O FBI, a NSA e a CISA emitiram um alerta formal sobre hackers apoiados pelo Estado iraniano que se infiltram activamente em sistemas de controlo industrial ligados à Internet em fornecedores americanos de energia e água. Estas intrusões estão supostamente causando interrupções operacionais e desativando funções críticas de monitoramento de segurança.
Escopo da ameaça à segurança cibernética
As autoridades federais divulgaram um alerta atualizado de que atores de ameaças ligados ao Estado iraniano estão explorando com sucesso redes operacionais conectadas à Internet. O foco destes ataques centra-se nos controladores lógicos programáveis, que servem como espinha dorsal das operações industriais. Inicialmente observada visando equipamentos da Rockwell, a investigação se ampliou significativamente para incluir hardware crítico fabricado pela Schneider Electric e Siemens. As autoridades alertam agora que praticamente todos os sistemas de controlo industrial que permanecem expostos à Internet pública enfrentam um risco acrescido de comprometimento. Ao manipular os dados exibidos nessas interfaces de controle, os invasores criam narrativas operacionais falsas que podem levar a interrupções físicas e instabilidade em serviços essenciais.
Operações Táticas e Riscos de Segurança
A sofisticação destas intrusões vai além do mero roubo de dados ou espionagem, representando uma ameaça direta à segurança das instalações. De acordo com investigadores federais, pelo menos um fornecedor de infraestrutura sofreu uma violação em que hackers alteraram a lógica de programação interna especificamente para desativar funções críticas de desligamento e alarme. Esta manobra tática cegou efetivamente os operadores, permitindo que os sistemas industriais mudassem para estados inseguros sem acionar os avisos ou intervenções manuais necessários. Tais ações representam uma mudança deliberada em direção a operações cibernéticas destrutivas. As agências sublinham que a principal motivação por detrás destes esforços disruptivos parece ser a retaliação relacionada com o conflito geopolítico em curso envolvendo os Estados Unidos, Israel e o Irão, que começou em Fevereiro.
Padrão mais amplo de atividade ligada ao Irã
Estes recentes ataques a infraestruturas fazem parte de uma campanha maior e em evolução de agressão digital atribuída a intervenientes iranianos desde o início das hostilidades regionais. O espectro destas operações é vasto, abrangendo a espionagem tradicional, a divulgação pública de dados privados e a implantação agressiva e destrutiva de malware. Notavelmente, o coletivo de hackers identificado como Handala tem sido associado a vários incidentes de grande repercussão, incluindo o apagamento remoto de dezenas de milhares de dispositivos na empresa médica norte-americana Stryker. Embora o grupo também tenha alegado ter violado um fornecedor de água da Califórnia em junho, a concessionária visada afirmou que uma investigação subsequente não revelou nenhuma evidência de acesso não autorizado atingindo sua rede de controle operacional.
⚖ The Balanced View
Concerns & criticism
As agências federais continuam profundamente preocupadas com o facto de a persistência destes hacks, combinada com a modificação bem-sucedida da lógica crítica de segurança nos controladores industriais, criar uma elevada probabilidade de danos físicos em grande escala se as vulnerabilidades nas infraestruturas expostas à Internet não forem corrigidas com urgência.
→What's next
Os fornecedores de infraestruturas críticas são instados a auditar imediatamente os seus sistemas voltados para a Internet e a reforçar a segurança dos controladores lógicos programáveis. Espera-se que as agências federais forneçam atualizações técnicas contínuas à medida que continuam a monitorar a evolução das estratégias desses grupos de hackers apoiados pelo Estado.