Resumo

  • A autoridade australiana de comunicações informou que subsidiárias da Singtel Optus Pty Limited pagaram penalidades que somam mais de 12 milhões de dólares por descumprimento das regras de chamadas de emergência, decorrentes da interrupção nacional de 8 de novembro de 2023.
  • A mesma autoridade registrou que 2.145 pessoas ficaram sem acesso ao serviço de chamadas de emergência e que 369 verificações de bem-estar de pessoas que tentaram ligar não foram realizadas, e afirmou que a interrupção "deveria ter sido evitável".
  • A revisão governamental concluída em 2024 produziu 18 recomendações, todas aceitas, incluindo testes completos semestrais, comunicação obrigatória após falhas graves e acesso remoto a ferramentas de gestão de rede com redundância suficiente.
  • Em 18 de setembro de 2025, segundo o próprio relato da Optus ao Senado australiano, um procedimento incorreto durante uma atualização rotineira e planejada de firewall no centro de Regency Park interrompeu chamadas de emergência por mais de 14 horas.

O que a autoridade reguladora registrou sobre 8 de novembro de 2023

Em novembro de 2024, a Australian Communications and Media Authority (ACMA) anunciou que subsidiárias da Singtel Optus Pty Limited haviam pago penalidades que totalizam mais de 12 milhões de dólares por violações das regras de chamadas de emergência após investigação da própria agência, e vinculou essas violações à interrupção nacional de rede de 8 de novembro de 2023 (comunicado da ACMA). O mesmo comunicado registra que 2.145 pessoas ficaram sem acesso ao serviço de chamadas de emergência durante a interrupção e que a Optus deixou de realizar 369 verificações de bem-estar de pessoas que haviam tentado fazer uma chamada de emergência. A agência resumiu sua posição afirmando que suas conclusões indicavam que a Optus falhou na gestão de sua rede em várias áreas e que a interrupção deveria ter sido evitável (comunicado da ACMA).

O relatório de investigação da ACMA, publicado em versão tarjada, leva o registro a um nível mais granular: a Optus Mobile teria contrariado a subseção 148(1) do TCPSS Act em 4.560 ocasiões, com contagens menores atribuídas à Optus Networks, à Optus Internet e à Optus Fixed Infrastructure, e a agência considerou que a Optus não havia adotado medidas praticáveis para implementar conexões de rede fora de banda e tinha acesso fora de banda insuficiente para monitorar e gerenciar suas redes e instalações controladas (relatório de investigação da ACMA). O mesmo relatório registra a conclusão de que Optus Mobile, Optus Networks e Optus Fixed Infrastructure contrariaram, cada uma, uma vez, a subseção 11(1) da Determination em 8 de novembro de 2023, por não manterem o funcionamento adequado e efetivo de suas redes controladas, incluindo falha em garantir resiliência suficiente para proteger os roteadores do núcleo e acesso fora de banda apropriado (relatório de investigação da ACMA).

A imprensa especializada registrou o mesmo desfecho em outros termos: a Optus foi penalizada em 12 milhões de dólares por falhas no Triple Zero depois da interrupção de 2023 (iTnews).

O pacote de reparo de 2024 e o que ele deveria controlar

O Departamento de Infraestrutura australiano informa que, em 9 de novembro de 2023, o governo anunciou uma revisão pós-incidente e nomeou Richard Bean, ex-vice-presidente da ACMA, para liderá-la; que Bean entregou o relatório final em 21 de março de 2024, com 18 recomendações; e que o governo aceitou todas as 18 (página do Departamento de Infraestrutura). A resposta formal do governo foi publicada em abril de 2024 (resposta do governo), e a mesma página departamental registra que o comitê de referência do Senado apresentou seu relatório sobre a interrupção em 27 de setembro de 2024 e que a resposta do governo foi apresentada em 28 de janeiro de 2025 (página do Departamento de Infraestrutura).

O relatório final da revisão recomenda, em substância, que requisitos obrigatórios explicitem com clareza o que se espera dos operadores de rede para garantir que as chamadas cheguem ao Triple Zero e que as chamadas possam ser transportadas por outras redes quando houver perda de conectividade com uma rede de núcleo; que as operadoras realizem testes completos semestrais de todo o ecossistema do Triple Zero, incluindo o comportamento da rede durante interrupções; que os provedores informem à ACMA e ao departamento, dentro de um prazo obrigatório, após uma interrupção grave, suas causas, as medidas de resolução adotadas, o impacto sobre o Triple Zero e um plano com prazos para evitar recorrência; que as operadoras comuniquem informações específicas aos clientes durante e sobre interrupções; e que os operadores de rede sejam obrigados a estabelecer a capacidade de acessar e ativar remotamente ferramentas de gestão de rede, com redundância suficiente para empregá-las em caso de interrupção do núcleo (relatório final da revisão).

18 de setembro de 2025: uma mudança rotineira, mais de 14 horas de falha

O próprio relato da Optus ao comitê do Senado descreve, sem rodeios, o que aconteceu no ano seguinte. A empresa afirma que, em 18 de setembro de 2025, sofreu uma interrupção de rede que durou mais de 14 horas, das 00h17 às 14h34 no horário AEST, e que 605 números de serviço distintos que tentaram fazer chamadas ao Triple Zero não conseguiram se conectar aos serviços de emergência na Austrália do Sul, na Austrália Ocidental, no Território do Norte e em partes do extremo oeste de Nova Gales do Sul (submissão da Optus ao Senado). Durante o trabalho, diz a empresa, uma mudança de "soft lock/hard lock" em um equipamento específico conhecido como session border gateway foi executada sem que o tráfego fosse desviado da plataforma antes da aplicação do soft lock (submissão da Optus ao Senado). A causa declarada pela própria Optus: um procedimento incorreto seguido durante uma atualização rotineira e planejada de firewall no centro de Regency Park, agravado por falhas em escalar os alarmes acionados e em responder às ligações de clientes que relatavam a interrupção (submissão da Optus ao Senado).

O relatório independente sobre a interrupção de 2025 descreve o mecanismo nos mesmos termos operacionais: as chamadas de clientes ao Triple Zero não se conectaram durante uma atualização típica de firewall implementada logo após a meia-noite, porque houve falha em desviar as chamadas de voz, incluindo as de emergência, antes de fechar um gateway para isolar o firewall em Regency Park, na Austrália do Sul; fechar o gateway sem o desvio de tráfego bloqueou as chamadas ao Triple Zero (relatório independente). O mesmo relatório atribui o desfecho a uma série de pelo menos dez erros de funcionários da Optus e de sua contratada Nokia, afirma que esses erros só se explicam por falta de cuidado com um serviço crítico e por falta de adesão disciplinada a procedimento, e registra que as instruções sobre a mudança necessária, dadas pela Optus à Nokia, estavam incorretas e que avaliações adequadas dos prováveis desfechos não foram feitas nem pela Nokia nem pela Optus (relatório independente).

A disputa sobre a causa de 2023 continua sem resposta única

O capítulo do comitê do Senado reúne as declarações originais das partes, e elas não convergem. A Optus afirmou que, por volta das 4h05, sua rede recebeu mudanças de informação de roteamento provenientes de uma rede internacional de peering após uma atualização rotineira de software; que essas mudanças se propagaram por múltiplas camadas e excederam níveis de segurança predefinidos em roteadores-chave, que não conseguiram processá-las; e que esses roteadores se desconectaram do núcleo IP da Optus para se proteger (capítulo do comitê do Senado). A Singtel afirmou que a Optus sofreu uma interrupção após a atualização, quando um aumento significativo de endereços propagados pela rede acionou proteções predefinidas, mas que "a atualização não foi a causa raiz"; a Cisco afirmou que seus roteadores "operaram conforme configurado"; e o diretor de redes da Optus disse que quase 90 roteadores foram impactados quando um limite de segurança predefinido foi atingido ou excedido, e que a interrupção resultou do fato de as defesas da empresa para a mudança de informação de roteamento não funcionarem como deveriam (capítulo do comitê do Senado). A Reuters registrou que a controladora Singtel negou que a atualização de software fosse a causa raiz (Reuters).

A submissão da própria Optus ao Senado oferece uma versão complementar: a interrupção de 2023 teria ocorrido porque mais de 100 dispositivos se auto-isolaram automaticamente para se proteger de uma sobrecarga de informação de roteamento IP; esses limites de autoproteção seriam configurações padrão fornecidas pelo fabricante do equipamento; a restauração exigiu esforço em mais de 100 dispositivos, em 14 sites no país; e a atualização de software em uma central de peering internacional da Singtel, na América do Norte, resultou na mudança de informação de roteamento, mas não foi a causa da interrupção de 2023 (submissão da Optus ao Senado).

Os limites desta evidência

Nenhum dos dez documentos usados aqui foi aberto integralmente no contexto da URL: todos foram retornados como trechos de resultados de busca ou trechos de PDF. As citações e os números acima são, portanto, atribuídos ao órgão e ao documento nomeados em cada caso, e não a uma verificação independente do texto integral. O relatório de investigação da ACMA é publicado em versão tarjada, e o relatório independente sobre a interrupção de 2025 foi confirmado aqui apenas por um arquivo espelhado em site de notícias, não por endereço canônico de governo ou da Optus. O que não está estabelecido nos materiais retidos inclui: se o acesso remoto e redundante à gestão de rede previsto na revisão estava efetivamente implantado, testado e operacional em setembro de 2025; quem autorizou o fechamento do gateway em Regency Park e qual plano de desvio existia; se o relatório obrigatório pós-interrupção do evento de 2025 foi apresentado e em qual prazo; e como o contrato entre a Optus e a Nokia alocava autorização de mudança, desvio de tráfego e escalada de alarmes. A contagem de pelo menos dez erros é uma contagem, não uma repartição de responsabilidade entre funcionários da Optus e a contratada. A ficha de diretório da empresa está em SingTel Optus Pty Ltd.