Notícias
Principais Incidentes de Segurança Identificados pelo CTIR.GOV
Publicado em
21/08/2025 08h39
O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR.GOV) monitora e analisa os incidentes de segurança que afetam os órgãos governamentais. Com base em notificações recebidas, foram identificados os principais tipos de incidentes que ocorrem nas unidades de governo:
- Abuso de Sítio Web: Comprometimentos confirmados de servidores ou desfigurações de páginas Web na Internet.
- Abuso no Serviço de E-mail (SMTP): Uso indevido dos serviços de e-mail para envio de spam ou propagação de malwares.
- Páginas Falsas (Phishing): Criação de sites falsos que imitam páginas legítimas para enganar usuários e roubar informações sensíveis.
- Phishing: Tentativas de obter dados confidenciais, como senhas e informações bancárias, por meio de comunicações fraudulentas.
- Scan: Varreduras não autorizadas em redes e sistemas em busca de vulnerabilidades.
- Vazamento de Dados: Exposição não autorizada de informações sensíveis.
- Softwares Vulneráveis: Aplicações desatualizadas ou com falhas de segurança que podem ser exploradas por atacantes.
- Vulnerabilidades de Criptografia: Falhas nos mecanismos de criptografia que comprometem a confidencialidade e integridade dos dados.
- Vulnerabilidade de DRDoS: Vulnerabilidades que permitem ataques de amplificação, como o Distributed Reflection Denial of Service (DRDoS).
Como podemos nos proteger?
- Mantenha sistemas e softwares atualizados: Atualizações corrigem vulnerabilidades conhecidas.
- Utilize senhas fortes e únicas: Evite combinações óbvias e reutilização de senhas.
- Esteja atento a e-mails suspeitos: Não clique em links ou abra anexos de remetentes desconhecidos.
- Realize backups regulares: Garanta cópias de segurança de dados importantes.
- Reporte incidentes imediatamente: Comunique qualquer atividade suspeita à equipe de segurança da informação (sgsi@lncc.br).
A segurança é uma responsabilidade de todos!
Ao adotarmos boas práticas e permanecermos vigilantes, fortalecemos a proteção das informações no LNCC e contribuímos para um ambiente digital mais seguro.
Dúvidas ou precisa de suporte? Entre em contato com a equipe de Segurança da Informação pelo e-mail sgsi@lncc.br.
Juntos, protegemos as informações do LNCC!