EUA: FBI e CISA alertam para ataques a água
FBI, CISA e EPA alertaram sobre ataques à infraestrutura crítica nos EUA, com incidentes em água e petroleiros, além de credenciais expostas.
O FBI e a CISA alertaram sobre ataques do tipo pre-positioning contra a infraestrutura crítica dos Estados Unidos, com atividade em comunicações, energia, transporte e água. A sequência inclui incidentes em sistemas de água em ao menos sete estados, mais de 30 sistemas comunitários atingidos em Minnesota, credenciais expostas em utilities e dois petroleiros sob investigação federal por possível comprometimento de suas redes a bordo.
O FBI e a CISA alertaram sobre ataques do tipo pre-positioning e atividade ligada à infraestrutura crítica dos Estados Unidos, com foco em comunicações, energia, transporte e água. A sequência também inclui incidentes contra sistemas de água em pelo menos sete estados em julho de 2026, mais de 30 sistemas comunitários atingidos em Minnesota e uma investigação federal sobre dois petroleiros com destino aos Estados Unidos.
¿Qué abarca la advertencia federal?
O alerta do FBI e da CISA se concentrou em atividade contra setores críticos dos Estados Unidos, entre eles comunicações, energia, transporte e água. A Cyber Caselibrary registrou esse aviso em sua biblioteca de casos, enquanto outras coberturas relacionadas a julho de 2026 ampliaram o foco para utilities de água e tratamento.
Nesse período, o FBI e a EPA relataram incidentes contra sistemas de água em pelo menos sete estados, segundo uma cobertura independente que cita as duas agências. Em Minnesota, também foi informado que mais de 30 sistemas comunitários de água foram atingidos durante ataques de julho de 2026.
¿Qué se sabe sobre el impacto en agua y wastewater?
A SpyCloud detectou credenciais expostas de organizações de água e wastewater dos Estados Unidos e apontou que algumas poderiam dar acesso a redes operacionais e ferramentas de acesso remoto usadas para operar bombas e controlar o fluxo de água. O resumo do Security Boulevard esclareceu que a exposição de credenciais, por si só, não prova uma intrusão nem manipulação de OT.
A cobertura da CRBC News detalhou que o estudo da SpyCloud encontrou credenciais coletadas por malware infostealer de 1.787 organizações de água e wastewater norte-americanas. Segundo essa nota, ao menos 250 pareciam poder alcançar redes operacionais ou ferramentas de acesso remoto, e um único dispositivo de um fornecedor teria exposto senhas ligadas a 167 utilities.
O Upper Michigan's Source acrescentou que atores atacaram PLCs expostos à internet em mais de 100 sistemas de água potável e wastewater de 12 estados, em ataques coordenados, breves e de uma única fase. A cobertura também indicou perdas de comunicação com poços, estações de bombeamento, estações elevatórias e torres de água.
¿Qué pasó con los petroleros investigados?
Dois petroleiros com destino aos Estados Unidos ficaram sob investigação federal de cibersegurança após indícios de comprometimento de suas redes a bordo, incluindo sistemas de propulsão, navegação e carga. A Ice Miller enquadrou o caso dentro dos riscos de OT para os setores marítimo e de transporte.
Depois, a Bloomberg informou que investigadores do FBI e da Guarda Costeira encontraram evidências de acesso temporário ao sistema de propulsão de um superpetroleiro enquanto ele se aproximava da costa do Texas. A investigação sobre o método de intrusão e sobre o responsável seguia em aberto.
Uma cobertura adicional sobre o VL Prosperity afirmou que o FBI não havia recebido relatos de interrupção da operação, perda de estabilidade, risco físico para a tripulação nem dano ambiental, o que restringe o alcance operacional do comprometimento reportado.
¿Qué deja esta secuencia de incidentes?
Os fatos reunidos mostram pressão simultânea sobre água e transporte marítimo nos Estados Unidos, com ataques a PLCs expostos, credenciais de utilities em circulação e comprometimentos investigados em navios-tanque. No caso da água, as coberturas apontam tanto para campanhas coordenadas contra sistemas expostos quanto para risco de acesso remoto a redes operacionais.
Fontes
- Daily OT Security News: September 27, 2026securityboulevard.com· Security BoulevardURL não verificada
- Tanker Cyberattacks and OT Security: What Transportation Cybersecurity Means for the Maritime Sectoricemiller.com· Ice Miller
- Hackers Breached Propulsion System of US-Bound Oil Tankerbloomberg.com· BloombergURL não verificada
- Угроза критической инфраструктуре: как хакеры взламывают водоканалы и что нужно для защитыkaspersky.ru· Kaspersky
- TV6 Investigates: 'You can never be too careful,' UP water systems combat cyberattacksuppermichiganssource.com· Upper Michigan's Source
- SpyCloud: Malware Harvested Logins From 1,787 U.S. Water Providers — Vendor Device Exposed Credentials Tied To 167 Utilitiescrbcnews.com· CRBC News
- Iran-Linked Attacks Expose U.S. Water Utility OT Weaknessesmallory.ai· Mallory.ai
- All Cyberattack Cases: Indictments & Court Records Librarycybercaselibrary.com· Cyber Caselibrary
- Daily OT Security News: September 27, 2026securityboulevard.com· Security BoulevardURL não verificada
- Hackers gained access to the navigation system of an oil supertanker off the US coastunn.ua· UNN



