Crimes no ciberespaço português aumentam em 2023

Ataques com mais impacto foram de ‘ransomware’ e afetaram a administração pública local, embora não sejam identificados quais as autarquias ou entidades afetadas.

© D.R.

A criminalidade informática no ciberespaço em Portugal aumentou em 2023, com destaque para o ‘ransomware’, embora tenha estabilizado o número de incidentes, segundo o relatório anual do Observatório de Cibersegurança hoje divulgado.

As ciberameaças mais relevantes foram o ‘ransomware’ (pedidos de resgate por dados informáticos), ‘phishing’ (tentativa de obter dados pessoais sensíveis através de email) ou ‘smishing’ (‘phishing’ através de mensagens de texto), burlas on-line e comprometimento de contas, de acordo com a 5.ª edição do relatório Cibersegurança em Portugal – riscos e conflitos, do Centro Nacional de Cibersegurança (CNCS).

O relatório revela que as autoridades policiais registaram, em 2023, 2.512 crimes informáticos, enquadrados pela Lei do Cibercrime, mais 13% do que em 2022, merecendo destaque o “acesso/interceção ilegítimos e a falsidade informática”, fenómeno que cresceu 33%.

Apesar de se terem registado “menos incidentes com elevada visibilidade social no ciberespaço de interesse nacional” do que em 2022, a “atividade maliciosa” em 2023 foi “intensa e com efeitos negativos” e o número de crimes informáticos “continuou a aumentar, ainda que menos do que no ano anterior”, lê-se no relatório.

Os ataques com mais impacto foram de ‘ransomware’ e afetaram a administração pública local, embora não sejam identificados quais as autarquias oui entidades afetadas.

No relatório é apresentado uma cronologia com os ciberataques com “impacto elevado”, mês a mês: um ‘ransomware’ a uma entidade da saúde, em janeiro, um DDoS (ataque de negação de serviço que sobrecarrega servidores e bloqueia ‘sites’) a uma entidade da administração pública em setembro, por exemplo.

Mais uma vez sem pormenores, é referido que se verificaram “alguns casos de indisponibilidade de serviços com alcance nacional”.

A administração pública local sofreu ataques com “mais impacto”, mas as vítimas mais frequentes foram indivíduos e pequenas e médias empresas (PME), alvo de ‘phishing’, ‘smishing’ e outras burlas.

Em números, a equipa de resposta a incidentes de segurança informática nacional (CERT.PT) registou 2.025 incidentes de cibersegurança (mais dois do que em 2022), havendo um aumento em entidades privadas.

Os tipos de incidentes mais registados em 2023 foram o ‘phishing’ e ‘smishing’ (35% do total), a tentativa de ‘login’ (19%) e engenharia social (10%).

Já as marcas mais simuladas nos ataques de ‘phishing’ e ‘smishing’ foram a banca (37%), serviços de email e outros (31%) e transportes e logística (20%).

Entre os crimes informáticos, mas não incluídos na Lei do Cibercrime, “continua a destacar-se a burla informática/comunicações, com 20.159 registos pelas autoridades policiais em 2023, embora menos 4% do que no ano anterior”.

Este é o crime relacionado com a informática com mais registos ao longo dos anos, segundo o relatório, com base em dados da Direção-Geral da Política de Justiça (DGPJ) do Ministério da Justiça.

O CNCS fez um inquérito e concluiu que 81% dos profissionais de cibersegurança consideram que aumentou em 2023 o risco de incidente de cibersegurança no ciberespaço de interesse nacional e 87% explicam que essa “perceção foi influenciada pela guerra na Ucrânia.

Últimas do País

A Agência Portuguesa do Ambiente (APA) alertou hoje para o risco de cheias, durante a semana, com especial incidência no território a norte do Mondego e na bacia do Tejo, particularmente na segunda e terça-feira, disse o presidente.
A praia de Matosinhos, no distrito do Porto, está em risco de não ser considerada zona balnear, aguardando-se que a Câmara Municipal tome medidas imediatas, revelou hoje o presidente da Agência Portuguesa do Ambiente (APA).
As autoridades apreenderam quase nove toneladas de cocaína transportadas no semissubmersível intercetadas na sexta-feira ao largo dos Açores, que “será a maior apreensão realizada” desta droga em Portugal, informou hoje a Polícia Judiciária (PJ).
A Proteção Civil Municipal do Porto alertou hoje para o risco de cheias nas zonas ribeirinhas da cidade, recomendando à população a adoção de medidas de prevenção e proteção.
A passagem da depressão Ingrid por Portugal continental já causou um morto, um ferido e 21 deslocados, segundo o mais recente balanço da Proteção Civil hoje divulgado, que reporta inundações, quedas de árvores e estruturas.
Um homem sem abrigo suspeito de ter furtado malas no aeroporto de Lisboa e um carro da Câmara de Lisboa foi detido pela PSP e colocado em prisão preventiva pelo tribunal, anunciou hoje a força policial.
Os distritos de Aveiro, Beja, Braga, Coimbra, Faro, Leiria, Lisboa, Porto, Setúbal, Viana do Castelo e Vila Real vão passar por fases de aviso laranja nos próximos dias devido a problemas marítimos ou incidentes, anunciados hoje o IPMA.
O Comando Regional de Emergência e Proteção Civil de Lisboa e Vale do Tejo informou que existem várias estradas inundadas e ativou no nível amarelo o Plano Especial de Emergência para Cheias na Bacia do Tejo.
Os distritos de Aveiro, Beja, Braga, Coimbra, Faro, Leiria, Lisboa, Porto, Setúbal e Viana do Castelo estão, até às 00:00 de domingo, sob aviso vermelho por causa da agitação marítima, segundo o Instituto Português do Mar e da Atmosfera (IPMA).
Menos de 2.000 clientes da E-Redes estavam às 20:00 de hoje sem energia elétrica em várias zonas de Portugal continental, devido ao mau tempo pela passagem da depressão Ingrid, adiantou a empresa, destacando que a situação está "a normalizar".