O Departamento de Segurança Interna dos EUA confirmou um incidente envolvendo a Homeland Security Information Network (HSIN), plataforma de compartilhamento de informações entre órgãos federais, estaduais e locais. O HSIN também é usado para coordenar ações entre agências e parceiros privados.
Segundo fontes ao site Nextgov, o ataque foi realizado por um agente malicioso ainda não identificado ao longo de várias semanas, possivelmente entre maio e início de junho deste ano. O DHS ainda não atribuiu a invasão a qualquer grupo ou governo estrangeiro.
As informações obtidas indicam que invasores comprometeram servidores da HSIN e o ambiente SharePoint utilizado para colaboração entre as organizações participantes. Por meio da plataforma, usuários acessam dados, solicitam apoio entre agências e gerenciam operações de resposta a emergências.
Em meio à preparação para a Copa do Mundo de 2026, realizada nos Estados Unidos, há a possibilidade de informações relacionadas à segurança do evento terem sido expostas, aponta o Nextgov. A avaliação sobre o impacto específico ainda está em andamento.
O DHS confirmou o incidente em comunicado enviado a veículos de imprensa, assegurando que sistemas com informações classificadas não foram afetados. A pasta informou ter isolado os sistemas afetados, mitigado a vulnerabilidade e iniciado investigação forense abrangente.
Até o momento, não foram divulgados detalhes técnicos sobre o ataque nem o volume de dados potencialmente expostos. O DHS ressaltou que o sistema permanece operacional para seus parceiros, enquanto a apuração continua.
Este episódio não é o primeiro a atingir a HSIN. Em 2023, a plataforma sofreu um vazamento causado por configurações de permissões inadequadas, revelando dados sensíveis de cidadãos e informações de identificação pessoal.
Entre na conversa da comunidade