A Agência para a Modernização Administrativa (AMA) lançou um alerta esta quinta-feira nas redes sociais a dar conta de ter sofrido uma “disrupção na sua rede em virtude um ataque informático”. Os sites da AMA e do Gov.pt estão inoperacionais, e informa que há também um bloqueio em várias outras plataformas digitais do Estado e da Administração Pública.

O Centro Nacional de Cibersegurança também refere “impacto substancial” nos serviços Autenticação.Gov e Gov.ID, que como os nomes sugerem suportam as ferramentas que permitem que cidadãos possam aceder a diferentes serviços digitais da administração pública e não só.

A AMA é o braço tecnológico do Estado que suporta vários serviços da Administração Pública. Além do fornecimento de tecnologias, a AMA também é responsável pela plataforma Gov.pt que suporta a ferramenta de autenticação chave móvel digital, que é usada em vários serviços públicos que estão disponíveis na Internet e pode mesmo ser usada para o reconhecimento de assinaturas eletrónicas dos cidadãos.

Possivelmente à falta de outros meios de comunicação com a população, a AMA recorreu às redes sociais para informar que ativou “de imediato os protocolos de segurança para responder a este tipo de ataques”. No mesmo comunicado, a AMA refere que recorreu às “autoridades nacionais competentes em matéria de cibercrime” e solicitou a “compreensão de todos os cidadãos”.

Em paralelo com o ciberataque em curso, o Centro Nacional de Cibersegurança enviou para as redações um comunicado que refere que foi notificado pela AMA devido a um “incidente de ransomware que, hoje, comprometeu as infraestruturas geridas pela AMA”. Os ataques de ransomware são conhecidos por “infetarem” com códigos maliciosos computadores, servidores ou até telemóveis e tablets, e exigirem resgates para desbloquearem às máquinas que ficaram inoperacionais depois do ciberataque.

O CNCS refere que está a acompanhar “o incidente e a prestar apoio ao nível das medidas de mitigação e na fase de recuperação”. As operações de apoio à AMA estão a ser conduzidas pela equipa de operacionais conhecida por CERT.PT.