Cibersegurança

Hackers ligados ao Irã violam 30+ sistemas de água em Minnesota

2 min read

Hackers ligados ao Irã violam 30+ sistemas de água em Minnesota
Photo: Xavier Cee · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Um memorando vazado obtido pela WIRED em 30 de julho de 2026 vincula uma série de ciberataques a sistemas de água e esgoto de Minnesota ao Irã. O documento do Water Information Sharing and Analysis Center (WaterISAC), o primeiro documento oficial a fazer essa ligação, afirma que o Minnesota Fusion Center descobriu que os ataques estavam alinhados com uma campanha de hackers que a Agência de Segurança Cibernética e Infraestrutura (CISA) descreveu como realizada por hackers afiliados ao Irã.

Mais de 30 sistemas municipais de água e esgoto em Minnesota foram alvejados. Os hackers comprometeram controladores lógicos programáveis (CLPs) acessíveis remotamente, com o provável objetivo de causar perda de pressão no sistema e potencial contaminação da água, segundo o memorando. Na cidade de Braham, o ataque causou uma breve interrupção na estação de tratamento de água. As instalações conseguiram mitigar novos comprometimentos, disseram autoridades, e a água potável permaneceu segura.

Joe Slowik, ex-pesquisador de segurança cibernética do Los Alamos National Labs, classificou os ataques como um caso raro de ataques patrocinados por Estados contra infraestrutura civil fora da guerra da Rússia na Ucrânia. Ele alertou que a interrupção documentada e a modificação de parâmetros de segurança em vários locais devem causar preocupação significativa, e que outras instalações que usam a mesma tecnologia continuam vulneráveis.

A empresa de segurança cibernética Tenable publicou um relatório em 28 de julho sugerindo que o grupo iraniano CyberAv3ngers, ligado à Guarda Revolucionária Islâmica, pode ser o responsável. O New York Times noticiou em 30 de julho que autoridades concluíram que os ataques provavelmente foram realizados por hackers patrocinados pelo Estado iraniano.

O CyberAv3ngers surgiu no final de 2023, alvejando dispositivos Unitronics usados em instalações de água, e desde então escalou para violar uma empresa de petróleo e gás dos EUA e implantar um malware chamado IOControl.

Embora o grupo específico por trás dos ataques em Minnesota permaneça incerto — o pesquisador da Claroty Yhonatan Harari observou evidências apontando para outro grupo iraniano, Handala — todos os sinais indicam envolvimento iraniano. Um aviso separado da CISA, atualizado em 22 de julho, já havia alertado que atores ligados ao Irã estavam alvejando CLPs para causar interrupção operacional, mas não mencionou os incidentes em Minnesota.

Em 30 de julho, a CISA emitiu um novo aviso afirmando que os ataques levaram a avisos de fervura da água e operações manuais prolongadas. Ela instou as concessionárias de água a desconectar os CLPs da internet, usar senhas fortes e permitir apenas dispositivos confiáveis, alertando que os agentes de ameaças estão alvejando entidades de água de todos os tamanhos.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.