O primeiro jornal português
de Fact-Checking

Ataque informático à AMA está relacionado com “leak” de milhares de credenciais do Portal das Finanças?

Sociedade
O que está em causa?
Na última quinta-feira foi noticiada uma disrupção da rede da Agência para a Modernização Administrativa (AMA), com impactos significativos em várias das principais plataformas e serviços digitais do Estado. A possível fuga de dados foi o que mais preocupou utilizadores das redes sociais, que fazem agora uma associação incorreta entre este ciberataque e um leak da Autoridade Tributária (AT) de 10 de agosto.
© Shutterstock

“Estamos a ser mantidos na ignorância pelo Governo português. Quando se soube que tinha havido roubo de passwords da AT devia ter havido logo um anúncio público pedindo às pessoas para as mudarem. A ministra da Modernização, Margarida Balseiro Lopes, continua escondida”, lê-se num “tweet” publicado esta manhã, em resposta a um outro que sugere que todos os cidadãos verifiquem se os seus NIF estão ou não na “leak de passwords do Portal da AT”. Há ainda outros que fazem uma associação direta entre o suposto leak da AT e o ciberataque que, na última quinta-feira, afetou os serviços da AMA: “Pois, amigo, dá para ver que há muitas vitimas e a AMA não é nenhuma delas.”

Nenhum destes “tweets” é fictício, mas todos criam narrativas falsas que sugerem que um leak de 10 de agosto é resultado do ciberataque de dia 10 de outubro. Não é. Além disso, é ainda impossível saber se o ataque às infraestruturas da AMA colocou ou não os dados pessoais em risco.

Ao Polígrafo, fonte do Ministério da Modernização garante que o leak da AT, que tem sido mencionado publicamente, “não está relacionado com o incidente que afeta as infraestruturas da AMA”.

“O leak em causa, constituído por grupos de credenciais expostas, resulta de atividade criminosa com recurso a infostealers e instrumentos semelhantes. A publicação deste tipo de leaks é algo que ocorre com alguma regularidade. A AT, sempre que tem conhecimento de grupos de credenciais expostas, tem como procedimento forçar a renovação de credenciais dos utilizadores visados”, esclarece o Ministério.

Dois meses depois da divulgação de uma lista com 12 mil registos associados à plataforma acesso.gov, as infraestruturas da AMA foram de facto alvo de um ciberataque, mas importa destacar que não há qualquer relação entre os dois acontecimentos.

______________________________

Avaliação do Polígrafo:

Partilhe este artigo
Facebook
Twitter
WhatsApp
LinkedIn

Relacionados

Em destaque