Um alerta conjunto de agências de segurança dos Estados Unidos, incluindo NSA, CISA, FBI, Departamento de Energia (DOE) e Agência de Proteção Ambiental (EPA), acendeu o sinal de alerta para proprietários e operadores de instalações industriais: há uma ‘ameaça cibernética ativa’ contra controladores lógicos programáveis (CLPs) Siemens S7, amplamente usados em setores vitais do país.
O comunicado, divulgado nesta semana, afirma que os atacantes estão realizando reconhecimento e desenvolvimento de capacidades contra instalações de CLPs Siemens S7 nos EUA, utilizando scripts de exploração gerados por inteligência artificial (IA) disfarçados de ferramentas legítimas de monitoramento. ‘Os setores de infraestrutura crítica dos EUA mais visados por essa atividade incluem manufatura crítica, energia, água e esgoto, químico, alimentos e agricultura, e instalações comerciais’, diz o texto. ‘Isso não é um risco teórico – é uma ameaça ativa.’

A lista de setores abrange praticamente tudo que sustenta a vida cotidiana do cidadão americano, como observou o The Register. Os invasores estariam usando bibliotecas de automação de código aberto para criar ferramentas personalizadas que imitam soluções de monitoramento existentes, conseguindo assim evitar a detecção pelas equipes de segurança.
Segundo o alerta, essas ferramentas e scripts estão realizando operações de leitura e escrita em blocos de dados, ‘potencialmente para reconhecimento, teste de capacidade ou pré-posicionamento para operações de efeitos’. Ou seja, os atacantes podem estar se preparando para algo maior, não apenas sondando sistemas.

O uso de IA para gerar exploits representa ‘uma evolução nas capacidades dos atores de ameaça’, destaca o documento, pois ‘reduz drasticamente a expertise técnica e o tempo necessários para desenvolver scripts de exploração e ferramentas maliciosas para sistemas de controle industrial (ICS)’. Isso significa que ataques que antes exigiam conhecimento profundo de engenharia agora podem ser executados por grupos menos qualificados.
A preocupação se estende para além dos setores listados. Os CLPs Siemens S7 também são usados na Base Industrial de Defesa (DIB), o que os torna alvos potenciais para ataques com consequências estratégicas. A possibilidade de danos é extensa: interrupção de processos industriais críticos, aumento de incidentes de segurança para funcionários por meio da ‘manipulação de intertravamentos de segurança, sistemas de desligamento de emergência ou parâmetros de processo’, danos a equipamentos, paradas operacionais prolongadas, comprometimento de dados operacionais sensíveis e ‘impactos em cascata em sistemas interconectados, afetando cadeias de suprimentos, instalações dependentes e operações de negócios integradas’.

O alerta, no entanto, não atribui a autoria a nenhum governo ou grupo específico. Mas Cynthia Kaiser, ex-diretora adjunta assistente da Divisão Cibernética do FBI e atual vice-presidente sênior do Halcyon Ransom Research Center, acredita que a atividade pode estar ligada a ataques anteriores a sistemas de água. ‘Isso parece ser uma continuação do mesmo conjunto de atividades que suspeitamos estar afiliado ao Irã, visando CLPs’, disse Kaiser ao The Register. ‘Atores afiliados ao Irã e adversários estão ativamente visando uma ampla gama de tecnologia operacional, porque esses CLPs sustentam a saúde, segurança e infraestrutura crítica essenciais da sociedade.’
Para as organizações que buscam se proteger, o comunicado traz recomendações práticas: medidas para detectar anomalias que possam indicar comprometimento, além de ações de ‘endurecimento’ (hardening) que incluem atualizações de firmware, patches, segmentação de rede e outras práticas de segurança.
O tom de urgência é raro em comunicados oficiais do governo dos EUA. Na conclusão, o relatório afirma que ‘as organizações devem tratar este alerta de segurança cibernética com urgência’. A mensagem é clara: a infraestrutura crítica está na mira, e a hora de agir é agora.
Leia mais aqui em inglês: https://www.pcgamer.com/software/security/this-is-not-a-theoretical-risk-it-is-an-active-threat-the-nsa-fbi-cisa-and-more-warn-of-ai-assisted-hacks-against-critical-us-infrastructure-and-facilities/.
Fonte: PC Gamer.
PCGamer latest.
2026-08-20 10:43:00








Deixe um comentário