Agências de segurança dos Estados Unidos alertaram nesta terça-feira (7) que hackers apoiados pelo Irã estão explorando falhas em sistemas para atacar a infraestrutura americana, incluindo serviços de água, esgoto, energia e instalações de governos locais.
Descoberta e escopo
O FBI, a Agência de Segurança Nacional (NSA), a Agência de Defesa Cibernética (CISA) e o Departamento de Energia dos EUA emitiram um comunicado conjunto alertando que os invasores miram sistemas usados para controlar e monitorar equipamentos de operações de infraestrutura crítica.
O comunicado das agências não especifica quais são os alvos, mas afirma que os invasores buscam causar "efeitos disruptivos nos EUA" e já levaram a "interrupção operacional e prejuízo financeiro".
Ainda segundo o governo americano, os hackers conseguem manipular informações exibidas nos dispositivos e alterar arquivos que armazenam configurações dos aparelhos.
Vetor e exploração
Hackers do grupo Handala, que apoia o Irã, afirmaram em março que invadiram sistemas da empresa americana de tecnologia médica Stryker e alegaram que o ataque foi uma retaliação a supostos bombardeios dos EUA que mataram crianças iranianas.
Em outro ataque, hackers bloquearam o acesso de uma empresa de saúde à sua própria rede por meio de uma ferramenta que autoridades dos EUA associam ao Irã, afirmaram recentemente pesquisadores da empresa americana de cibersegurança Halcyon.
Impacto e alcance
O alerta de autoridades americanas de segurança foi publicado logo após o presidente Donald Trump afirmar que "uma civilização inteira morrerá nesta noite", horas antes do prazo final dado por ele para que o Irã reabra o Estreito de Ormuz.
Os atacantes miram sistemas de tecnologia operacional (OT) em setores críticos como água, energia e saúde, onde comprometimentos podem ter consequências físicas reais.
Medidas de mitigação recomendadas
Organizações com infraestrutura crítica devem revisar imediatamente seus controles de segurança OT, implementar segmentação de rede entre sistemas IT e OT, e monitorar tráfego de rede para atividades anômalas em sistemas de controle industrial.
Equipes de segurança devem revisar logs de acesso a sistemas SCADA, implementar autenticação multifator em sistemas críticos e revisar políticas de acesso remoto.
O que os CISOs devem fazer imediatamente
- Revisar controles de segurança em sistemas OT e SCADA
- Implementar segmentação de rede entre IT e OT
- Monitorar tráfego de rede para atividades anômalas
- Revisar políticas de acesso remoto em sistemas críticos
- Implementar autenticação multifator em sistemas de infraestrutura crítica
Perguntas frequentes
Quais setores estão mais afetados?
Serviços de água, esgoto, energia e instalações de governos locais são os alvos primários, mas qualquer organização com infraestrutura crítica pode estar em risco.
Qual é o risco principal?
O risco principal é a interrupção operacional de serviços essenciais e prejuízo financeiro, com potencial para consequências físicas reais.