Categories: NOTÍCIAS EM GERAL

O risco cibernético está aumentando para dispositivos de infraestrutura crítica mal configurados

Resumo de mergulho:

  • Após meses de ataques contra sistemas de tratamento de água e águas residuais, os investigadores alertam para um risco muito maior de atividades maliciosas devido a dispositivos expostos à Internet em instalações industriais nos EUA.
  • Grupos de ameaças ligados ao Estado e com motivação política intensificaram os ataques contra locais de tratamento de água potável e de águas residuais nos EUA desde finais de 2023, principalmente visando dispositivos mal protegidos que dependiam de software desatualizado ou de palavras-passe predefinidas.
  • “Os ataques conduzidos por atores focados em TO não se limitaram a instalações do setor público, mas também afetaram empresas privadas em vários países”, disseram pesquisadores da Microsoft Threat Intelligence em um relatório divulgado na quinta-feira .

Visão do mergulho:

O risco vai muito além da indústria da água, alertam os investigadores da Microsoft, uma vez que uma série de indústrias utilizam dispositivos semelhantes, desde centrais eléctricas a sistemas de aquecimento, ventilação e ar condicionado. 

Os dispositivos interagem com uma variedade de funções críticas em sistemas TO, incluindo controle de temperatura e velocidade. Alguns dos primeiros ataques foram liderados por grupos ameaçadores afiliados à Corporação da Guarda Revolucionária Islâmica do Irão. Esses grupos tinham como alvo os controladores lógicos programáveis ​​da Unitronics, fabricados em Israel, que também são amplamente utilizados nas instalações dos EUA.

Os fornecedores industriais utilizam frequentemente infraestruturas que podem ter entre 10 e 30 anos, que muitas vezes carecem das proteções mais básicas. Eles simplesmente não estão equipados ou atualizados o suficiente para gerenciar ameaças modernas e sofisticadas. 

“As organizações tentam minimizar esses riscos com segmentação, diversas tecnologias e táticas”, disse Chris Grove, diretor de estratégia de segurança cibernética da Nozomi Networks . “Como resultado, precisam de mais pessoas e orçamento para monitorizar, reagir e implementar as medidas de mitigação necessárias, o que leva tempo e exige longos ciclos de planeamento.”

FBI e a Agência de Segurança Cibernética e de Infraestrutura juntaram-se a agências parceiras estrangeiras em maio, alertando sobre grupos de ameaças pró-Rússia que visam a água e outras infraestruturas críticas, manipulando interfaces homem-máquina. 

No final de maio, a Rockwell Automation divulgou um comunicado pedindo aos clientes que desconectassem os dispositivos da Internet. O comunicado citou o aumento da tensão geopolítica, mas não abordou se houve ameaças ou ataques específicos ligados ao comunicado. 

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Só 10% dos SOCs dizem extrair valor excelente da IA: o que SOC-CMM 2026 revela sobre a segunda onda

Primeiro benchmark objetivo sobre ROI de IA em centros de operações de segurança mostra que…

35 minutos ago

Estudo na Nature mostra que governos moldam respostas de chatbots ao moldar a web da qual eles aprendem

Pesquisadores de Oregon, Purdue, UCSD, NYU e Princeton evidenciam em estudo na Nature que mídia…

1 hora ago

OWASP lança Enterprise Adoption Maturity Model para governança de agentic AI

Novo framework da OWASP, apresentado na Infosecurity Europe 2026, mapeia adoção de agentic AI versus…

12 horas ago

PMA da ONU investiga vazamento que expôs dados de 600 mil famílias palestinas em Gaza

Programa Mundial de Alimentos confirmou breach na Self-Registration Application em Gaza ocorrida em 14 de…

12 horas ago

OP-512: novo cluster chinês compromete servidores IIS com framework próprio de web shells

ReliaQuest revelou o OP-512, quarto cluster chinês a mirar servidores Microsoft IIS em 12 meses.…

12 horas ago

Cisco corrige CVE-2026-20230 no Unified CM com PoC público em circulação

Falha SSRF no Cisco Unified CM (CVSS 8.6) permite escalar para root remotamente sem autenticação.…

1 dia ago