Voltar

Detalhes da Notícia

Ataque de Ransomware Paralisa TJ-RS

15/02/2024 Segurança Crítica Por Equipe InfoCursos
Ataque cibernético

O Incidente

No dia 10 de fevereiro de 2024, o Tribunal de Justiça do Rio Grande do Sul (TJ-RS) sofreu um massivo ataque cibernético do tipo ransomware que paralisou completamente seus sistemas digitais. O ataque afetou servidores internos, bancos de dados processuais e até mesmo o site institucional do tribunal.

Impacto nos Serviços

Os serviços judiciais ficaram completamente indisponíveis por 72 horas, com impacto em:

  • Distribuição de processos
  • Andamento de prazos processuais
  • Acesso a sistemas internos
  • Atendimento ao público

O tribunal precisou emitir uma portaria suspendendo todos os prazos processuais enquanto os sistemas eram restaurados, afetando milhares de processos em andamento.

Tipo de Ataque

O ransomware utilizado foi identificado como uma variante do LockBit 3.0, que criptografa os arquivos do sistema e exige pagamento em criptomoedas para liberar o acesso. Os criminosos exigiram um resgate equivalente a US$ 5 milhões.

Medidas Tomadas

O TJ-RS acionou imediatamente:

  1. Equipe de TI interna para contenção
  2. Consultoria especializada em segurança cibernética
  3. Autoridades policiais (Polícia Federal e Interpol)

Após análise, o tribunal optou por não pagar o resgate e iniciou o processo de restauração a partir de backups. A recuperação completa dos sistemas levou 12 dias.

Lições Aprendidas

O incidente destacou a necessidade de:

  • Atualização dos sistemas de segurança
  • Treinamento contínuo de funcionários
  • Plano de contingência mais robusto
  • Backups mais frequentes e distribuídos