A Meo esteve horas fora. O que isso muda no seu site
A Meo confirmou um ataque que dificultou a rede a 14 e 15 de Setembro de 2026, sem acesso a dados, segundo a operadora. O que ter preparado.

Entre a noite de 14 de Setembro e a madrugada de 15, a Meo confirmou ao PÚBLICO um ataque distribuído de negação de serviço: uma enchente de tráfego para dificultar o uso da rede, não uma entrada nos sistemas. A operadora garantiu que não houve intrusão nem acesso aos dados da Meo ou dos clientes. Os constrangimentos caíram em três janelas, 00h45–02h55, 17h30–19h30 e 22h45–01h05, e atingiram rede móvel, Wi-Fi e, em alguns casos, o acesso a sites e serviços que dependem de tráfego internacional.
O site pode estar bem e mesmo assim invisível
Um ataque deste tipo tira disponibilidade. Não lê a base de dados nem troca palavras-passe. O seu alojamento pode ter respondido o tempo todo e, ainda assim, um cliente na rede afectada não chegou lá. Mudar o site de servidor nessa noite não teria aberto a rede da operadora. Confundir as duas coisas leva a decisões caras: pagar a alguém que escreve "vemos o seu site em baixo, pague para o repor" enquanto o problema é a ligação de quem visita.
O que vale a pena ter antes da próxima falha
- Um segundo canal já conhecido. Telefone na ficha do Google e numa rede que os clientes já usam. Quando o site não abre, o número tem de estar noutro sítio que não o site.
- Uma frase pronta. "Estamos a operar. Se o site não abrir, ligue para este número." Publica-se no canal que estiver de pé, sem culpar o alojamento à toa.
- Encomendas e marcações com plano B. Se a única caixa é o formulário do site, uma tarde de rede instável é uma tarde sem pedidos. Email e telefone, atendidos por uma pessoa, cobrem o buraco.
- Não pagar resgates nem "reposições" oferecidas por desconhecidos. Neste incidente a própria operadora afastou o acesso a dados. Uma mensagem a pedir transferência para "desbloquear" o site ou a caixa de correio é outra burla, aproveitada do susto.
O que este caso não dispensa
A rede voltou. As cópias de segurança, as actualizações e os acessos de quem já saiu da empresa continuam a ser o que separa um susto de uma semana parada. Essa lista está no artigo cinco hábitos de cibersegurança para uma PME. Se o site é WordPress, há ainda uma correcção crítica posterior a este episódio, tratada à parte em WordPress: actualize.
Fonte: PÚBLICO, 15 de Setembro de 2026.