sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?
21 de junho de 2026
Marcha em São Paulo pede legalização da maconha
21 de junho de 2026
Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles
21 de junho de 2026
Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana
21 de junho de 2026
domingo, junho 21, 2026
Top Posts
Dinossauros ou Jedis: quem vence na disputa pelo...
Marcha em São Paulo pede legalização da maconha
Defesa do Irã brilha e segura 0 a...
Star Fox, Dead or Alive 6 Last Round...
Carreta fica presa ao fazer conversão proibida no...
Alfa Romeo 164: sedã inovador chegou ao Brasil...
Unicamp abre primeiros concursos exclusivos para candidatos negros...
Home office: 40 vagas para trabalho remoto internacional...
O que os campineiros mais pedem no delivery?...
Lada Niva passa a ter airbag e resistência...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?
21 de junho de 2026
Marcha em São Paulo pede legalização da maconha
21 de junho de 2026
Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles
21 de junho de 2026
Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana
21 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?
21 de junho de 2026
Marcha em São Paulo pede legalização da maconha
21 de junho de 2026
Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles
21 de junho de 2026
Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana
21 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Misantropia: CPF de servidor público foi utilizado como senha para invadir Idap, alega suposto hacker

por SampaNews 21 de junho de 2026
21 de junho de 2026
6

Na madrugada de sábado (20), cidadãos de ao menos dez Estados brasileiros receberam um alerta extremo com a palavra ‘misantropia’. Até o momento, o incidente é atribuído ao anônimo Misantropo, que assumiu a autoria dos envios indevidos a partir do Idap – sistema de notificações utilizado pela Defesa Civil Nacional. Em entrevista exclusiva ao TecMundo, ele alega ter usado credenciais vazadas de servidores públicos para realizar a invasão.

O TecMundo obteve acesso exclusivo a essas supostas credenciais, enviadas por Misantropo neste domingo (20) para a apuração desta reportagem. Segundo ele, o conjunto utilizado para enviar as notificações envolveria os acessos de três servidores públicos – um com permissões de alertar oito Estados, outro autorizado a alertar o Rio de Janeiro e um último a Curitiba.

smart_display

Nossos vídeos em destaque

No suposto conjunto de credenciais utilizadas, a credencial que possuía autorização para alertar mais estados se destaca. Durante as primeiras horas do incidente, ela foi exposta no vídeo de “bastidores” da invasão, que exibe o nome completo do usuário logado durante os supostos envios. Publicado por Misantropo em seu perfil no X (antigo Twitter), o material possibilitou identificar o dono original do cadastro afetado, atribuído a um sargento do Corpo de Bombeiros Militar do Pará – cujo nome será censurado nesta reportagem.

Procurada, a Polícia Federal afirma que não comenta investigações em andamento. O posicionamento do Ministério da Integração de do Desenvolvimento Regional sobre o caso pode ser lido na íntegra, a seguir.

CPF foi utilizado como “usuário” e “senha” para alertar oito Estados brasileiros

Ao TecMundo, Misantropo alega que as credenciais utilizadas para alertar indevidamente oito Estados brasileiros eram compostas apenas por 11 números. A sequência, que corresponde tanto para o “usuário” quanto para a “senha” do acesso, trata-se de um CPF, pertencente a um sargento do Corpo de Bombeiros Militar do Pará. Ele afirma que o sistema não exigiu nenhuma autenticação em múltiplos fatores, apenas solicitando o resultado de contas matemáticas simples – como “2+2” – para verificar o acesso.

Além disso, os outros dois cadastros supostamente afetados também utilizavam números de CPF como “usuário”, embora contassem com senhas únicas. Um deles possuía uma combinação de oito dígitos, entre números e letras, potencialmente se referindo a uma data de nascimento. Outro aparenta se referir a abreviação de um nome, seguida de quatro dígitos.

Abaixo, o TecMundo compartilha a imagem enviada por Misantropo, contendo as supostas credenciais. O arquivo foi apurado, mas censurado, já que há um risco notável de que os servidores afetados possam ter reutilizado as informações para acessar outros serviços públicos. Por meios legais, também não é possível verificar a autenticidade dos acessos de maneira independente.

Imagem de supostas credenciais enviadas por Misantropo, apuradas e censuradas pelo TecMundo. (Fonte: Adriano Camacho, TecMundo)

Apesar das duas credenciais tecnicamente possuírem senhas “únicas”, elas ainda são extremamente simples. Em um cenário onde há interceptação de dados criptografados, os cibercriminosos utilizam programas para “quebrar” as combinações a partir de longas listas de palavras – batizadas de dicionários. Com alguns comandos, mesmo protegidas, todas as três senhas poderiam ser reveladas em minutos se estivessem nesse estado.

Em outro exemplo teórico, caso as senhas criptografadas fossem compostas de 32 dígitos com caracteres especiais, o processo de “quebra” seria praticamente inviável. Gerada por um programa dedicado, uma senha com estas características poderia ser: “jp6x%QkyxwPaePArWx28PrGwwcHXMqX9”. Por natureza, desde que os servidores não armazenem dados sem proteção, combinações complexas como essa dificultam a atividade criminosa mesmo quando há vazamento de informações.

No contexto da suposta invasão do Idap, entretanto, é importante esclarecer que as credenciais utilizadas já estavam em texto simples – ou seja, sem exigir qualquer passo extra de quem desejasse utilizá-las. Esse fator sugere que o conjunto de dados vazado, que deu origem às senhas, foi previamente descriptografado ou as coletou sem qualquer proteção.

Ao Estadão, o secretário Nacional de Proteção e Defesa Civil, Wolnei Wolff, afirmou que não há previsão de retorno para o funcionamento do Idap. Ele também confirma que as credenciais utilizadas no incidente foram atualizadas.

Por que o sistema do Idap exigiu contas matemáticas para verificar o acesso?

Chamado popularmente de “captcha”, essa medida de segurança tem função de evitar tentativas automatizadas de acesso, feitas por programas especializados. Na prática, o recurso funciona como um “verificador” de legitimidade, evitando abuso de recursos e ataques automatizados de força bruta em um servidor. Ao solicitar que o usuário responda uma questão matemática ou identifique determinados objetos em imagens, o sistema entende que há um humano por trás dos cliques ou toques.

Contudo, as soluções modernas de cibersegurança, que são utilizadas tanto por profissionais credenciados quanto por criminosos, já estão adaptadas para medidas como essa. Elas conseguem simular o comportamento humano e, assim, são capazes de driblar recursos mais simples de verificação como esse.

Por esse motivo, há os métodos de autenticação em múltiplos fatores, que funcionam como uma segunda etapa de proteção caso a senha seja comprometida. Esse recurso solicita que o usuário utilize outro aplicativo ou dispositivo para confirmar a legitimidade de seu acesso, mas nem sempre é ativado por padrão.

Entre as métodos de autenticação em múltiplos fatores, os mais populares são as notificações por SMS ou e-mail, ainda que possuam brechas de segurança. Nessas alternativas, o problema está no contexto da ameaça – se o invasor obtiver acesso ao dispositivo ou ambiente afetado, ele também conseguirá acesso às demais contas.

Neste contexto, as melhores e mais práticas alternativas são os aplicativos dedicados de autenticação, como o Google Authenticator ou Proton Authenticator. Eles fornecem um código temporário, que geralmente expira em sessenta segundos, para conceder acesso a uma conta. No entanto, é necessário que o sistema acessado possua suporte para esses recursos e que o usuário realize a configuração adequada.

Posicionamento do Ministério da Integração e do Desenvolvimento Regional sobre o caso

Em nota, Ministério da Integração de do Desenvolvimento Regional informou que há uma investigação em curso, conduzida pela Polícia Federal. Atualizações oficiais somente serão divulgadas ao fim do processo, para evitar interferência no “andamento dos trabalhos”.

  • “Sobre a possível invasão hacker ao sistema Defesa Civil Alerta na noite da sexta-feira, 19 de junho, o Ministério da Integração e do Desenvolvimento Regional informa que uma investigação está em curso no âmbito da Polícia Federal. A Secretaria Nacional de Proteção e Defesa Civil está colaborando com as investigações da PF e todas as informações serão divulgadas oportunamente, ao fim da investigação, inclusive para não prejudicar o andamento dos trabalhos.”

Reportagem em atualização…

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Motociclista fica ferido após colisão com carro na Vila Aparecida
próxima postagem
Lucas Paquetá: "Ficamos muito felizes com a volta do Neymar"

Você também pode gostar

Dinossauros ou Jedis: quem vence na disputa pelo...

21 de junho de 2026

Star Fox, Dead or Alive 6 Last Round...

21 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

21 de junho de 2026

Supergirl, O Urso e mais! Os lançamentos de...

21 de junho de 2026

POSTS MAIS RECENTES

  • Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?
  • Marcha em São Paulo pede legalização da maconha
  • Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles
  • Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana
  • Carreta fica presa ao fazer conversão proibida no Tapetão; retorno é interditado de novo

Siga-nos

  • Recente
  • Popular
  • Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?

    21 de junho de 2026
  • Marcha em São Paulo pede legalização da maconha

    21 de junho de 2026
  • Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles

    21 de junho de 2026
  • Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana

    21 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Alfa Romeo 164: sedã inovador chegou ao Brasil...

21 de junho de 2026

Unicamp abre primeiros concursos exclusivos para candidatos negros...

21 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

21 de junho de 2026

O que os campineiros mais pedem no delivery?...

21 de junho de 2026

Lada Niva passa a ter airbag e resistência...

21 de junho de 2026

Leitura obrigatória

  • Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?

    21 de junho de 2026
  • Marcha em São Paulo pede legalização da maconha

    21 de junho de 2026
  • Defesa do Irã brilha e segura 0 a 0 contra a Bélgica em Los Angeles

    21 de junho de 2026
  • Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana

    21 de junho de 2026
  • Carreta fica presa ao fazer conversão proibida no Tapetão; retorno é interditado de novo

    21 de junho de 2026

Newsletter

Posts relacionados

  • Dinossauros ou Jedis: quem vence na disputa pelo maior orçamento do cinema?

    21 de junho de 2026
  • Star Fox, Dead or Alive 6 Last Round e mais! Veja os lançamentos de games da semana

    21 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [21/06]

    21 de junho de 2026
  • Supergirl, O Urso e mais! Os lançamentos de filmes e séries da semana (21/06)

    21 de junho de 2026
  • 12 animes ruins inspirados em mangás excelentes

    21 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

Palpites para Suíça x Alemanha: Análises e Onde Assistir (27/03/2026)
27 de março de 2026
João Pessoa recebe esquenta para festas juninas
8 de maio de 2026
Equipe de Wuchang: Fallen Feathers teria sido dissolvida após saída de diretor
15 de abril de 2026

Categorias Populares

  • Tecnologia (5.404)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.862)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.016)
  • Bragança Paulista (972)
  • Esporte (655)
  • Saúde (450)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home