Sistema de pagos del gobierno brasileño es invadido e investigan desvío de fondos

Sistema de pagos del gobierno brasileño es invadido e investigan desvío de fondos

Accesos indebidos ocurrieron en el mes de abril; El Gobierno investiga las cantidades.

El sistema de administración financiera del Gobierno Federal de Brasil, el Siafi, utilizado para la ejecución de pagos, fue invadido en el mes de abril. Se sospecha que los autores del ataque lograron emitir órdenes bancarias y desviar recursos del Estado. La Policía Federal investiga el caso y rastrea a los sospechosos con el apoyo de la Abin (Agencia Brasileña de Inteligencia).

El Tesoro Nacional, organismo gestor del Siafi, implementó medidas adicionales de seguridad para autenticar a los usuarios habilitados para operar el sistema y autorizar pagos. A través de un comunicado, el organismo confirmó «la utilización indebida de credenciales obtenidas de manera irregular» y dijo que «se identificaron intentos de realizar operaciones en la plataforma». El Tesoro también afirmó que las acciones «no causaron daños a la integridad del sistema». Según las fuentes que ayudan en las investigaciones, el sistema de autenticación de usuarios a través del portal gov.br sufrió un ataque. Con la falla de seguridad, los gestores habilitados para realizar movimientos financieros tuvieron sus accesos utilizados por terceros sin autorización.

Las investigaciones indican que los invasores lograron acceder al Siafi utilizando el usuario y contraseña del gov.br de gestores y ordenadores de gastos para operar la plataforma de pagos. Asimismo, sospechan que los invasores recopilaron los datos sin autorización a través de un sistema de fishing de contraseñas (usando links, por ejemplo). Una de las hipótesis es que esta recopilación se extendió durante meses hasta que los sospechosos reunieron un volumen considerable de contraseñas para llevar a cabo el ataque.

De acuerdo con las fuentes que ayudan en las investigaciones, investigan pagos cuyo destinatario original de la dotación presupuestaria haya sido sustituido, lo que caracteriza desvío. No hay confirmación oficial sobre las cantidades y organismos que fueron objeto de la acción delictiva. (FOLHA INTERNACIONAL)