Pesquisar neste blog

30 de out. de 2012

NF-e - O coletivo Anonymous volta a derrubar sistema de nota fiscal eletrônica


O coletivo Anonymous volta a derrubar sistema de nota fiscal eletrônica

Ataque tirou por uma hora a rede da Sefaz-SP, prejudicando empresas do estado que precisavam processar o documento fiscal. Outras regiões foram afetadas, segundo confirmou a Associação de usuários SAP.

 Empresas do Estado de São Paulo e de outras regiões do País tiveram dificuldade para emitir a Nota Fiscal Eletrônica (NF-e) nesta terça-feira (30/10). O motivo foi uma nova invasão de ciberativista aos servidores de secretarias estaduais da Fazenda que processam esse documento fiscal, considerado de missão crítica para as companhias.


Vagas no departamento de faturamento?



Na Secretaria de Fazenda do estado de São Paulo (Sefaz-SP), por exemplo, o ataque derrubou a rede da NF-e por entre 11h30 e 12h30, deixando de emitir cerca de 90 mil documentos, que é a média de processamento por hora pelo órgão.

Especialistas em segurança informaram que outros estados estavam com problemas para emissão do documento como Bahia, Goiás, Rio Grande do Sul e Rio de Janeiro. A Associação de Usuários da SAP (Asug) chegou até a distribuir uma nota para seus associados, informando que o problema teria sido ataque do Anonymous.

O Anonymous Brasil havia informado que atacaria nesta terça-feira (30/10) alguns sites do governo numa operação chamada “#WeeksPayment part 2” e que os portais de notas fiscais de alguns estados do País seriam alvo de ataque.

Os ciberativistas já haviam tirado os sistema de emissão da NF-e do ar em fevereiro deste ano, quando as Sefaz dos estados de São Paulo, Bahia, Rio de Janeiro estiveram entre as que foram impactadas pelo ataque de negação de serviço (DoS), que sobrecarrega as redes e deixa os serviços indisponíveis.
Fabio Kruse, gerente da gerente de TI da JCB Brasil, filial da fabricante britânica de máquinas para construção, que processa uma média de 1,6 mil notas fiscais eletrônicas por mês, informou que ficou quase duas horas sem emitir os documentos fiscais pelas Sefaz-SP.

“Usamos SAP e ficamos sem conectividade entre 11h30 e 13h30. Achávamos que o problema era na nossa infraestrutura, pedimos ajuda para nossa TI na Inglaterra”, informou o executivo.

O executivo conta que a empresa decidiu não entrar no sistema de contingência do portal nacional da NF-e, pois seria necessário emitir as notas fiscais com outra numeração, o que geraria muito trabalho para a área fiscal. A opção foi suspender o trabalho até que o sistema da Sefaz-SP retornasse. “Foi justo no horário do almoço e 51 NF-e ficaram paradas”, disse Kruse.

O executivo se tranquilizou quando recebeu um comunicado da Asug, informando que alguns servidores da NF-e tinham sofrido ataque pelo Anonymous. Paulo Roberto da Silva, consultor técnico da Gerdau, que representa o grupo de localização de SAP na Asug e participa do Encontro Nacional de Coordenadores e Administradores Tributários (Encat), confirmou a instabilidade do serviço.

A reportagem da Computerworld entrou em contato com a Sefaz-SP, que não se posicionou sobre o ataque. Entretanto, informações de especialistas em segurança da informação revelaram que o órgão sofreu uma invasão no último dia 20/10, um sábado quando não estava processando a NF-e. Os ciberativistas aproveitaram-se de uma vulnerabilidade dos firewalls e derruburam a rede da secretaria que processa outras aplicações como a Nota Fiscal Paulista e o sistema de crédito de IPVA.

Já a Sefaz-BA, garantiu que no estado baiano o processamento funcionou normalmente. “Ficamos sabendo que haveria ameaça de ataque aos serviços hoje e acompanhamos durante todo o dia o desempenho da nossa rede. Não houve nenhuma anormalidade”, disse Murilo Carneiro, diretor interino de TI da Sefaz-BA, que atualmente processa cerca de 600 mil NFe, somando os documentos que recepciona e autoriza para empresas instaladas no estado.

Especialistas em segurança da informação alegam que entre 11h30 e 12h30 o painel de disponibilidade do portal nacional da NF-e, mostrava que a BA estava com problema.

Fonte: CIO - UOL

Nenhum comentário:

Postar um comentário