{"id":32662,"date":"2026-06-21T20:57:00","date_gmt":"2026-06-21T23:57:00","guid":{"rendered":"https:\/\/diarioregionalrj.com.br\/?p=32662"},"modified":"2026-06-21T20:57:00","modified_gmt":"2026-06-21T23:57:00","slug":"suposto-hacker-diz-que-usou-senhas-vazadas-e-antigas-para-disparar-alerta-de-misantropia","status":"publish","type":"post","link":"https:\/\/diarioregionalrj.com.br\/?p=32662","title":{"rendered":"Suposto hacker diz que usou senhas vazadas e antigas para disparar alerta de misantropia"},"content":{"rendered":"\n<div>\n<p>O caso dos alertas falsos que atingiram milh\u00f5es de celulares em diversas regi\u00f5es do Brasil ganhou um novo elemento neste fim de semana. Em entrevista ao portal TecMundo, o usu\u00e1rio que assumiu a autoria dos disparos afirmou ter utilizado credenciais vazadas de servidores p\u00fablicos para acessar o sistema respons\u00e1vel pelo envio das mensagens.<\/p>\n<p>As notifica\u00e7\u00f5es, classificadas como \u201cAlerta Extremo\u201d, foram enviadas entre a noite de sexta-feira (19) e a madrugada de s\u00e1bado (20) e continham express\u00f5es como \u201cmisantropia\u201d, \u201cmisantropi4\u201d e at\u00e9 refer\u00eancias a um suposto \u201cataque alien\u00edgena\u201d. O epis\u00f3dio levou a Defesa Civil Nacional a retirar preventivamente sua plataforma do ar e acionou uma investiga\u00e7\u00e3o da Pol\u00edcia Federal.<\/p>\n<p>Nas redes sociais, um usu\u00e1rio identificado como \u201cMisantropo\u201d publicou imagens e v\u00eddeos que supostamente mostrariam o acesso ao sistema utilizado para o disparo dos alertas.<\/p>\n<p>Ao TecMundo, ele afirmou que utilizou credenciais antigas vinculadas \u00e0 Interface de Divulga\u00e7\u00e3o de Alertas P\u00fablicos (Idap), plataforma usada por \u00f3rg\u00e3os de defesa civil para emitir avisos \u00e0 popula\u00e7\u00e3o em situa\u00e7\u00f5es de emerg\u00eancia.<\/p>\n<p>Segundo o relato, o acesso teria ocorrido por meio de senhas que n\u00e3o eram atualizadas havia anos.\u00a0\u201cUsei credenciais vazadas antigas do IDAP. Nenhum dos funcion\u00e1rios que eu tentei acesso trocou a senha em anos\u201d, afirmou durante a entrevista.<\/p>\n<p><strong>O que \u00e9 o Idap<\/strong><\/p>\n<p>A Interface de Divulga\u00e7\u00e3o de Alertas P\u00fablicos (Idap) \u00e9 uma ferramenta utilizada pelo Minist\u00e9rio da Integra\u00e7\u00e3o e do Desenvolvimento Regional, com suporte da Defesa Civil Nacional, para o envio de alertas relacionados a desastres naturais e outras situa\u00e7\u00f5es de risco.<\/p>\n<p>O sistema integra diferentes canais de comunica\u00e7\u00e3o, incluindo SMS, WhatsApp, Telegram, Google Public Alerts e o Defesa Civil Alerta, mecanismo que utiliza a tecnologia Cell Broadcast para exibir notifica\u00e7\u00f5es diretamente na tela dos celulares.<\/p>\n<p>Diferentemente das mensagens convencionais, os alertas de n\u00edvel extremo podem emitir sinais sonoros de alta intensidade e interromper qualquer atividade em andamento no aparelho.<\/p>\n<p>O suposto invasor afirmou que utilizou um m\u00e9todo conhecido no setor de seguran\u00e7a digital como \u201ccredential stuffing\u201d, pr\u00e1tica que consiste em testar combina\u00e7\u00f5es de usu\u00e1rios e senhas obtidas em vazamentos anteriores.<\/p>\n<p>Quando as credenciais continuam v\u00e1lidas e n\u00e3o existe autentica\u00e7\u00e3o em m\u00faltiplos fatores, os acessos podem ocorrer sem a necessidade de invas\u00e3o direta aos sistemas.\u00a0Especialistas em seguran\u00e7a consideram esse tipo de ataque uma das formas mais comuns de comprometimento de contas corporativas e governamentais.<\/p>\n<p>Outro ponto citado pelo usu\u00e1rio foi a suposta fragilidade dos mecanismos de prote\u00e7\u00e3o da plataforma.\u00a0Segundo ele, uma das barreiras de valida\u00e7\u00e3o seria apenas uma opera\u00e7\u00e3o matem\u00e1tica simples para confirmar que o acesso n\u00e3o estava sendo realizado por rob\u00f4s automatizados.<\/p>\n<p>A alega\u00e7\u00e3o, por\u00e9m, ainda n\u00e3o foi confirmada oficialmente pelos \u00f3rg\u00e3os respons\u00e1veis pela plataforma.<\/p>\n<p><strong>PF investiga o caso<\/strong><\/p>\n<p>A Pol\u00edcia Federal investiga a origem dos disparos e busca identificar os respons\u00e1veis pelo envio dos alertas.<\/p>\n<p>A Defesa Civil Nacional informou que o sistema foi temporariamente retirado do ar ap\u00f3s a detec\u00e7\u00e3o da atividade irregular e que medidas de seguran\u00e7a foram adotadas para evitar novos incidentes.<\/p>\n<p>At\u00e9 o momento, n\u00e3o h\u00e1 confirma\u00e7\u00e3o oficial de que as credenciais utilizadas tenham sido obtidas por meio de vazamentos nem de que o usu\u00e1rio entrevistado seja efetivamente o respons\u00e1vel pelo ataque.<\/p>\n<p>Apura\u00e7\u00e3o continua<br \/>As declara\u00e7\u00f5es do suposto hacker representam apenas uma das linhas de investiga\u00e7\u00e3o analisadas pelas autoridades.<\/p>\n<p>A PF, a Defesa Civil Nacional e equipes de seguran\u00e7a cibern\u00e9tica do governo federal seguem examinando registros de acesso, logs da plataforma e outros elementos t\u00e9cnicos para determinar como ocorreu o disparo indevido das mensagens que causaram preocupa\u00e7\u00e3o em milh\u00f5es de brasileiros.<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/mancheterio.com.br\/suposto-hacker-diz-que-usou-senhas-vazadas-e-antigas-para-disparar-alerta-de-misantropia\/\">Diario Regional RJ <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O caso dos alertas falsos que atingiram milh\u00f5es de celulares em diversas regi\u00f5es do Brasil ganhou um novo elemento neste fim de semana. Em entrevista ao portal TecMundo, o usu\u00e1rio que assumiu a autoria dos disparos afirmou ter utilizado credenciais vazadas de servidores p\u00fablicos para acessar o sistema respons\u00e1vel pelo envio das mensagens. As notifica\u00e7\u00f5es, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":32663,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-32662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-destaques"],"_links":{"self":[{"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/posts\/32662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=32662"}],"version-history":[{"count":0,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/posts\/32662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=\/wp\/v2\/media\/32663"}],"wp:attachment":[{"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=32662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=32662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diarioregionalrj.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=32662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}