
A Prefeitura de Taubaté confirmou nesta quarta-feira (2) que sofreu um ataque hacker em agosto de 2024, que resultou no vazamento de dados públicos e sensíveis de diversas secretarias.
Em relatório que detalha o incidente, a Prefeitura explicou que o ataque comprometeu documentos administrativos, informações patrimoniais, dados de servidores e alunos da rede municipal e até informações financeiras de empresas e munícipes.
Entre as áreas afetadas estão as Secretarias de Saúde, Educação, Administração, Procuradoria Geral, Planejamento, Habitação, Fazenda e Governo.
Veja: ITA oferece dez cursos online grátis; veja como se inscrever
Segundo o documento, há indícios de que algumas das informações vazadas podem já estar circulando na deep web, uma camada mais profunda da internet que não aparece nos mecanismos de busca.
Ela reúne conteúdos sensíveis (fotos, vídeos, arquivos), por vezes ilegais, além de vários tipos de informações sigilosas e que geralmente precisam de criptografia para serem acessadas, como logins, senhas e tokens.
Falta de ação em 2024
Uma consultoria especializada foi contratada para investigar a extensão do dano causado pela invasão. Apesar da gravidade do caso, a Prefeitura não havia tomado ações corretivas ou comunicado os impactados em 2024.
Entretanto, no último dia 19 de março, foi publicado o decreto nº 16.039, que estabelece a Política de Segurança da Informação e Comunicação.
Essa regulamentação define diretrizes para garantir maior controle e proteção dos dados armazenados e processados pelo município.
Medidas para garantir a segurança dos dados
A Prefeitura informou que estão em andamento providências para ampliar a segurança digital.
Entre elas, a interligação dos prédios municipais em uma rede única, aquisição de um novo firewall e a capacitação de funcionários em cyber segurança, para que possam identificar riscos na internet e evitar novos incidentes.
Para atender às exigências da Autoridade Nacional de Proteção de Dados (ANPD), a Prefeitura também adotou medidas como:
- Notificação aos titulares dos dados afetados, explicando o ocorrido e oferecendo canais de suporte;
- Fortalecimento da segurança digital, incluindo criptografia de sistemas e revisão da arquitetura da informação;
- Capacitação da equipe de TI para evitar novos incidentes;
- Auditoria nos sistemas afetados e atualização das políticas de segurança;
- Contratação de especialistas para identificar vulnerabilidades e evitar novos ataques.
Confira também: Embraer é listada entre as 100 empresas mais inovadoras em TI no Brasil
Informações intactas após ataque hacker
Apesar do ataque hacker, sistemas terceirizados contratados para a gestão de dados não foram afetados.
Plataformas como 1Doc, Etheriumtech e Softpark, responsáveis pela administração de processos online, gestão financeira e sistemas de saúde, respectivamente, permaneceram intactas.