Cibersegurança

Hackers atacam 30 sistemas de água nos EUA via controladores expostos

2 min read

Hackers atacam 30 sistemas de água nos EUA via controladores expostos
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hackers tentaram invadir pelo menos 30 sistemas municipais de água em Minnesota em 26 e 27 de julho de 2026, e ataques cibernéticos semelhantes foram relatados desde então em Michigan e em outros cinco estados. Os atacantes tiveram como alvo controladores lógicos programáveis — pequenos computadores que operam bombas, válvulas e outros equipamentos — em vez de redes de escritório, com o objetivo de assumir o controle de infraestrutura crítica de água. As concessionárias responderam desligando os computadores de controle e operando os equipamentos manualmente, e afirmaram que a água permaneceu segura para consumo. O FBI e a Agência de Proteção Ambiental emitiram um alerta conjunto em 30 de julho de 2026, confirmando que os atacantes acessaram remotamente controladores Rockwell Automation MicroLogix conectados diretamente à internet e alteraram seus endereços IP e senhas. O governo dos EUA ainda não atribuiu os ataques, embora a suspeita inicial recaia sobre hackers supostamente alinhados ao Irã. Segundo a Agência de Segurança Cibernética e de Infraestrutura, algumas concessionárias ainda usavam senhas padrão de fábrica, uma vulnerabilidade explorada em incidentes semelhantes em 2023 envolvendo hackers ligados ao Irã que atacaram controladores Unitronics. Pesquisadores do Instituto Nacional de Padrões e Tecnologia alertam que intrusos poderiam substituir instruções legítimas de controle por comandos maliciosos, potencialmente interrompendo o fluxo ou a qualidade da água. Os ataques evidenciam a vulnerabilidade dos cerca de 152 mil sistemas públicos de água potável nos EUA, muitos dos quais dependem de equipamentos industriais antigos, sem recursos modernos de segurança e operados por equipes reduzidas. Em resposta, a Agência de Segurança Cibernética e de Infraestrutura instou as concessionárias a remover controladores e painéis de controle da conexão direta com a internet, usar gateways seguros ou VPNs para acesso remoto, alterar senhas padrão e separar redes operacionais dos sistemas administrativos. Um grupo de especialistas voluntários em segurança cibernética está oferecendo orientação, mas concessionárias menores podem precisar de financiamento público ou serviços compartilhados para se defender contra futuras invasões.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.