NA ŻYWO 
NASŁUCH: 11 ŹRÓDEŁ ZE ŚWIATA · DZIŚ 3 NEWSÓW
Skip to content
PILNEUnia karze AliExpress za podróbki - a ja i tak dalej zamawiam. Dlaczego kara nic nie zmieniaDZIŚ
NASŁUCHUJEMY ŚWIATA · przepisujemy po polsku z podaniem źródłaThe VergeArs TechnicaTechCrunchWiredEngadgetHacker NewsMIT Tech ReviewThe RegisterTom's Hardware404 MediaRest of World
Cyber

Hakerzy przejęli brazylijski system alertów - 30 milionów ludzi obudziło się z wiadomością o 'misantropii'

Hakerzy przejęli brazylijski system alertów Defesa Civil Alerta i wysłali 10 fałszywych powiadomień o 'misantropii’ do blisko 30 milionów ludzi w siedmiu stanach.

4 min read
Hakerzy przejęli brazylijski system alertów - 30 milionów ludzi obudziło się z wiadomością o 'misantropii’

Wyobraź sobie, że budzisz się o 1:30 w nocy na dźwięk alarmu przeciwpożarowego wydobywający się z telefonu - tego rodzaju dźwięku, który przebija tryb ciszy, przerywa odtwarzanie filmów i trzęsie całym stolikiem nocnym. Na ekranie widnieje komunikat najwyższego stopnia zagrożenia z jednym słowem: misantropi4. Nie ma żadnych dalszych instrukcji, żadnej ewakuacji, żadnego realnego niebezpieczeństwa. Tylko haker, który właśnie udowodnił, że infrastruktura krytyczna Brazylii ma poważną dziurę.

Dokładnie to spotkało mieszkańców siedmiu brazylijskich stanów i Dystryktu Federalnego w nocy z piątku 19 na sobotę 20 czerwca 2026 roku. Sprawcy przejęli kontrolę nad platformą Defesa Civil Alerta - krajowym systemem ostrzeżeń obrony cywilnej - i przez blisko dwie godziny rozsyłali fałszywe powiadomienia. Łącznie wysłano 10 nieautoryzowanych alertów: 9 przez technologię Cell Broadcast i 1 za pomocą SMS.

Hakerzy przejęli brazylijski system alertów - 30 milionów ludzi obudziło się z wiadomością o 'misantropii'

Jak wyglądał atak od środka

Pierwsza fałszywa wiadomość trafiła do mieszkańców Kurytyby (stan Paraná) o godzinie 23:41. Przez kolejne niemal dwie godziny, do 1:23 nad ranem, alerty docierały do kolejnych miast i stanów - São Paulo, Rio de Janeiro, Brasílii, Bahia, Pará, Mato Grosso do Sul i Acre. Szacuje się, że łącznie dotknęło to około 30 milionów osób, choć oficjalne potwierdzenie dokładnej liczby jest trudne ze względu na sam charakter systemu.

Co sprawia, że Cell Broadcast jest tak skuteczny w ratowaniu życia - a w tym przypadku okazał się tak niebezpieczny - to fakt, że trafia na każdy telefon połączony z siecią 4G lub 5G w danym obszarze, bez potrzeby wcześniejszej rejestracji czy instalowania jakiejkolwiek aplikacji. Nie da się go wyciszyć tak jak zwykłego SMS-a. Alarm fizycznie przerywa to, co robisz, i krzyczy.

Treść wiadomości zawierała słowo misantropi4 - zapis leetspeak, w którym końcową literę „a” w portugalskim słowie misantropia zastąpiono cyfrą 4. Misantropia oznacza nienawiść lub awersję do ludzkości. Hakerzy zatem dosłownie wysłali milionom ludzi komunikat o treści „Defesa Civil: nienawiść do ludzkości” - w najwyższej kategorii zagrożenia, zarezerwowanej zwykle dla bezpośredniego ryzyka powodzi czy osunięcia ziemi.

Uwaga ⚠️

Technologia Cell Broadcast nie posiada kryptograficznego uwierzytelniania - urządzenie nie może samodzielnie sprawdzić, czy alert naprawdę pochodzi od władz. To znana luka, dokumentowana przez badaczy bezpieczeństwa od co najmniej 2019 roku.

Hakerzy wrócili po pierwszym zablokowaniu

Brazylijski rząd zareagował - tyle że nie od razu skutecznie. Po pierwszej próbie zablokowania dostępu atakujący zdołali ponownie wejść do systemu i kontynuowali wysyłanie fałszywych alertów. Platforma Defesa Civil Alerta została ostatecznie wyłączona o 1:30 w nocy, po potwierdzeniu włamania przez Ministerstwo Integracji i Rozwoju Regionalnego.

Narodowy Sekretarz Ochrony i Obrony Cywilnej Wolnei Wolff potwierdził na sobotniej konferencji prasowej, że do systemu dostała się nieupoważniona osoba lub grupa. Śledztwo w sprawie włamania wszczęła Polícia Federal, a brazylijska Krajowa Agencja Telekomunikacji (Anatel) również prowadzi własne dochodzenie. Jak dotąd nie ujawniono, jaką konkretną lukę wykorzystali hakerzy - ani czy doszło do kradzieży danych logowania autoryzowanych operatorów, czy do ataku na samą infrastrukturę platformy.

Ministerstwo zaznaczyło, że dotychczasowe analizy nie wskazują na trwałe uszkodzenie struktury systemu. Zablokowano wszystkie zewnętrzne dostępy do platformy, zawieszono konta użytkowników zaangażowanych w incydent i zabezpieczono logi systemowe na potrzeby śledztwa. Rządowe centrum reagowania na incydenty cybernetyczne (CTIR Gov) zostało powiadomione o sprawie.

Prawdziwe zniszczenie jest niewidoczne

Żaden z fałszywych alertów nie zawierał instrukcji dotyczących ewakuacji ani nie wskazywał realnego niebezpieczeństwa. Mimo to efekt był natychmiastowy - panika na milionową skalę, ludzie budzący się w środku nocy, dzwoniący do rodzin, szukający informacji w mediach społecznościowych. System zaprojektowany do ratowania życia stał się na kilka godzin maszyną do rozsiewania niepokoju.

I tu tkwi największy problem tego ataku - nie technika, nie skala, ale zaufanie. Defesa Civil Alerta wdrożono w 2025 roku właśnie po to, żeby Brazylijczycy reagowali natychmiast na każdy alert. Gdy ten sam dźwięk alarmu zaczyna kojarzyć się z żartem hakera, ludzie mogą go zignorować następnym razem. A następnym razem może być prawdziwa powódź.

Uwaga ⚠️

Systemy ostrzegania oparte na Cell Broadcast działają w wielu krajach - w tym w Polsce. Brak uwierzytelniania alertów to problem globalny, nie tylko brazylijski. Podobne włamania teoretycznie są możliwe wszędzie tam, gdzie zabezpieczenia platform nadawczych nie nadążają za samą technologią.

Co dalej z systemem - i z zaufaniem

Platforma Defesa Civil Alerta pozostanie wyłączona do czasu, gdy rząd potwierdzi przywrócenie pełnych warunków bezpieczeństwa cyfrowego. Wolff zapowiedział uruchomienie nowej, bezpieczniejszej wersji systemu jako priorytet rządu federalnego. Kiedy to nastąpi - tego nie sprecyzowano.

Brazylijski atak to sygnał ostrzegawczy dla wszystkich krajów, które w ostatnich latach wdrożyły lub planują wdrożyć systemy alertów przez Cell Broadcast. Technologia jest skuteczna, szybka i dociera wszędzie - właśnie dlatego jest tak cennym celem. Gdy ktoś ją przejmie, ma w rękach bezpośredni kanał do milionów telefonów, który dosłownie nie da się wyciszyć. Szczegóły techniczne tego konkretnego włamania nie zostały jeszcze ujawnione, ale jedno jest pewne: zabezpieczenie infrastruktury alertów wymaga czegoś więcej niż hasła do panelu administracyjnego.

Avatar photo

futurystyk.pl

ADMINISTRATOR

FUTURYSTYK to technologiczny nasluch swiata. Codziennie wybieramy najwazniejsze newsy o sprzecie, komponentach, AI, oprogramowaniu, nauce i kosmosie, sprawdzamy je w zagranicznych zrodlach i przepisujemy po polsku - konkretnie, bez sciemy i z podaniem skad to mamy.

💬 What do you think? Share your thoughts in the comments below.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *