Houve um incidente de natureza ainda desconhecida nos servidores do órgão, deixando os serviços de internet indisponíveis

 

Com poucas exceções, os sites do Sebrae na internet estão completando 48 horas de indisponibilidade. Houve um incidente de natureza ainda não informada nos servidores do órgão, deixando os serviços de internet indisponíveis. Em contato com a assessoria de imprensa do órgão, o CISO Advisor recebeu a confirmação de que houve de fato um incidente e aguarda a nota oficial já publicada sobre o assunto segundo a assessoria de imprensa. As dimensões do incidente podem indicar uma contaminação por ransomware.

O Sebrae é um case de sucesso apresentado pela ISH Tecnologia em sua página na internet. No final do primeiro semestre de 2021, a ISH ganhou uma concorrência no valor de R$149.914.775,16 para prestar os serviços de segurança para “operação e monitoramento da solução de segurança da informação do SISTEMA SEBRAE” (OFERTA DE COMPRA Nº 811000801002021OC00035 do Sebrae). O contrato é para um ano de serviços.

Neste momento, estão fora do ar os portais do Sebrae de todos os estados da federação, assim como da Agência Sebrae e todos os sites no domínio ‘sebrae.com.br’. Alguns Sebraes que operam em domínios diferentes, como o de Santa Catarina, por exemplo, ainda funcionam. O do Paraná, no entanto, está inoperante embora também esteja num domínio próprio. O da Bahia informou em seu canal do Telegram que os problemas começaram durante o último fim-de-semana.

 

Dois dos tweets publicados pelo Sebrae na tarde de hoje (clique para ampliar)

A entidade admitiu o problema em comunicados publicados na tarde de hoje no Instagram e no Twitter: o Sebrae anunciou informou que está investigando as causas e que o portal e todos os serviços oferecidos devem ser reestabelecidos o quanto antes.

 

 

 

Nas redes sociais, a entidade informa aos usuários o seguinte: “No momento, o Portal do Sebrae está passando por instabilidade (…) Voltaremos assim que possível. Agradecemos a compreensão e continue conosco por aqui, em nossas redes sociais”. E acrescenta “O atendimento segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp”.

Cibercriminosos parecem ter se aproveitado do interesse de usuários no Sebrae para lançar uma campanha de phishing instantânea oferecendo vagas de emprego no órgão.

Por volta das 13h o Sebrae publicou nas redes sociais as primeiras explicações para o problema:

“Boa tarde! O portal do Sebrae está passando por manutenção. Estamos trabalhando para que você possa utilizá-lo o mais rápido possível. O atendimento aos empresários de pequenos negócios segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp. Desde o primeiro instante estamos trabalhando para estabelecer uma previsão de normalidade. O atendimento aos empresários de pequenos negócios segue pelo canal 0800 570 0800, tanto pelo telefone quanto pelo Whatsapp. Os clientes e público serão atualizados oportunamente. O Sebrae tomou providências para que a interrupção e instabilidade no sistema, provocados por um ataque cibernético, sejam resolvidos, a fim de remediar danos e responsabilizar infratores envolvidos. O Sebrae apura as causas e trabalha pelo restabelecimento dos sistemas para normalizar o acesso aos canais de atendimento o mais rápido possível, incluindo o portal e todos os serviços oferecidos”.

O que é o Sebrae

O Sebrae (Serviço Brasileiro de Apoio às Micro e Pequenas Empresas ) é uma das nove instituições prestadoras de serviços do “Sistema S”, administradas de forma independente por federações e confederações empresariais dos principais setores da economia. O sistema tem uma receita da ordem de R$ 16 bilhoes anuais.

Fonte: https://www.cisoadvisor.com.br/incidente-derruba-sites-do-sebrae-em-todo-o-pais/