2024/10/14

AMA foi alvo de ataque e alerta para phishing da Chave Móvel Digital

Os portugueses estiveram impedidos de aceder serviços do Estado e outros dependentes da autenticação via Chave Móvel Digital, devido a um ataque informático, e precisam ter atenção a potenciais ataques de phishing.

A Agência para a Modernização Administrativa (AMA) foi alvo de um ataque durante a passada semana - aparentemente de ransomware - que interrompeu grande parte dos serviços digitais que estivessem relacionados com os serviços de autenticação da Chave Móvel Digital.

Enquanto se aguardam por mais detalhes, os serviços têm estado a ser repostos e já deverão estar em estado minimamente funcional. Mas, apesar disso, a AMA alerta para o potencial risco de ataques de phishing que tentem tirar partido da interrupção que houve, tentando enganar as vítimas com processos de "recuperação das credenciais".
Importa, por isso, estar atento para eventuais contactos, via email, redes sociais, SMS, e apps de mensagens, que possam ser recebidos a propósito de recuperação da Chave Móvel Digital. Convém também passar a informação, particularmente a familiares e amigos que possam estar mais vulneráveis a este tipo de campanhas.

Por agora apenas se sabe que o ataque provocou um "impacto substancial" ao nível dos serviços suportados por esta entidade, como o Autenticação.Gov e Gov.ID, mas não se conhecem qual terá sido o grupo de hackers responsável, qual o vector de ataque, ou a que tipo de dados e serviços poderão ter conseguido aceder. Se efectivamente se tratar de um ataque de ransomware, existe desde logo o pressuposto que os atacantes terão conseguido aceder a dados internos do sistema, e será indispensável que exista transparência quanto ao que possa ter sido roubado.

1 comentário:

  1. Um dos vetores mais apetecíveis para qualquer criminoso...
    Era uma questão de tempo...
    🤔

    ResponderEliminar