Inteligência polonesa alerta para hackers atacarem sistemas de tratamento de água
Inteligência polonesa alerta para hackers atacarem sistemas de tratamento de água, destacando riscos à infraestrutura crítica e segurança nacional.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a scada.
Inteligência polonesa alerta para hackers atacarem sistemas de tratamento de água, destacando riscos à infraestrutura crítica e segurança nacional.
Pesquisadores do Nozomi Networks revelam vulnerabilidades encadeadas no CODESYS que permitem backdoor em controladores industriais, exigindo atualizações urgentes para evitar comprometimento de infraestrutura crítica.
Grupo iraniano CyberAv3ngers atinge infraestrutura de água e energia. Advisory CISA AA26-097A confirma exploração de PLCs e malware IOCONTROL sem patch disponível.
A CISA republicou o aviso da Johnson Controls sobre CVE-2025-26385, uma falha de SQL injection com CVSS 10.0 que afeta seis produtos de controle industrial (ADS, ADX, LCS8500, NAE8500, SCT, CCT). A exploração pode permitir alteração, exclusão ou exfiltração de dados. Não há registro público de exploração até 27/01/2026; a agência recomenda isolamento de redes, segmentação, uso de VPNs seguras e reporte de atividades suspeitas.
CVE-2025-0921 afeta componentes do Iconics Suite (GENESIS64/GENESIS/MC Works64) e permite sobrescrever binários críticos via logs manipulados, causando falhas de boot e indisponibilidade em estações OT. Patches foram divulgados para parte dos produtos; mitigação e revisão de permissões são recomendadas.
Alerta conjunto de agências descreve hacktivistas pró-Rússia explorando VNC exposto para acessar HMIs em OT. Grupos escaneiam portas 5900, usam brute-force contra senhas fracas e manipulam GUIs, causando perda de visibilidade operacional. Recomendações incluem segmentação e MFA.
Relatório da Cato Networks, republicado no Cyber Security News, alerta que caixas de monitoramento de strings com Modbus/TCP exposto (porta 502) permitem a atacantes cortar ou reduzir produção de usinas solares em minutos.
A CISA adicionou CVE-2021-26829 (XSS em OpenPLC ScadaBR) ao seu catálogo KEV em 28/11/2025, informando exploração ativa. A falha em system_settings.shtm permite injeção de script no navegador de administradores, com risco a redes OT; há orientação de correção imediata e prazo de remediação para agências FCEB até 19/12/2025.
Nove pacotes NuGet maliciosos (alias shanhai666) com quase 9.500 downloads incluíam logic temporizada e probabilística para terminar processos e provocar falhas silenciosas de escrita em PLCs; recomenda-se auditoria de dependências, bloqueio de pacotes não aprovados e monitoramento de integridade em ambientes ICS/SCADA.