Há atualmente 537 ocorrências de problemas com a internet que desviam da "curva padrão" do dia a dia da operadora, afirmou o diretor de Engenharia e Operações da Sercomtel, Flavio Borsato, nesta quinta-feira (03). Isso quer dizer que a situação, após o ataque hacker a modems utilizados por clientes, está se normalizando, tanto é que as bases montadas pela operadora para auxiliar os clientes em várias regiões da cidade já foram desativadas. Eles podem ainda encontrar ajuda na loja da Sercomtel no Centro e no conjunto Lindóia (Região Norte).
Agora, o diretor de Engenharia e Operações afirma que a operadora irá abrir um Boletim de Ocorrência na polícia especializada em crimes cibernéticos e tomar providências legais a respeito do ataque. Ao longo do incidente, a empresa "gravou" as atividades do hacker nos modems afetados e, inclusive, chegou a um endereço IP, do Rio Grande do Sul. Não é possível concluir, entretanto, a origem exata do criminoso, já que ele pode ter utilizado outros computadores, até mesmo de maneira remota, para realizar o ataque.
A Sercomtel estima que quase 4 mil usuários da internet da operadora tenham sido afetados, nos últimos dias 24 e 25 de julho. No auge do ataque, a empresa realizou o bloqueio da porta que os criminosos utilizaram para acesso aos equipamentos dos usuários, um protocolo utilizado pelas operadoras para gerenciar modems remotamente.
Borsato explicou que os equipamentos comprometidos – do modelo ADSL TP-Link TD-W8901N – estavam vulneráveis porque ficaram um tempo armazenadas em um almoxarifado. "Para os outros já tínhamos bloqueado a porta. Estes ficaram no almoxarifado e ao longo do tempo foram sendo criados diferentes logins e senhas para a porta."
Para retomar o acesso à internet, os clientes da Sercomtel foram orientados a reconfigurar seu modem. Um tutorial ensinando o procedimento foi publicado no site da operadora. Caso o usuário não consiga solucionar o problema sozinho, a orientação é ligar para a Sercomtel no 10343 e pedir uma visita técnica.

REINCIDÊNCIAS
Desde que a operadora começou a solucionar o problemas dos clientes, houve algumas reincidências. Isso aconteceu, segundo Borsato, porque o hacker programou o código malicioso para disparar um comando que "reseta" o modem e o faz perder todas as configurações em determinado horário. "Em alguns casos o cliente reconfigurava o modem, a internet voltava a funcionar, mas passava 12, 15 horas, o relógio chegava a um determinado horário e disparava o comando que fez com que o modem 'resetasse' e perdesse todas as configurações." Nesses casos, a operadora fez o reset dos modems para as configurações de fábrica e o configurou novamente.

ATUALIZAÇÃO
Está prevista para os próximos dias a atualização "massiva" do firmware (software do modem) de todos os modems da marca TP-Link dos usuários da Sercomtel, afirmou o diretor de Engenharia e Operações. A medida, conforme ele, irá mitigar os ataques, e o protocolo de gerenciamento remoto de modems - a "porta" utilizada para os ataques - será reaberto apenas para uma lista específica de acessos autorizados. A atualização será feita de maneira remota, durante a noite, e os clientes enfrentarão indisponibilidade por apenas um ou dois minutos, assegurou Borsato "A atualização é imperceptível para o cliente."

mockup