EUA alertam para ataques a sistemas de água
CISA e FBI detectaram uma escalada de ataques contra OT em água e esgoto, com bloqueios e mudanças de senhas em vários estados.
A CISA e o FBI informaram que houve uma escalada significativa de ataques contra dispositivos OT em sistemas de água dos Estados Unidos. Os relatos incluem bloqueio de operadores em redes OT e mudanças maliciosas de senhas e configurações em sistemas de monitoramento e controle.
A CISA e o FBI alertaram publicamente para uma escalada significativa de ataques contra dispositivos OT em sistemas de água dos Estados Unidos. Os relatos incluem bloqueio de operadores em redes OT e mudanças maliciosas de senhas e configurações em sistemas de monitoramento e controle.
Ordem de desconexão
Como resposta, a CISA publicou um alerta específico para utilities de água e esgoto. A agência pediu que PLCs e outros dispositivos de controle sejam desconectados da internet o quanto antes e que os intervalos de IP públicos sejam revisados para eliminar a exposição direta de OT.
Alcance e equipamentos afetados
The Wall Street Journal e El Imparcial informaram que os ataques recentes contra sistemas de água e esgoto afetaram ao menos sete estados dos Estados Unidos. O impacto alcançou equipamentos que controlam poços, bombas e torres de água. Em alguns casos, os invasores trocaram senhas e parâmetros de rede, o que impediu o controle remoto dos dispositivos.
Mudança no foco técnico
A Cybersecurity Dive detalhou que a campanha ampliou seu foco, saindo de equipamentos da Rockwell Automation e passando a atingir Schneider Electric e Siemens. Essa mudança sugere uma evolução na atividade contra OT, com múltiplos fornecedores industriais atingidos em água e energia.
A resposta oficial dos Estados Unidos também incluiu apelos públicos da CISA para que operadores de água e esgoto removam o quanto antes a conexão à internet dos sistemas de controle e adotem práticas de segmentação de rede. Nessa cobertura, a agência também divulgou um advisory separado sobre atores iranianos.
Coberturas internacionais como The Straits Times e veículos em chinês replicaram a mensagem e mostraram que o alerta alcançou diferentes regiões midiáticas, com a mesma ênfase em desconectar sistemas de controle e reduzir a exposição direta de OT.
Fontes
- AA23-335A – Actores cibernéticos afiliados a la Guardia Revolucionaria Islámica iraní (IRGC) apuntan a PLC Unitronicscisa.gov· CISA
- US cyber defence agency warns hackers are increasingly targeting water systemsstraitstimes.com· The Straits Times
- Iran‑Linked Actors Infiltrate US Water and Energy Control Systems, Manipulating PLCslivethreat.ai· LiveThreat.ai
- Americas OT/ICS & SCADA Cybersecurityshieldworkz.com· Shieldworkz
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsshieldworkz.com· Shieldworkz
- OT and ICS cybersecurity explained: from industrial plants to utilitiesacronis.com· Acronis
- US authorities see 'significant escalation' in attacks on water system devicescybersecuritydive.com· Cybersecurity Dive
- CISA warns of 'significant increase' in cyber threats to US water utilitieseenews.net· E&E News
- Wave of Hacks Hits U.S. Water Facilitieswsj.com· The Wall Street JournalURL não verificada
- 美多州水務系統遭駭疑與伊朗有關官方籲業者斷網money.udn.com· United Daily News
- Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de aguaelimparcial.com· El Imparcial



