Um episódio ainda não completamente esclarecido atingiu a infraestrutura tecnológica do Tribunal Superior Eleitoral (TSE) durante a totalização dos votos do primeiro turno das Eleições 2026 neste domingo (4).
Por volta das 19h, a atualização nacional da eleição presidencial praticamente parou quando aproximadamente 64% das seções eleitorais haviam sido totalizadas.
A interrupção durou cerca de uma hora. Por volta das 20h, a divulgação voltou a avançar e saltou para aproximadamente 84%.
Horas depois, o presidente do TSE, ministro Kassio Nunes Marques, confirmou que ocorreu um “congestionamento de dados” e revelou um elemento que agora precisa ser tecnicamente esclarecido: a equipe de Tecnologia da Informação do Tribunal identificou um fluxo de dados superior ao normal.
O Tribunal acionou um protocolo de segurança.
Segundo Nunes Marques, sistemas foram isolados para permitir que o fluxo fosse processado e, posteriormente, religados. O presidente do TSE afirmou ainda que não era possível determinar imediatamente se o congestionamento havia sido provocado por outro problema.
A informação abre uma questão que deverá ser respondida pelas análises técnicas da Justiça Eleitoral:
O que provocou o fluxo de dados acima do normal justamente durante a totalização da eleição presidencial?
Até agora, o TSE não informou que sofreu ataque hacker.
O que o TSE confirmou
O que está confirmado oficialmente é mais específico — e também mais limitado.
Houve congestionamento, fluxo de dados superior ao habitual, atraso de aproximadamente uma hora e acionamento de protocolo de segurança.
Segundo o relato de Nunes Marques, para permitir o processamento do fluxo foi necessário isolar outros sistemas e posteriormente religá-los.
Essas informações são suficientes para caracterizar uma ocorrência tecnológica relevante. Não são suficientes, entretanto, para caracterizá-la como ataque cibernético.
Um ataque DDoS poderia produzir sintomas semelhantes
Uma das hipóteses técnicas que naturalmente deverá ser descartada ou confirmada pelos especialistas é um eventual ataque de negação de serviço distribuído, conhecido como DDoS.
Nesse tipo de ataque, grande quantidade de dispositivos envia simultaneamente requisições a determinado serviço, produzindo um volume de tráfego capaz de degradar ou tornar indisponível a infraestrutura atingida.
O efeito externo pode ser semelhante ao congestionamento observado neste domingo.
Mas há uma diferença fundamental:
Tráfego acima do normal não comprova um DDoS.
Um pico legítimo de consultas, uma concentração inesperada de transmissões, problemas internos de processamento, balanceamento de carga ou falhas em componentes da infraestrutura também podem produzir congestionamento.
Somente a análise dos registros técnicos poderá determinar a causa.
TSE já estabelece limite para requisições
Há um detalhe na documentação técnica da própria Justiça Eleitoral que ajuda a compreender a dimensão do problema.
O TSE disponibiliza uma infraestrutura oficial para que veículos de comunicação, empresas e outras entidades obtenham os arquivos públicos de resultados diretamente dos servidores eleitorais.
Para as Eleições 2026, o Tribunal estabelece um limite de 100 requisições por IP por segundo.
Quando esse limite é ultrapassado, o endereço pode sofrer bloqueio por dez minutos. Uma nova tentativa antes do término reinicia o período de bloqueio.
A regra funciona justamente como uma camada de proteção contra utilização excessiva da infraestrutura de divulgação.
Por isso, uma das questões técnicas relevantes será descobrir em qual parte da infraestrutura ocorreu o fluxo anormal.
Divulgação, totalização e urnas não são a mesma coisa
Essa distinção é decisiva.





