Um sistema de monitoramento de cibersegurança detectou uma campanha de ataques de negação de serviço (DDoS) contra portais governamentais do Uruguai, atribuída ao ator Hider Nex, ligado a grupos ciberativistas pró-palestinos. O ataque, ainda não confirmado oficialmente, afetaria sites-chave como o Parlamento e o Poder Judiciário.

Em 13 de agosto de 2026, a plataforma de inteligência cibernética VECERT Analyzer emitiu um alerta preventivo sobre uma campanha de ataques de negação de serviço distribuído (DDoS) contra a infraestrutura estatal do Uruguai. Segundo o relatório, o ataque foi reivindicado pelo ator Hider Nex, associado a grupos de ciberativismo pró-palestino, por meio de seus canais oficiais no Telegram.

O alerta, publicado na conta oficial do VECERT no X (antigo Twitter), indica que o ataque faz parte da operação #OpUruguay e tem motivação de ativismo geopolítico. Embora o estado do ataque esteja marcado como não confirmado, o monitoramento centralizado detectou uma campanha de DDoS massivo (Layer 7 volumétrico / HTTP Flood) contra vários portais governamentais uruguaios.

Objetivos identificados

De acordo com o relatório do VECERT, os alvos específicos incluem:

  • Portal Único do Estado Uruguaio
  • Parlamento do Uruguai
  • Poder Judiciário do Uruguai
  • Tribunal de Contas (TCR)
  • Tribunal do Contencioso Administrativo (TCA)
  • Banco de Previdência Social (BPS)

O informe menciona que os links de verificação do Check-Host mostram supostas interrupções e tráfego anômalo, com erros SSL/HTTP 403 e quedas de conexão na infraestrutura afetada.

Recomendações técnicas preventivas

O VECERT também publicou uma série de recomendações para mitigar o impacto:

  • Ativação de regras de proteção DDoS em serviços WAF/CDN (Cloudflare, Incapsula, Akamai) que protegem o domínio .gub.uy.
  • Bloqueio geográfico temporário de tráfego proveniente de ASN ou regiões não críticas para a administração pública uruguaia.
  • Monitoramento de endpoints e análise de logs em balanceadores de carga e proxies reversos (NGINX) para identificar assinaturas de botnets e endereços IP recorrentes.

Contexto e antecedentes

Os ataques DDoS consistem em saturar um servidor com tráfego falso até deixá-lo inacessível. Neste caso, o ator Hider Nex estaria vinculado a coletivos ciberativistas que costumam realizar operações de protesto digital em apoio a causas políticas, como a palestina. A operação #OpUruguay sugere uma ação coordenada contra o país sul-americano, embora as motivações exatas não tenham sido esclarecidas.

Até o momento, não há confirmação oficial por parte do governo uruguaio nem de suas agências de cibersegurança sobre a magnitude do ataque. O alerta do VECERT é de caráter preventivo e baseia-se em monitoramento de inteligência de ameaças.

Esse tipo de incidente ressalta a crescente vulnerabilidade dos estados diante de ciberataques com fins políticos, e a importância de contar com sistemas de detecção precoce e resposta rápida.