Criminosos adulteram BNMP com senha de juíza e evitam prisão
Credenciais ligadas a uma juíza do RS foram usadas para alterar mandado no BNMP, impedindo a prisão de suspeito ligado ao PCC; caso expõe fragilidades de segurança e responsabilidade institucional.

O Tribunal de Justiça de São Paulo comunicou que credenciais associadas a uma magistrada do Rio Grande do Sul foram utilizadas para alterar registro no BNMP (Banco Nacional de Medidas Penais e Prisões), com o objetivo de inviabilizar o cumprimento de mandado de prisão contra Alex Leandro Bispo dos Santos, conhecido como "Baianão" ou "Escorpião do PCC". A evidência aponta para uso indevido de acesso institucional por criminosos, com impacto imediato na eficácia das ordens de prisão e na segurança das bases de dados judiciais.
Contexto
O episódio insere-se numa tensão pré-existente entre a necessidade de informatização e interconectividade das rotinas judiciais e os riscos decorrentes da centralização de acessos privilegiados. O BNMP nasceu como instrumento para unificar e compartilhar informações sobre prisões e medidas cautelares entre órgãos judiciários e de execução penal, com objetivo de evitar decisões conflitantes e facilitar o cumprimento de ordens. Contudo, a integração aumenta a superfície de ataque: credenciais comprometidas podem alterar ou obstruir dados essenciais à execução de mandados.
A controvérsia é relevante por três motivos práticos: primeiro, porque ataca diretamente a instrumentalidade da execução penal (princípio da efetividade das decisões judiciais); segundo, porque mistura aspectos penais clássicos — obstrução de justiça, fraude — com delitos informáticos e infrações de proteção de dados pessoais; terceiro, porque levanta questões de responsabilização institucional, controles de acesso e governança dos sistemas do Poder Judiciário.
O que foi decidido
Não se trata de uma decisão jurisdicional nova, mas de um comunicado institucional do Tribunal de Justiça de São Paulo confirmando que lotes de credenciais vinculadas a uma magistrada do Rio Grande do Sul foram utilizados para adulterar o mandado de prisão no BNMP. Na prática, a alteração impediu o cumprimento da prisão decretada contra o investigado indicado pela matéria jornalística. O caso revela falha operacional — acesso indevido por terceiros — e enseja procedimentos internos para apuração e medidas de segurança adicionais.
Os fundamentos fáticos apontam para: (i) obtenção ou uso não autorizado de login/senha de usuário com privilégios judiciais; (ii) modificação de registro eletrônico que alterou o status do mandado; e (iii) prejuízo imediato à execução da medida privativa de liberdade. A resposta institucional esperada inclui investigação administrativa, comunicação às autoridades policiais e revisão dos controles de autenticação.
Base normativa e precedentes
- Art. 5º, CF/88 — tutela dos direitos fundamentais, incluindo o devido processo legal e a segurança jurídica, ambos afetados por adulteração de atos processuais.
- Decreto-Lei 3.689/1941 (CPP) — normas sobre prisão e medidas cautelares, que pressupõem a efetividade das ordens judiciais para garantir a aplicação da lei penal.
- Lei 12.737/2012 (Lei Carolina Dieckmann) — tipifica crimes informáticos, como a invasão de dispositivo informático, aplicável ao acesso não autorizado a sistemas judiciais.
- Lei 13.709/2018 (LGPD) — obriga proteção de dados pessoais; o acesso indevido a cadastros que contêm informações sensíveis e identificação de investigados pode ensejar responsabilidades administrativas e indenizatórias.
- Normas do Conselho Nacional de Justiça que regulamentam o BNMP e a interoperabilidade entre tribunais — previsão de responsabilidades e controles de acesso técnico-administrativo.
- A jurisprudência consolidada do tribunal e do STJ/STM sobre a nulidade de atos quando há fraude ou vício de forma que compromete a segurança processual.
Impacto prático
- Para magistrados e servidores: reforço imediato da necessidade de medidas de segurança da informação — autenticação multifator, rotação de credenciais, registros de auditoria e segregação de funções. A responsabilidade administrativa pode recair sobre unidades que não adotarem controles adequados.
- Para órgãos de segurança pública e Ministério Público: o episódio compromete a eficácia de investigações e atuações operacionais; exigirá coordenação para apurar se houve conivência e para reemitir mandados, além de eventual instauração de inquérito policial sobre o acesso indevido e eventuais crimes correlatos.
- Para defensores e acusados: abre margem para arguições processuais relativas à validade das alterações no BNMP e à necessidade de revalidação de atos, o que pode gerar discussões sobre nulidade de atos e prazos processuais.
- Para titulares de dados (investigados e terceiros): risco de violação de dados pessoais e possibilidade de ações de reparação civil, além de comunicação obrigatória de incidentes nos termos da LGPD.
- Para o sistema judiciário: pressão por padronização de protocolos de segurança, governança de acessos e investimentos em infraestrutura tecnológica e treinamento.
O que observar
- Procedimentos de apuração: acompanhar se haverá instauração de sindicância administrativa, comunicação ao Ministério Público e ao órgão policial competente, além de eventual notícia-crime por crimes informáticos e por obstrução à execução da prisão.
- Modularidade e efeitos processuais: avaliar se atos praticados com credenciais comprometidas serão declarados nulos e se isso terá efeito retroativo sobre decisões subsequentes; defensores podem pleitear nulidades ou revalidações.
- Sanções e responsabilização: possibilidades de responsabilização penal (Lei 12.737/2012), administrativa e civil (LGPD e dever de indenizar) para servidores, prestadores de serviço ou mesmo o próprio tribunal, caso se demonstre negligência na segurança.
- Segurança jurídica e tecnologia: a necessidade de normas internas claras do CNJ e dos tribunais sobre controles de acesso, auditoria e planos de resposta a incidentes. A transparência sobre falhas e a adoção de medidas mitigatórias serão cruciais para recompor a confiança institucional.
Em suma, o episódio mostra a convergência entre direito penal, proteção de dados e governança tecnológica do Judiciário. Além das medidas pontuais de repressão ao crime, a lição prática é a urgência de elevar padrões de segurança e de responsabilização para assegurar a efetividade das decisões judiciais e a integridade dos sistemas compartilhados.
Você concorda com a decisão?
🔔 Acompanhe este assunto
Siga os temas desta matéria — a gente te avisa quando houver nova decisão ou conteúdo, direto no seu Meu JusFeed.
Comentários (0)
Seja o primeiro a comentar essa matéria.
Relacionadas em Criminal
Ver tudo
TJSP anula sentença por omissão na análise de preliminares de defesa
A 3ª Câmara Criminal do TJSP anulou condenação por extorsão ao identificar omissão na apreciação de nulidades suscitadas pela defesa, reforçando exigência de fundamentação.

CNJ aponta mais de 200 mil processos no Tribunal do Júri
Mapa Nacional do Tribunal do Júri mostra acervo elevado e atrasos que resultam em prescrição; diagnóstico visa orientar políticas de gestão e rito.