No dia 10 de outubro de 2024, a Agência para a Modernização Administrativa (AMA) em Portugal sofreu um grave ataque cibernético, classificado como um ataque de ransomware.
Este tipo de ataque envolve o bloqueio de sistemas e a exigência de um resgate para restaurar o acesso. O incidente causou interrupções significativas, afetando vários serviços e plataformas da AMA, incluindo a autenticação através do Cartão de Cidadão e da Chave Móvel Digital.
Como é que os hackers conseguiram aceder ao sistema da AMA?
Os hackers utilizaram phishing para obter acesso aos sistemas da AMA. Enviaram e-mails fraudulentos que pareciam ser de fontes fidedignas, enganando os funcionários para que fornecessem as suas credenciais de início de sessão. Com estas credenciais, conseguiram infiltrar-se no sistema e lançar o ataque de ransomware.
O que é o Phishing?
O phishing é uma técnica de engenharia social em que os atacantes se fazem passar por entidades legítimas para roubar informações sensíveis, como palavras-passe e dados pessoais. Estes e-mails fraudulentos podem parecer muito convincentes, replicando frequentemente o design e a linguagem de comunicações oficiais.
O phishing pode ser evitado através de várias medidas, tais como:
- Educação e formação: formar o pessoal para identificar e-mails suspeitos e evitar clicar em links ou descarregar anexos de remetentes desconhecidos.
- Filtros de e-mail avançados: implementar filtros que detetem e bloqueiem e-mails fraudulentos antes de chegarem à caixa de entrada dos funcionários.
- Autenticação multifator (MFA): adicionar uma camada de segurança que exija múltiplos fatores de verificação para além de uma palavra-passe tradicional.
- Políticas de segurança rigorosas: estabelecer diretrizes claras sobre a utilização segura do e-mail corporativo e a proteção de informações sensíveis.
- Monitorização contínua: analisar constantemente a atividade da rede para identificar comportamentos anómalos e responder rapidamente a ameaças.
O ataque cibernético à Agência para a Modernização Administrativa (AMA) no dia 10 de outubro de 2024 foi um dos mais graves que a agência já enfrentou. De acordo com a CNN Portugal, a AMA contratou uma empresa para implementar medidas urgentes de segurança e evitar novos ataques.
Além disso, muitos serviços sofreram interrupções significativas, como os portais de atendimento médico. Este problema causou vários prejuízos aos pacientes, que tiveram dificuldades para aceder a receitas médicas e marcar consultas.
Em muitos casos, a incapacidade dos médicos para emitir receitas impactou diretamente a saúde dos pacientes, forçando-os a procurar alternativas e a esperar mais tempo para receber o atendimento necessário. A situação evidenciou a vulnerabilidade dos sistemas digitais de saúde perante ataques cibernéticos.
A AMA informou que vários serviços, plataformas, portais e sites públicos que gere já se encontram operacionais, sendo a lista de serviços operacionais atualizada progressivamente no site "indisponibilidade AMA".
O Ministério da Juventude e Modernização informou que a maioria das entidades afetadas pelo ciberataque já restabeleceu os seus serviços, garantindo que não houve exfiltração de dados pessoais.
Este incidente reforçou a necessidade de investir em soluções de segurança robustas e de capacitar os colaboradores para identificar e responder a ameaças cibernéticas. A AMA está a trabalhar em conjunto com o Centro Nacional de Cibersegurança (CNCS) para monitorizar a situação e prevenir futuros ataques.
Como poderia o ataque ter sido evitado?
Para evitar ataques cibernéticos como este, é essencial implementar uma série de medidas de segurança robustas. A atualização regular de sistemas e software garante a proteção contra vulnerabilidades conhecidas, enquanto a autenticação multifator (MFA) adiciona uma camada extra de segurança no acesso a sistemas críticos. A formação contínua dos colaboradores em práticas seguras e na identificação de tentativas de phishing é fundamental para prevenir que as credenciais sejam roubadas através de e-mails fraudulentos.
As ferramentas avançadas permitem criar regras de acesso baseadas na localização, no sistema operativo e noutros critérios, proporcionando um controlo mais refinado e aumentando significativamente a segurança. O uso de Single Sign-On (SSO) também aumenta muito a segurança, simplificando a gestão de credenciais e reduzindo os pontos de vulnerabilidade. A monitorização contínua das atividades da rede permite a deteção imediata de comportamentos suspeitos, facilitando uma resposta rápida a incidentes e garantindo que qualquer ameaça seja identificada e tratada de imediato.
Realizar cópias de segurança regulares e seguras dos dados é essencial para que, em caso de ataque, a informação possa ser restaurada sem o pagamento de resgate. Estas ações combinadas criam uma defesa robusta contra as diversas ameaças cibernéticas, protegendo a integridade dos sistemas e dados da organização.
Soluções de Cibersegurança
Uma ferramenta eficaz que pode ajudar a prevenir ataques cibernéticos é o JumpCloud. Vamos entender melhor o que esta plataforma oferece e como pode proteger a sua organização.
O JumpCloud é uma plataforma completa de gestão de identidade e acesso, que proporciona uma abordagem centralizada para a segurança. Além de oferecer autenticação multifator (MFA), que adiciona uma camada adicional de proteção ao processo de início de sessão, também permite a criação e gestão de políticas de segurança personalizadas, assegurando que apenas utilizadores autorizados tenham acesso a sistemas e dados sensíveis.
Benefícios do JumpCloud
- Autenticação multifator (MFA): exige múltiplos fatores de verificação antes de conceder acesso, dificultando o uso de credenciais comprometidas.
- Gestão centralizada de identidades: centraliza o controle de usuários, permitindo definir com precisão quem acessa cada recurso da organização.
- Controle de acesso baseado em políticas: permite aplicar regras de acesso condicional personalizadas que se adaptam automaticamente aos dispositivos e localizações.
- Monitoramento contínuo de atividade: registra e audita o uso de sessões em tempo real, detectando rapidamente comportamentos suspeitos.
- Consolidação de infraestrutura: facilita a integração nativa com sistemas operacionais Windows, macOS e Linux a partir de um único console.
Como o JumpCloud poderia ter evitado o ataque à AMA?
Se a AMA tivesse implementado o JumpCloud antes do ataque, várias medidas de segurança teriam sido ativadas, dificultando a ação dos invasores. A autenticação multifator (MFA) teria exigido que qualquer tentativa de acesso não autorizado fosse validada por múltiplos fatores de segurança, bloqueando a entrada de atacantes que possuíssem apenas credenciais roubadas.
O JumpCloud oferece muitas outras ferramentas sofisticadas para evitar problemas como este. Por exemplo, o acesso condicional permite criar regras de acesso baseadas na localização, no sistema operacional e em outros critérios, proporcionando um controle mais refinado e aumentando significativamente a segurança. O uso de Single Sign-On (SSO) também aumenta muito a segurança, simplificando a gestão de credenciais e reduzindo os pontos de vulnerabilidade. O monitoramento contínuo das atividades da rede permite a detecção imediata de comportamentos suspeitos, facilitando uma resposta rápida a incidentes e garantindo que qualquer ameaça seja identificada e tratada prontamente.
A implementação de políticas de acesso personalizadas garantiria que apenas usuários autorizados tivessem acesso a informações sensíveis, limitando o potencial de exfiltração de dados. JumpCloud oferece políticas de segurança avançadas que permitem definir e aplicar regras rigorosas de acesso e uso de sistemas.
Outro benefício importante é a capacidade de gestão centralizada de identidades e dispositivos. Com o JumpCloud, a AMA poderia ter tido uma visão unificada de todos os dispositivos e usuários, aplicando políticas de segurança de maneira consistente em toda a organização.
A implementação dessas medidas de segurança robustas não apenas teria dificultado a entrada dos invasores, mas também teria permitido uma resposta mais eficaz e eficiente ao ataque, minimizando o impacto e garantindo a continuidade dos serviços críticos.
Planejamento e otimização estratégica da cibersegurança
Para simplificar as operações de suporte, reduzir custos de infraestrutura de segurança e mitigar o risco operacional gerado por ataques de engenharia social, é recomendável iniciar uma avaliação técnica dos sistemas.
{{fs-button}}



