são necessárias análises técnicas e periciais capazes de identificar evidências que relacionem os incidentes.

Investigação digital: como identificar possíveis conexões entre ataques?

Do ponto de vista da investigação cibernética, ataques contra instituições distintas podem apresentar elementos técnicos que auxiliam na identificação de seus responsáveis.

Entre os procedimentos que podem ser empregados nesse tipo de investigação estão:

  1. Análise de registros de acesso: exame de logs de servidores, aplicações e sistemas de autenticação, buscando identificar acessos não autorizados e comportamentos suspeitos.
  2. Correlação de indicadores de comprometimento: comparação de endereços IP, domínios, arquivos maliciosos e outros elementos identificados nos ambientes afetados.
  3. Análise forense digital: preservação e exame de evidências eletrônicas para reconstruir a sequência dos acontecimentos.
  4. Identificação das técnicas empregadas: avaliação dos métodos de acesso inicial, obtenção de credenciais, movimentação lateral e eventual extração de informações.
  5. Cooperação entre instituições: compartilhamento controlado de evidências e informações técnicas relevantes, respeitando os requisitos legais e a cadeia de custódia.

Essas técnicas são procedimentos gerais de investigação de incidentes cibernéticos. Não significa que todas tenham sido empregadas pela Polícia Federal nos casos mencionados.

Outro aspecto importante é que indicadores técnicos isolados, como endereços IP, não permitem necessariamente identificar uma pessoa. Criminosos podem utilizar infraestruturas de terceiros, serviços de anonimização e recursos compartilhados.

A atribuição de autoria exige a combinação de diferentes evidências, acompanhada de procedimentos adequados de preservação e documentação.

Proteção de dados: quais são os riscos para o cidadão?

Embora os incidentes investigados envolvam principalmente a segurança e a disponibilidade de sistemas institucionais, eles também levantam preocupações relacionadas à proteção de dados pessoais.

Os tribunais brasileiros administram grandes quantidades de informações, incluindo documentos de identificação, endereços, dados financeiros e registros processuais, alguns dos quais possuem acesso restrito.

Um ataque bem-sucedido contra esse tipo de infraestrutura pode produzir diferentes consequências, dependendo dos sistemas atingidos e das informações efetivamente acessadas.

Os quatro principais riscos de um incidente cibernético

Exposição de informações pessoais

Acesso não autorizado a documentos, informações financeiras e outros dados armazenados em sistemas institucionais.

Alteração indevida de registros

Risco de manipulação de informações, documentos ou operações realizadas em sistemas comprometidos.

Interrupção de serviços

Indisponibilidade de sistemas, suspensão de atividades administrativas e prejuízos à continuidade dos serviços públicos.

Utilização dos dados em outras fraudes

Informações eventualmente obtidas podem ser exploradas em tentativas de engenharia social, golpes financeiros e falsificação de identidade.

Riscos potenciais de ataques cibernéticos, não consequências comprovadas em todos os incidentes relatados.

É importante ressaltar que a existência de um ataque não significa, automaticamente, que dados pessoais tenham sido vazados.

A confirmação de um vazamento depende da apuração técnica sobre quais informações foram efetivamente acessadas, copiadas ou divulgadas.

A responsabilidade das instituições e de seus fornecedores

Os incidentes também reforçam a necessidade de uma abordagem integrada de segurança da informação, especialmente quando diferentes organizações compartilham infraestrutura tecnológica.

No caso da Bahia, o incidente na plataforma administrada pelo BRB demonstra como a segurança de serviços terceirizados pode afetar diretamente instituições públicas e seus usuários.

A proteção dessas estruturas exige medidas que vão além da utilização de senhas e mecanismos tradicionais de autenticação.

É necessário implementar políticas de controle de acesso, monitoramento contínuo, segregação de ambientes, auditorias periódicas, planos de resposta a incidentes e procedimentos de recuperação de desastres.

Também é fundamental estabelecer responsabilidades contratuais claras entre instituições públicas e prestadores de serviços tecnológicos, incluindo regras de notificação, cooperação e tratamento de incidentes de segurança.

Sob a perspectiva da Lei Geral de Proteção de Dados Pessoais (LGPD), a administração pública possui obrigações específicas relacionadas ao tratamento e à proteção de informações pessoais.

A aplicação das regras da LGPD depende, entretanto, da natureza dos dados envolvidos, das operações realizadas e das circunstâncias de cada incidente. Além disso, nem todo evento de segurança configura uma violação de dados pessoais.

Segurança cibernética também é segurança institucional

A digitalização dos serviços públicos ampliou a eficiência administrativa e facilitou o acesso da população a informações e procedimentos. Entretanto, também aumentou a dependência de sistemas informatizados e de infraestruturas interconectadas.

Os episódios envolvendo Mato Grosso e Bahia demonstram que incidentes cibernéticos podem provocar consequências operacionais e financeiras expressivas, mesmo em instituições que não tenham sido diretamente invadidas.

A investigação conduzida pela Polícia Federal será importante para esclarecer a autoria, os métodos utilizados e a eventual existência de conexões entre os ataques.

Enquanto isso, os acontecimentos reforçam a necessidade de investimentos permanentes em segurança cibernética, governança de dados, avaliação de fornecedores e capacidade de resposta a incidentes.

Proteger os sistemas do Estado significa também preservar a integridade das informações, a continuidade dos serviços públicos e a confiança dos cidadãos nas instituições.

Hermann Santos de Almirante

Recent Posts

Seu rosto virou senha? Mercado Livre e Mercado Pago são questionados por exigência de reconhecimento facial

Idec aciona o Ministério Público Federal e levanta um debate sobre os limites da biometria,…

6 horas ago

Crime movimentou US$ 154 bilhões em criptomoedas: como funcionam as novas redes criminosas digitais

Estudo da Chainalysis revela crescimento de 162% nas transações ilícitas em 2025, avanço dos golpes…

22 horas ago

IA avança nas empresas, mas planos de resposta a ataques ainda ficam para trás no Brasil

Apenas 45% das organizações brasileiras possuem planos abrangentes de recuperação que contemplam ataques contra sistemas…

4 dias ago

Seus dados vazaram. E agora? Como a IA amplia os riscos de fraude, deepfakes e roubo de identidade

E-mail, CPF, documentos, telefone, fotografias e até a voz podem parecer informações isoladas. Quando reunidos,…

6 dias ago

STJ admite desindexação de nome em buscas e reforça proteção à privacidade

Decisão permite, em situações excepcionais, que resultados considerados desabonadores deixem de aparecer quando a pesquisa…

6 dias ago

O que você conta para a IA pode deixar de ser privado: CERT.br alerta para riscos no uso de dados pessoais

A inteligência artificial generativa deixou de ser uma tecnologia restrita a especialistas e passou a…

2 semanas ago