Ciberataque paralisa operações de gigante japonesa de alimentos congelados Nichirei
Ciberataque paralisa operações da Nichirei, gigante japonesa de alimentos congelados. Empresa desconectou sistemas e está restaurando operações gradualmente.
13 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a critical-infrastructure.
Ciberataque paralisa operações da Nichirei, gigante japonesa de alimentos congelados. Empresa desconectou sistemas e está restaurando operações gradualmente.
Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água. Ataques de estado-nação visam infraestrutura crítica nos EUA e Europa.
Cal Water investiga alegações de hackers iranianos. Empresa afirma não haver interrupções operacionais, mas alerta para ameaças a infraestruturas críticas.
Zero-day da Huawei causou queda da rede de telecomunicações no Luxemburgo. Falha não reconhecida publicamente levanta preocupações sobre segurança de infraestrutura crítica.
FBI e CISA publicam guia de Zero Trust para OT, focando em assume breach, visibilidade de ativos e segmentação para proteger infraestrutura crítica.
Grupo Boggy Serpens (MuddyWater) usa Rust e IA para escalar espionagem contra diplomatas e infraestrutura crítica. Campanha atingiu América do Sul e setores financeiros.
A CISA republicou o aviso da Johnson Controls sobre CVE-2025-26385, uma falha de SQL injection com CVSS 10.0 que afeta seis produtos de controle industrial (ADS, ADX, LCS8500, NAE8500, SCT, CCT). A exploração pode permitir alteração, exclusão ou exfiltração de dados. Não há registro público de exploração até 27/01/2026; a agência recomenda isolamento de redes, segmentação, uso de VPNs seguras e reporte de atividades suspeitas.
Relatório do SecurityWeek atribui a grupo Sandworm/Electrum uma intrusão que teria danificado (bricked) dispositivos ICS em 30 sites da rede elétrica da Polônia. A matéria indica alcance significativo, mas não detalha vetor de ataque, modelos afetados, indicadores de comprometimento ou confirmações oficiais sobre interrupções de fornecimento.
Autoridades de inteligência da Dinamarca atribuíram a responsabilidade por um ataque cibernético destrutivo contra componentes da infraestrutura de água do país a atores ligados à Rússia. O anúncio caracteriza o incidente como deliberado e com impacto operacional, mas não detalha vetores ou indicadores técnicos. Especialistas recomendam isolamento de OT, reforço de credenciais e preservação de logs enquanto aguardam divulgação forense oficial.
Agências cibernéticas globais publicaram um documento de 25 páginas que apresenta quatro princípios para a integração segura de IA em sistemas OT de infraestrutura crítica; a matéria aponta o escopo, mas não lista os princípios no corpo do texto.