Categories: NOTÍCIAS EM GERAL

Central nuclear britânica Sellafield será processada por falhas de segurança cibernética

Não está claro se os altos executivos da estatal Sellafield Ltd. enfrentarão acusações. De acordo com os Regulamentos de Segurança das Indústrias Nucleares de 2003 , os indivíduos condenados por um crime podem pegar até dois anos de prisão.

“Não há nenhuma sugestão de que a segurança pública tenha sido comprometida como resultado destas questões”, anunciou o regulador na quinta-feira, acrescentando que a decisão de iniciar um processo judicial seguiu-se a uma investigação.

“Os detalhes da primeira audiência serão anunciados quando disponíveis”, afirmou o ONR.

Sellafield já tinha sido alvo de maior atenção regulamentar devido às suas falhas de segurança cibernética, como revelou o relatório anual do inspetor-chefe nuclear do Reino Unido no ano passado. Ao mesmo tempo, a EDF, a empresa que opera várias centrais nucleares na Grã-Bretanha, foi submetida a medidas semelhantes .

Conforme estabelecido na estratégia de segurança cibernética nuclear civil do Reino Unido , a avaliação de ameaças do Centro Nacional de Segurança Cibernética (NCSC) alerta que o ransomware “quase certamente representa a ameaça disruptiva mais provável”.

Um ataque de ransomware aos sistemas informáticos utilizados por uma central nuclear pode perturbar as suas operações, embora os sistemas industriais sejam concebidos com múltiplas falhas de segurança para evitar um acidente radiológico.

O reactor nuclear de Sellafield foi encerrado em 2003, mas o extenso complexo continua a ser a maior instalação nuclear da Europa, com o ONR a descrevê-lo como “uma das instalações nucleares mais complexas e perigosas do mundo”.

Abriga mais plutónio — em particular os isótopos criados como subproduto das operações de reactores nucleares — do que qualquer outro local do planeta, juntamente com uma série de instalações para desmantelamento nuclear e processamento e armazenamento de resíduos.

Foi o local do pior acidente nuclear de sempre do país, em 1957, quando um reactor pegou fogo, provocando a propagação de material radioactivo na atmosfera por toda a Grã-Bretanha e Europa.

Os ataques cibernéticos que visam os sistemas de tecnologia operacional (TO) em centrais elétricas são raros, mas não inéditos — com o malware Triton descoberto na Arábia Saudita em 2017 entre os exemplos mais conhecidos e preocupantes.

Não se sabe se os supostos intervenientes russos por trás desse ataque poderiam ter concebido um método para superar os mecanismos de segurança que evitam uma explosão.

De acordo com o Registo Nacional de Riscos do governo britânico, um ataque cibernético aos sistemas informáticos que controlam um reactor nuclear poderia potencialmente exigir um encerramento controlado como medida de protecção, embora não haja uma grande preocupação sobre eles causarem qualquer descarga radiológica.

Como Sellafield não possui mais um reator nuclear operacional, não está claro quais danos um incidente cibernético na instalação poderia causar.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Cisco corrige zero-day no IOS/IOS XE

CVE-2025-20352 no SNMP do IOS/IOS XE permite DoS e até execução como root; aplique os…

1 mês ago

Instalador falso do AnyDesk espalha o MetaStealer por meio do golpe ClickFix

Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…

2 meses ago

Atores de ameaças abusam da IA ​​Grok do X para espalhar links maliciosos

Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…

2 meses ago

WinRAR 0day: Explorações em andamento

As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.

3 meses ago

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

5 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

5 meses ago