Categories: NOTÍCIAS EM GERAL

O risco cibernético está aumentando para dispositivos de infraestrutura crítica mal configurados

Resumo de mergulho:

  • Após meses de ataques contra sistemas de tratamento de água e águas residuais, os investigadores alertam para um risco muito maior de atividades maliciosas devido a dispositivos expostos à Internet em instalações industriais nos EUA.
  • Grupos de ameaças ligados ao Estado e com motivação política intensificaram os ataques contra locais de tratamento de água potável e de águas residuais nos EUA desde finais de 2023, principalmente visando dispositivos mal protegidos que dependiam de software desatualizado ou de palavras-passe predefinidas.
  • “Os ataques conduzidos por atores focados em TO não se limitaram a instalações do setor público, mas também afetaram empresas privadas em vários países”, disseram pesquisadores da Microsoft Threat Intelligence em um relatório divulgado na quinta-feira .

Visão do mergulho:

O risco vai muito além da indústria da água, alertam os investigadores da Microsoft, uma vez que uma série de indústrias utilizam dispositivos semelhantes, desde centrais eléctricas a sistemas de aquecimento, ventilação e ar condicionado. 

Os dispositivos interagem com uma variedade de funções críticas em sistemas TO, incluindo controle de temperatura e velocidade. Alguns dos primeiros ataques foram liderados por grupos ameaçadores afiliados à Corporação da Guarda Revolucionária Islâmica do Irão. Esses grupos tinham como alvo os controladores lógicos programáveis ​​da Unitronics, fabricados em Israel, que também são amplamente utilizados nas instalações dos EUA.

Os fornecedores industriais utilizam frequentemente infraestruturas que podem ter entre 10 e 30 anos, que muitas vezes carecem das proteções mais básicas. Eles simplesmente não estão equipados ou atualizados o suficiente para gerenciar ameaças modernas e sofisticadas. 

“As organizações tentam minimizar esses riscos com segmentação, diversas tecnologias e táticas”, disse Chris Grove, diretor de estratégia de segurança cibernética da Nozomi Networks . “Como resultado, precisam de mais pessoas e orçamento para monitorizar, reagir e implementar as medidas de mitigação necessárias, o que leva tempo e exige longos ciclos de planeamento.”

FBI e a Agência de Segurança Cibernética e de Infraestrutura juntaram-se a agências parceiras estrangeiras em maio, alertando sobre grupos de ameaças pró-Rússia que visam a água e outras infraestruturas críticas, manipulando interfaces homem-máquina. 

No final de maio, a Rockwell Automation divulgou um comunicado pedindo aos clientes que desconectassem os dispositivos da Internet. O comunicado citou o aumento da tensão geopolítica, mas não abordou se houve ameaças ou ataques específicos ligados ao comunicado. 

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Inteligencia holandesa alerta: Russia usa cameras IP invadidas para espionagem militar em toda a OTAN

AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na…

14 horas ago

Zero-day em plataforma de EAD deixa hackers 9 meses dentro do Ministerio das Relacoes Exteriores da Coreia do Sul

Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de…

14 horas ago

SonicWall SMA sob ataque: CVE-2026-15409 e CVE-2026-15410 exploradas como zero-day desde 22 de junho

Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA…

14 horas ago

O gap de avaliacao: 50% das empresas rodam agentes de IA que passaram nos testes internos e mesmo assim falharam com clientes

Nova pesquisa da VentureBeat expoe o evaluation gap: 50% das empresas lancaram agentes de IA…

18 horas ago

Google DeepMind e Isomorphic Labs lancam programa de bioresiliencia: IA passa a monitorar patogenos e desenhar contramedidas para governos

DeepMind e Isomorphic Labs anunciaram em 16 de julho um programa conjunto de bioresiliencia para…

18 horas ago