Categories: NOTÍCIAS EM GERAL

Central nuclear britânica Sellafield será processada por falhas de segurança cibernética

Não está claro se os altos executivos da estatal Sellafield Ltd. enfrentarão acusações. De acordo com os Regulamentos de Segurança das Indústrias Nucleares de 2003 , os indivíduos condenados por um crime podem pegar até dois anos de prisão.

“Não há nenhuma sugestão de que a segurança pública tenha sido comprometida como resultado destas questões”, anunciou o regulador na quinta-feira, acrescentando que a decisão de iniciar um processo judicial seguiu-se a uma investigação.

“Os detalhes da primeira audiência serão anunciados quando disponíveis”, afirmou o ONR.

Sellafield já tinha sido alvo de maior atenção regulamentar devido às suas falhas de segurança cibernética, como revelou o relatório anual do inspetor-chefe nuclear do Reino Unido no ano passado. Ao mesmo tempo, a EDF, a empresa que opera várias centrais nucleares na Grã-Bretanha, foi submetida a medidas semelhantes .

Conforme estabelecido na estratégia de segurança cibernética nuclear civil do Reino Unido , a avaliação de ameaças do Centro Nacional de Segurança Cibernética (NCSC) alerta que o ransomware “quase certamente representa a ameaça disruptiva mais provável”.

Um ataque de ransomware aos sistemas informáticos utilizados por uma central nuclear pode perturbar as suas operações, embora os sistemas industriais sejam concebidos com múltiplas falhas de segurança para evitar um acidente radiológico.

O reactor nuclear de Sellafield foi encerrado em 2003, mas o extenso complexo continua a ser a maior instalação nuclear da Europa, com o ONR a descrevê-lo como “uma das instalações nucleares mais complexas e perigosas do mundo”.

Abriga mais plutónio — em particular os isótopos criados como subproduto das operações de reactores nucleares — do que qualquer outro local do planeta, juntamente com uma série de instalações para desmantelamento nuclear e processamento e armazenamento de resíduos.

Foi o local do pior acidente nuclear de sempre do país, em 1957, quando um reactor pegou fogo, provocando a propagação de material radioactivo na atmosfera por toda a Grã-Bretanha e Europa.

Os ataques cibernéticos que visam os sistemas de tecnologia operacional (TO) em centrais elétricas são raros, mas não inéditos — com o malware Triton descoberto na Arábia Saudita em 2017 entre os exemplos mais conhecidos e preocupantes.

Não se sabe se os supostos intervenientes russos por trás desse ataque poderiam ter concebido um método para superar os mecanismos de segurança que evitam uma explosão.

De acordo com o Registo Nacional de Riscos do governo britânico, um ataque cibernético aos sistemas informáticos que controlam um reactor nuclear poderia potencialmente exigir um encerramento controlado como medida de protecção, embora não haja uma grande preocupação sobre eles causarem qualquer descarga radiológica.

Como Sellafield não possui mais um reator nuclear operacional, não está claro quais danos um incidente cibernético na instalação poderia causar.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago