Um ataque informático a uma empresa contratada para desenvolver os sites públicos dos serviços de informações portugueses terá permitido o acesso a dados não classificados relacionados com o SIRP, SIS e SIED.
A informação foi confirmada pelo próprio Sistema de Informações da República Portuguesa, depois de ter sido anunciada num fórum de cibercrime a venda de cerca de 120 gigabytes de dados alegadamente provenientes do SIRP.
Segundo o serviço, os dados terão sido retirados do servidor de desenvolvimento da empresa, utilizado para testes e separado dos sistemas onde é armazenada informação classificada.
A empresa em causa foi contratada durante 2025 para desenvolver os websites públicos do SIRP, do Serviço de Informações de Segurança (SIS) e do Serviço de Informações Estratégicas de Defesa (SIED). As plataformas não armazenam informação classificada, esclareceu o SIRP.
O conjunto de ficheiros colocado à venda poderá, contudo, não estar limitado a informação relacionada com os serviços de informações.
De acordo com o SIRP, a empresa responsável pelo desenvolvimento dos sites trabalhava também para dezenas de outras entidades, tanto públicas como privadas. Por esse motivo, o acervo obtido através do ataque poderá incluir dados associados aos respetivos projetos.
O ataque terá, assim, atingido o ambiente de desenvolvimento do prestador de serviços, podendo ter comprometido informação de diferentes clientes.
O SIRP reforça que os três websites públicos das secretas portuguesas não contêm informação classificada.

















