Ciberataque expõe dados não classificados dos serviços secretos portugueses
O acervo de dados anunciado esta semana num fórum de cibercrime terá sido obtido através de um ciberataque ao servidor de desenvolvimento, utilizado para testes, de uma empresa contratada em 2025 para desenhar os websites públicos do Sistema de Informações da República Portuguesa (SIRP), do Serviço de Informações de Segurança (SIS) e do Serviço de Informações Estratégicas de Defesa (SIED), revelou hoje à Lusa uma fonte oficial do SIRP, cita a RTP Notícias.
Segundo a mesma fonte, os três portais públicos não contêm informação classificada.
O esclarecimento surge depois de ter sido anunciada, na quarta-feira, a venda de um acervo de 120 gigabytes de dados alegadamente relacionado com o domínio sirp.pt.
O SIRP admite que o conjunto de dados poderá incluir informação relativa aos websites de dezenas de entidades públicas e privadas que contrataram o mesmo prestador de serviços para a construção dos respetivos portais.
No caso do SIRP, a informação poderá corresponder a “alguns elementos de um conjunto limitado de candidaturas submetidas” ao serviço.
De acordo com a fonte oficial, esses dados terão sido transferidos pela empresa contratada em 2025 para uma instância informática sob a sua responsabilidade.
O SIRP sublinha, contudo, que não houve qualquer intrusão na sua infraestrutura informática.
“Não houve qualquer intrusão na infraestrutura e sistemas informáticos do SIRP ou dos Centros de Dados do SIS e do SIED”, afirmou a mesma fonte.
Os servidores que alojam os websites públicos dos três serviços são, segundo o SIRP, “totalmente segregados” dos sistemas utilizados na atividade operacional dos serviços de informações.
A mesma fonte garante ainda que “não existe qualquer evidência ou indício do comprometimento de informação classificada ou operacional”, considerando, por isso, que eventuais referências a um acesso a informação classificada “não têm fundamento”.
O incidente foi comunicado ao SIRP pela própria empresa afetada pelo ciberataque.
Na sequência da comunicação, foram adotadas medidas destinadas a mitigar a situação e os factos foram participados à Procuradoria-Geral da República (PGR).
“O SIRP continuará a avaliar a situação e desenvolverá todas as diligências que se afigurem necessárias”, assegurou a fonte oficial.
De acordo com o portal especializado Pplware, que noticiou o anúncio da venda dos dados, os autores do ataque alegam ter na sua posse cerca de 120 gigabytes de informação, distribuídos por 312.144 ficheiros.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em 24.sapo.pt — o conteúdo pertence a SAPO24.