Categories: NOTÍCIAS EM GERAL

O risco cibernético está aumentando para dispositivos de infraestrutura crítica mal configurados

Resumo de mergulho:

  • Após meses de ataques contra sistemas de tratamento de água e águas residuais, os investigadores alertam para um risco muito maior de atividades maliciosas devido a dispositivos expostos à Internet em instalações industriais nos EUA.
  • Grupos de ameaças ligados ao Estado e com motivação política intensificaram os ataques contra locais de tratamento de água potável e de águas residuais nos EUA desde finais de 2023, principalmente visando dispositivos mal protegidos que dependiam de software desatualizado ou de palavras-passe predefinidas.
  • “Os ataques conduzidos por atores focados em TO não se limitaram a instalações do setor público, mas também afetaram empresas privadas em vários países”, disseram pesquisadores da Microsoft Threat Intelligence em um relatório divulgado na quinta-feira .

Visão do mergulho:

O risco vai muito além da indústria da água, alertam os investigadores da Microsoft, uma vez que uma série de indústrias utilizam dispositivos semelhantes, desde centrais eléctricas a sistemas de aquecimento, ventilação e ar condicionado. 

Os dispositivos interagem com uma variedade de funções críticas em sistemas TO, incluindo controle de temperatura e velocidade. Alguns dos primeiros ataques foram liderados por grupos ameaçadores afiliados à Corporação da Guarda Revolucionária Islâmica do Irão. Esses grupos tinham como alvo os controladores lógicos programáveis ​​da Unitronics, fabricados em Israel, que também são amplamente utilizados nas instalações dos EUA.

Os fornecedores industriais utilizam frequentemente infraestruturas que podem ter entre 10 e 30 anos, que muitas vezes carecem das proteções mais básicas. Eles simplesmente não estão equipados ou atualizados o suficiente para gerenciar ameaças modernas e sofisticadas. 

“As organizações tentam minimizar esses riscos com segmentação, diversas tecnologias e táticas”, disse Chris Grove, diretor de estratégia de segurança cibernética da Nozomi Networks . “Como resultado, precisam de mais pessoas e orçamento para monitorizar, reagir e implementar as medidas de mitigação necessárias, o que leva tempo e exige longos ciclos de planeamento.”

FBI e a Agência de Segurança Cibernética e de Infraestrutura juntaram-se a agências parceiras estrangeiras em maio, alertando sobre grupos de ameaças pró-Rússia que visam a água e outras infraestruturas críticas, manipulando interfaces homem-máquina. 

No final de maio, a Rockwell Automation divulgou um comunicado pedindo aos clientes que desconectassem os dispositivos da Internet. O comunicado citou o aumento da tensão geopolítica, mas não abordou se houve ameaças ou ataques específicos ligados ao comunicado. 

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

IA mapeia o maior conectoma cerebral já publicado

Janelia, Cambridge, o MRC LMB e o Google Research publicaram na Cell o sistema nervoso…

3 horas ago

Qwen-Drive 1.0: modelo aberto para direção autônoma

A Alibaba liberou sob licença Apache 2.0 um modelo de visão e linguagem voltado a…

3 horas ago

Ataques com IA miram setor financeiro brasileiro, diz Unit 42

A Unit 42 analisou duas campanhas ativas na América Latina em que os operadores usaram…

3 horas ago

Google corrige zero-day do Chrome explorado em ataques

A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques…

3 horas ago

Juízes LLM reprovam em teste de confiabilidade pré-registrado

Duas campanhas pré-registradas de pesquisadores britânicos pararam antes da pergunta central: o instrumento de medição…

1 dia ago

DeepSeek abre pesos do V4-Flash-Vision-Exp com licença MIT

O primeiro modelo multimodal da família V4 saiu do Hugging Face com 304,6 bilhões de…

1 dia ago