Cibersegurança

Ataque cibernético à entidade governamental portuguesa AMA

Estudo sobre o incidente de ransomware que afetou a AMA em Portugal. Avaliação das medidas organizacionais para prevenir incidentes de phishing.

11.10.2024
Linkedin
Kate
Learn more
Learn more
Learn more

Conteúdo

Data
17 e 18 de junho de 2025
Local
Teatro Bradesco – Rua Palestra Itália, 500 – Perdizes, São Paulo – SP
Formato
Híbrido
Homologação
2 dias de evento

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.

Texto do Botão
Fachada do edifício moderno da Agência para a Modernização Administrativa de Portugal.

No dia 10 de outubro de 2024, a Agência para a Modernização Administrativa (AMA) em Portugal sofreu um grave ataque cibernético, classificado como um ataque de ransomware.

Este tipo de ataque envolve o bloqueio de sistemas e a exigência de um resgate para restaurar o acesso. O incidente causou interrupções significativas, afetando vários serviços e plataformas da AMA, incluindo a autenticação através do Cartão de Cidadão e da Chave Móvel Digital.

Como é que os hackers conseguiram aceder ao sistema da AMA?

Os hackers utilizaram phishing para obter acesso aos sistemas da AMA. Enviaram e-mails fraudulentos que pareciam ser de fontes fidedignas, enganando os funcionários para que fornecessem as suas credenciais de início de sessão. Com estas credenciais, conseguiram infiltrar-se no sistema e lançar o ataque de ransomware.

O que é o Phishing?

O phishing é uma técnica de engenharia social em que os atacantes se fazem passar por entidades legítimas para roubar informações sensíveis, como palavras-passe e dados pessoais. Estes e-mails fraudulentos podem parecer muito convincentes, replicando frequentemente o design e a linguagem de comunicações oficiais.

O phishing pode ser evitado através de várias medidas, tais como:

  • Educação e formação: formar o pessoal para identificar e-mails suspeitos e evitar clicar em links ou descarregar anexos de remetentes desconhecidos.
  • Filtros de e-mail avançados: implementar filtros que detetem e bloqueiem e-mails fraudulentos antes de chegarem à caixa de entrada dos funcionários.
  • Autenticação multifator (MFA): adicionar uma camada de segurança que exija múltiplos fatores de verificação para além de uma palavra-passe tradicional.
  • Políticas de segurança rigorosas: estabelecer diretrizes claras sobre a utilização segura do e-mail corporativo e a proteção de informações sensíveis.
  • Monitorização contínua: analisar constantemente a atividade da rede para identificar comportamentos anómalos e responder rapidamente a ameaças.

O ataque cibernético à Agência para a Modernização Administrativa (AMA) no dia 10 de outubro de 2024 foi um dos mais graves que a agência já enfrentou. De acordo com a CNN Portugal, a AMA contratou uma empresa para implementar medidas urgentes de segurança e evitar novos ataques.

Além disso, muitos serviços sofreram interrupções significativas, como os portais de atendimento médico. Este problema causou vários prejuízos aos pacientes, que tiveram dificuldades para aceder a receitas médicas e marcar consultas.

Em muitos casos, a incapacidade dos médicos para emitir receitas impactou diretamente a saúde dos pacientes, forçando-os a procurar alternativas e a esperar mais tempo para receber o atendimento necessário. A situação evidenciou a vulnerabilidade dos sistemas digitais de saúde perante ataques cibernéticos.

A AMA informou que vários serviços, plataformas, portais e sites públicos que gere já se encontram operacionais, sendo a lista de serviços operacionais atualizada progressivamente no site "indisponibilidade AMA".

O Ministério da Juventude e Modernização informou que a maioria das entidades afetadas pelo ciberataque já restabeleceu os seus serviços, garantindo que não houve exfiltração de dados pessoais.

Este incidente reforçou a necessidade de investir em soluções de segurança robustas e de capacitar os colaboradores para identificar e responder a ameaças cibernéticas. A AMA está a trabalhar em conjunto com o Centro Nacional de Cibersegurança (CNCS) para monitorizar a situação e prevenir futuros ataques.

Como poderia o ataque ter sido evitado?

Para evitar ataques cibernéticos como este, é essencial implementar uma série de medidas de segurança robustas. A atualização regular de sistemas e software garante a proteção contra vulnerabilidades conhecidas, enquanto a autenticação multifator (MFA) adiciona uma camada extra de segurança no acesso a sistemas críticos. A formação contínua dos colaboradores em práticas seguras e na identificação de tentativas de phishing é fundamental para prevenir que as credenciais sejam roubadas através de e-mails fraudulentos.

As ferramentas avançadas permitem criar regras de acesso baseadas na localização, no sistema operativo e noutros critérios, proporcionando um controlo mais refinado e aumentando significativamente a segurança. O uso de Single Sign-On (SSO) também aumenta muito a segurança, simplificando a gestão de credenciais e reduzindo os pontos de vulnerabilidade. A monitorização contínua das atividades da rede permite a deteção imediata de comportamentos suspeitos, facilitando uma resposta rápida a incidentes e garantindo que qualquer ameaça seja identificada e tratada de imediato.

Realizar cópias de segurança regulares e seguras dos dados é essencial para que, em caso de ataque, a informação possa ser restaurada sem o pagamento de resgate. Estas ações combinadas criam uma defesa robusta contra as diversas ameaças cibernéticas, protegendo a integridade dos sistemas e dados da organização.

Soluções de Cibersegurança

Uma ferramenta eficaz que pode ajudar a prevenir ataques cibernéticos é o JumpCloud. Vamos entender melhor o que esta plataforma oferece e como pode proteger a sua organização.

O JumpCloud é uma plataforma completa de gestão de identidade e acesso, que proporciona uma abordagem centralizada para a segurança. Além de oferecer autenticação multifator (MFA), que adiciona uma camada adicional de proteção ao processo de início de sessão, também permite a criação e gestão de políticas de segurança personalizadas, assegurando que apenas utilizadores autorizados tenham acesso a sistemas e dados sensíveis.

Benefícios do JumpCloud

  • Autenticação multifator (MFA): exige múltiplos fatores de verificação antes de conceder acesso, dificultando o uso de credenciais comprometidas.
  • Gestão centralizada de identidades: centraliza o controle de usuários, permitindo definir com precisão quem acessa cada recurso da organização.
  • Controle de acesso baseado em políticas: permite aplicar regras de acesso condicional personalizadas que se adaptam automaticamente aos dispositivos e localizações.
  • Monitoramento contínuo de atividade: registra e audita o uso de sessões em tempo real, detectando rapidamente comportamentos suspeitos.
  • Consolidação de infraestrutura: facilita a integração nativa com sistemas operacionais Windows, macOS e Linux a partir de um único console.

Como o JumpCloud poderia ter evitado o ataque à AMA?

Se a AMA tivesse implementado o JumpCloud antes do ataque, várias medidas de segurança teriam sido ativadas, dificultando a ação dos invasores. A autenticação multifator (MFA) teria exigido que qualquer tentativa de acesso não autorizado fosse validada por múltiplos fatores de segurança, bloqueando a entrada de atacantes que possuíssem apenas credenciais roubadas.

O JumpCloud oferece muitas outras ferramentas sofisticadas para evitar problemas como este. Por exemplo, o acesso condicional permite criar regras de acesso baseadas na localização, no sistema operacional e em outros critérios, proporcionando um controle mais refinado e aumentando significativamente a segurança. O uso de Single Sign-On (SSO) também aumenta muito a segurança, simplificando a gestão de credenciais e reduzindo os pontos de vulnerabilidade. O monitoramento contínuo das atividades da rede permite a detecção imediata de comportamentos suspeitos, facilitando uma resposta rápida a incidentes e garantindo que qualquer ameaça seja identificada e tratada prontamente.

A implementação de políticas de acesso personalizadas garantiria que apenas usuários autorizados tivessem acesso a informações sensíveis, limitando o potencial de exfiltração de dados. JumpCloud oferece políticas de segurança avançadas que permitem definir e aplicar regras rigorosas de acesso e uso de sistemas.

Outro benefício importante é a capacidade de gestão centralizada de identidades e dispositivos. Com o JumpCloud, a AMA poderia ter tido uma visão unificada de todos os dispositivos e usuários, aplicando políticas de segurança de maneira consistente em toda a organização.

A implementação dessas medidas de segurança robustas não apenas teria dificultado a entrada dos invasores, mas também teria permitido uma resposta mais eficaz e eficiente ao ataque, minimizando o impacto e garantindo a continuidade dos serviços críticos.

Planejamento e otimização estratégica da cibersegurança

Para simplificar as operações de suporte, reduzir custos de infraestrutura de segurança e mitigar o risco operacional gerado por ataques de engenharia social, é recomendável iniciar uma avaliação técnica dos sistemas.

{{fs-button}}

Pare de reagir a falhas de TI e garanta a continuidade do seu negócio com um parceiro à sua medida

Na Sinfopac, sabemos que gerir a complexidade tecnológica diária consome o tempo e os recursos de que a sua empresa precisa para crescer. Confie na nossa equipa certificada para gerir, otimizar e monitorizar os seus sistemas 24 horas por dia, através de um modelo de serviços gerenciados (MSP) de alto desempenho.

Conheça nossos serviços
Descubra nossos produtos
Experimente o JumpCloud gratuitamente