Ameaça cibernética ativa: NSA, FBI e CISA alertam para ataques com IA a infraestruturas críticas dos EUA

Um alerta conjunto de agências de segurança dos Estados Unidos, incluindo NSA, CISA, FBI, Departamento de Energia (DOE) e Agência de Proteção Ambiental (EPA), acendeu o sinal de alerta para proprietários e operadores de instalações industriais: há uma ‘ameaça cibernética ativa’ contra controladores lógicos programáveis (CLPs) Siemens S7, amplamente usados em setores vitais do país.

O comunicado, divulgado nesta semana, afirma que os atacantes estão realizando reconhecimento e desenvolvimento de capacidades contra instalações de CLPs Siemens S7 nos EUA, utilizando scripts de exploração gerados por inteligência artificial (IA) disfarçados de ferramentas legítimas de monitoramento. ‘Os setores de infraestrutura crítica dos EUA mais visados por essa atividade incluem manufatura crítica, energia, água e esgoto, químico, alimentos e agricultura, e instalações comerciais’, diz o texto. ‘Isso não é um risco teórico – é uma ameaça ativa.’

A
(Image credit: Witthaya Prasongsin via Getty Images). A stylised photograph of a person acting as a hacker, break into servers and infecting them with a virus, as show by computer monitors displaying green text and codes Their System with a Virus
Fonte da imagem: Pcgamer

A lista de setores abrange praticamente tudo que sustenta a vida cotidiana do cidadão americano, como observou o The Register. Os invasores estariam usando bibliotecas de automação de código aberto para criar ferramentas personalizadas que imitam soluções de monitoramento existentes, conseguindo assim evitar a detecção pelas equipes de segurança.

Segundo o alerta, essas ferramentas e scripts estão realizando operações de leitura e escrita em blocos de dados, ‘potencialmente para reconhecimento, teste de capacidade ou pré-posicionamento para operações de efeitos’. Ou seja, os atacantes podem estar se preparando para algo maior, não apenas sondando sistemas.

Computer
(Image credit: Chris Ratcliffe/Bloomberg via Getty Images)Fonte da imagem: PcgamerThis appears to be a continuation of the same suite of activity we suspect is affiliated with Iran targeting PLCs, said Kaiser, speaking to The Register. Iran-affiliated actors and adversaries are actively targeting a wide swath of operational technology because these PLCs underpin essential health, safety, and critical infrastructure across society.. Computer code and text displayed on computer screens. Photographer: Chris Ratcliffe/Bloomberg

O uso de IA para gerar exploits representa ‘uma evolução nas capacidades dos atores de ameaça’, destaca o documento, pois ‘reduz drasticamente a expertise técnica e o tempo necessários para desenvolver scripts de exploração e ferramentas maliciosas para sistemas de controle industrial (ICS)’. Isso significa que ataques que antes exigiam conhecimento profundo de engenharia agora podem ser executados por grupos menos qualificados.

A preocupação se estende para além dos setores listados. Os CLPs Siemens S7 também são usados na Base Industrial de Defesa (DIB), o que os torna alvos potenciais para ataques com consequências estratégicas. A possibilidade de danos é extensa: interrupção de processos industriais críticos, aumento de incidentes de segurança para funcionários por meio da ‘manipulação de intertravamentos de segurança, sistemas de desligamento de emergência ou parâmetros de processo’, danos a equipamentos, paradas operacionais prolongadas, comprometimento de dados operacionais sensíveis e ‘impactos em cascata em sistemas interconectados, afetando cadeias de suprimentos, instalações dependentes e operações de negócios integradas’.

Secretlab
Fonte da imagem: Pcgamer

O alerta, no entanto, não atribui a autoria a nenhum governo ou grupo específico. Mas Cynthia Kaiser, ex-diretora adjunta assistente da Divisão Cibernética do FBI e atual vice-presidente sênior do Halcyon Ransom Research Center, acredita que a atividade pode estar ligada a ataques anteriores a sistemas de água. ‘Isso parece ser uma continuação do mesmo conjunto de atividades que suspeitamos estar afiliado ao Irã, visando CLPs’, disse Kaiser ao The Register. ‘Atores afiliados ao Irã e adversários estão ativamente visando uma ampla gama de tecnologia operacional, porque esses CLPs sustentam a saúde, segurança e infraestrutura crítica essenciais da sociedade.’

Para as organizações que buscam se proteger, o comunicado traz recomendações práticas: medidas para detectar anomalias que possam indicar comprometimento, além de ações de ‘endurecimento’ (hardening) que incluem atualizações de firmware, patches, segmentação de rede e outras práticas de segurança.

O tom de urgência é raro em comunicados oficiais do governo dos EUA. Na conclusão, o relatório afirma que ‘as organizações devem tratar este alerta de segurança cibernética com urgência’. A mensagem é clara: a infraestrutura crítica está na mira, e a hora de agir é agora.

Leia mais aqui em inglês: https://www.pcgamer.com/software/security/this-is-not-a-theoretical-risk-it-is-an-active-threat-the-nsa-fbi-cisa-and-more-warn-of-ai-assisted-hacks-against-critical-us-infrastructure-and-facilities/.

Fonte: PC Gamer.

PCGamer latest.

2026-08-20 10:43:00

No comments

Deixe um comentário

Top Novidades!

21601