Hack Alerta

FBI e Pentágono alertam sobre grupos de hacking do Irã mirando tecnologia operacional

FBI, NSA, CISA e Departamento de Energia dos EUA alertam sobre hackers apoiados pelo Irã mirando infraestrutura crítica americana, incluindo serviços de água, energia e governos locais.

Agências de segurança dos Estados Unidos alertaram nesta terça-feira (7) que hackers apoiados pelo Irã estão explorando falhas em sistemas para atacar a infraestrutura americana, incluindo serviços de água, esgoto, energia e instalações de governos locais.

Descoberta e escopo

O FBI, a Agência de Segurança Nacional (NSA), a Agência de Defesa Cibernética (CISA) e o Departamento de Energia dos EUA emitiram um comunicado conjunto alertando que os invasores miram sistemas usados para controlar e monitorar equipamentos de operações de infraestrutura crítica.

O comunicado das agências não especifica quais são os alvos, mas afirma que os invasores buscam causar "efeitos disruptivos nos EUA" e já levaram a "interrupção operacional e prejuízo financeiro".

Ainda segundo o governo americano, os hackers conseguem manipular informações exibidas nos dispositivos e alterar arquivos que armazenam configurações dos aparelhos.

Vetor e exploração

Hackers do grupo Handala, que apoia o Irã, afirmaram em março que invadiram sistemas da empresa americana de tecnologia médica Stryker e alegaram que o ataque foi uma retaliação a supostos bombardeios dos EUA que mataram crianças iranianas.

Em outro ataque, hackers bloquearam o acesso de uma empresa de saúde à sua própria rede por meio de uma ferramenta que autoridades dos EUA associam ao Irã, afirmaram recentemente pesquisadores da empresa americana de cibersegurança Halcyon.

Impacto e alcance

O alerta de autoridades americanas de segurança foi publicado logo após o presidente Donald Trump afirmar que "uma civilização inteira morrerá nesta noite", horas antes do prazo final dado por ele para que o Irã reabra o Estreito de Ormuz.

Os atacantes miram sistemas de tecnologia operacional (OT) em setores críticos como água, energia e saúde, onde comprometimentos podem ter consequências físicas reais.

Medidas de mitigação recomendadas

Organizações com infraestrutura crítica devem revisar imediatamente seus controles de segurança OT, implementar segmentação de rede entre sistemas IT e OT, e monitorar tráfego de rede para atividades anômalas em sistemas de controle industrial.

Equipes de segurança devem revisar logs de acesso a sistemas SCADA, implementar autenticação multifator em sistemas críticos e revisar políticas de acesso remoto.

O que os CISOs devem fazer imediatamente

  • Revisar controles de segurança em sistemas OT e SCADA
  • Implementar segmentação de rede entre IT e OT
  • Monitorar tráfego de rede para atividades anômalas
  • Revisar políticas de acesso remoto em sistemas críticos
  • Implementar autenticação multifator em sistemas de infraestrutura crítica

Perguntas frequentes

Quais setores estão mais afetados?
Serviços de água, esgoto, energia e instalações de governos locais são os alvos primários, mas qualquer organização com infraestrutura crítica pode estar em risco.

Qual é o risco principal?
O risco principal é a interrupção operacional de serviços essenciais e prejuízo financeiro, com potencial para consequências físicas reais.


Baseado em publicação original de G1
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.