“Proteger os recursos públicos”: Sefaz suspende Siafe-TO após tentativas de ataque

“Proteger os recursos públicos”: Sefaz suspende Siafe-TO após tentativas de ataque
Crédito: Divulgação
Ricardo Fernandes AlmeidaPor Ricardo Fernandes Almeida 7 de outubro de 2026 12

A Secretaria da Fazenda do Tocantins suspendeu temporariamente o Siafe-TO após identificar tentativas de ataque cibernético em 2 de outubro. Segundo informações atribuídas ao órgão e reproduzidas pela imprensa local, os mecanismos de controle bloquearam movimentações suspeitas e uma tentativa de pagamento não foi autorizada pela instituição financeira. As medidas foram relatadas na publicação do comunicado da Sefaz.

A suspensão foi apresentada como medida preventiva para verificar os sistemas, avaliar possíveis vulnerabilidades e reforçar a proteção antes da retomada. A pasta informou que os controles evitaram prejuízos. Essa é a versão comunicada pela secretaria; a conclusão sobre o alcance do incidente depende das verificações técnicas.

O secretário Donizeth Silva declarou que a prioridade foi “proteger os recursos públicos e garantir a segurança das operações financeiras do Estado”. A manifestação relaciona a interrupção à prevenção e à mitigação de riscos.

O Sistema Integrado de Administração Financeira do Estado do Tocantins concentra pagamentos e outras movimentações da administração estadual. As informações divulgadas indicam que também atende Tribunal de Justiça, Tribunal de Contas, Ministério Público, Defensoria Pública e Assembleia Legislativa. A suspensão envolve, assim, uma estrutura utilizada por diferentes instituições, conforme o relato sobre os serviços afetados.

O Portal da Transparência também teve funcionamento interrompido preventivamente. No cronograma anunciado, a retomada do portal estava prevista para 6 de outubro, enquanto o Siafe-TO deveria ser restabelecido até quinta-feira, 8, condicionado à conclusão das avaliações de segurança. O calendário foi reproduzido na cobertura do incidente.

A previsão anunciada não confirma, por si só, que os serviços tenham voltado. Para fornecedores e órgãos públicos, as informações necessárias são quais operações permaneceram indisponíveis e como os compromissos serão processados durante a interrupção.

Os registros consultados não permitem quantificar pagamentos atrasados, identificar os responsáveis pelas tentativas ou afirmar que houve vazamento de dados. Esses pontos dependem de comunicação específica ou relatório técnico.

Uma tentativa bloqueada também precisa ser distinguida de uma invasão consumada. A identificação de uma operação suspeita e sua rejeição demonstram uma ocorrência relevante, mas não esclarecem todo o acesso eventualmente obtido por terceiros. A análise dos registros e a perícia podem determinar origem, extensão e consequências.

A interrupção do Portal da Transparência acrescenta uma dimensão pública ao episódio, pois limita consultas que dependem da plataforma. O restabelecimento deve ser acompanhado de informações sobre o incidente e de confirmação sobre a integridade dos dados.

O cronograma anunciado permanece como referência para acompanhar a retomada. Alterações precisam informar nova previsão, serviços afetados e justificativa. A proteção das operações e a prestação de contas permitirão à população avaliar a resposta do governo.

Notícias relacionadas