PUBLICIDADE

PUBLICIDADE

Cibersegurança: Hackers com supostas ligações com o Irã miram sistemas de saneamento e infraestrutura crítica nos EUA

Órgãos de segurança cibernética e inteligência dos Estados Unidos emitiram alertas formais após identificarem investidas cibernéticas atribuídas a grupos com vínculos com o governo do Irã contra componentes da infraestrutura crítica do país. O foco prioritário dos ataques envolveu tentativas de intrusão em sistemas de controle industrial utilizados por empresas de abastecimento e tratamento de água.

As movimentações integram um cenário de guerra híbrida e espionagem cibernética que busca mapear vulnerabilidades operacionais e comprometer o fornecimento de serviços essenciais à população.

Modus operandi e vetores de ataque

Os relatórios técnicos emitidos pelas agências de ciberdefesa destacam os métodos empregados pelos invasores:

 Exploração de sistemas de controle: Os alvos centrais são sistemas do tipo SCADA e controladores lógicos programáveis (PLCs) conectados à internet, frequentemente operando com senhas padrão de fábrica ou protocolos defasados de autenticação.

 Táticas de infiltração: O grupo utiliza técnicas combinadas de phishing direcionado, exploração de vulnerabilidades conhecidas (CVEs) não corrigidas e varredura automatizada de portas e serviços expostos.

 Objetivos estratégicos: A inteligência avalia que as incursões visam tanto a espionagem e o pré-posicionamento para eventuais sabotagens futuras quanto a interrupção de operações locais para gerar impacto psicológico e desordem pública.

Diretrizes e medidas de contenção

A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) e o FBI reforçaram orientações urgentes para gestores de infraestrutura crítica pública e privada:

 Autenticação em múltiplos fatores (MFA): Implantação obrigatória de camadas adicionais de validação para qualquer acesso remoto a redes industriais.

 Segregação de redes: Isolamento rigoroso entre as redes corporativas de Tecnologia da Informação (TI) e os ambientes operacionais de controle (TO).

 Auditoria e atualização contínua: Alteração imediata de credenciais de fábrica e aplicação prioritária de pacotes de segurança nos sistemas industriais.

Leia mais

PUBLICIDADE