
Crédito da imagem: TechCrunch
Agências Federais alertam sobre ataques cibernéticos a sistemas industriais nos EUA
As Agências Federais Americanas emitiram um alerta sobre atividades de hackers apoiados pelo Irã que estão explorando sistemas de controle industrial em empresas responsáveis pela água e energia do país. A atualização, divulgada terça-feira, reforça preocupações crescentes com ataques cibernéticos no contexto da guerra regional.
Em um comunicado publicado pelo departamento de segurança cibernética do governo, o FBI, a NSA, o Departamento de Energia e a CISA destacaram que os atacantes estão se concentrando em controladores programáveis conectados à internet. Essa abordagem permite manipular dados dispostos em sistemas, causando interrupções e falhas críticas.
Ampliação do escopo de ataques
Os hackers foram inicialmente identificados como alvos de equipamentos da Rockwell, mas o alerta atual inclui também produtos de empresas como Schneider Electric e Siemens. As agências ressaltam que “qualquer sistema industrial exposto à internet” pode ser vulnerável.
Segundo as autoridades, os ataques parecem ter como objetivo provocar efeitos disruptivos no território norte-americano, provavelmente em resposta ao conflito entre o Irã e os Estados Unidos com Israel. Em um caso específico, hackers invadiram uma infraestrutura crítica e alteraram a lógica de programação dos controladores, desativando processos responsáveis por alertas e paradas emergenciais.
Esse deixou os sistemas em condições inconvenientes sem notificação aos operadores, segundas informações incidentes obtidas pelo FBI. O alerta surge no contexto de uma série de ataques cibernéticos atribuídos ao governo iraniano desde o início da guerra em fevereiro.
Exemplos de resultados
Entre os incidentes mais recentes, destaca-se a invasão de sistemas da Stryker, empresa líder no setor médico. O grupo “Handala” teria desligado remotamente algumas centenas de dispositivos da corporação. Outro episódio envolveu o fornecedor de água da Califórnia, Cal Water, que negociou acesso não autorizado à sua rede operacional, apesar das investigações dos investigadores.
Outros ataques incluem a exposição de informações pessoais do diretor do FBI, Kash Patel, e uma campanha de espionagem que levou ao vazamento de dados sensíveis. As agências recomendam que os responsáveis por infraestruturas críticas reforcem medidas de proteção contra ameaças cibernéticas.
Com informações do Techcrunch


