Um ciberataque em larga escala atingiu mais de 30 sistemas de abastecimento de água em Minnesota, nos Estados Unidos, entre os dias 26 e 27 de julho. A situação exigiu uma resposta imediata das autoridades, que formaram uma força-tarefa para conter os danos causados pelo ataque.
As cidades afetadas apresentaram problemas simultâneos. Em Braham, a prefeitura notificou que o tratamento de água estava “desativado por um motivo desconhecido”, e os técnicos levaram cerca de três horas para restaurar o sistema de filtragem. Em Plymouth, falhas nas comunicações celulares impactaram torres de água e estações elevatórias de esgoto. Enquanto isso, South St. Paul e Maple Plain enfrentaram interrupções em sistemas automatizados, mas conseguiram manter os serviços em funcionamento devido a planos de contingência rápidos.
De acordo com a Minnesota IT Services (MNIT), não há necessidade de alteração no consumo de água pela população, e a qualidade da água distribuída não foi comprometida. No entanto, a investigação sobre o ataque, que envolve o FBI e a Agência de Segurança Cibernética e de Infraestrutura (CISA), ainda está em andamento. As autoridades notaram que os métodos e a infraestrutura dos ataques são semelhantes a incidentes anteriores.
Diferente de ataques cibernéticos comuns, que geralmente visam servidores ou bancos de dados, os criminosos focaram nos sistemas de Tecnologia Operacional (OT) que controlam processos essenciais nas estações de água. Isso inclui a automação de bombas e o tratamento da água, tornando os sistemas críticos para a prestação de serviços essenciais.
Embora ainda não se saiba como o acesso foi realizado, suspeita-se que tenha ocorrido através de Controladores Lógicos Programáveis, que são usados para gerenciar operações industriais. Esses dispositivos funcionam com software SCADA, e acessos não autorizados a esses sistemas têm sido uma preocupação crescente, conforme revelado pela CISA.
Antes dos ataques, agências de cibersegurança já haviam alertado sobre uma campanha contra controladores industriais expostos à internet, coordenada por grupos vinculados ao Irã. Embora não haja confirmação de ligação entre os casos, as semelhanças nos métodos de ataque são notáveis.
Para minimizar riscos de futuras invasões, a CISA lançou um guia intitulado “CI Fortify – Advice for Isolating Vital Systems”. As recomendações incluem isolar redes de Tecnologia Operacional da infraestrutura de TI e restringir o acesso a controladores industriais apenas a sistemas autorizados. Além disso, o FBI prendeu Zyaire Wilkins, acusado de usar jogos na Steam para distribuir malwares e roubar mais de R$ 1 milhão de vítimas.
Fonte: www.tecmundo.com.br