América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir caminho para ambientes OT, com biometria, automação predial e construção entre os setores mais impactados

Compartilhar:

A América Latina continua enfrentando desafios de cibersegurança industrial superiores à média mundial. Segundo a análise mais recente da Kaspersky ICS CERT, 20,4% dos computadores de Sistemas de Controle Industrial (ICS) da região foram afetados por objetos maliciosos, o que posiciona a América Latina como a segunda região mais exposta a ameaças de perímetro em nível global.

 

Em contrapartida, no cenário mundial, observa-se uma melhora gradual no panorama de riscos, uma vez que o percentual de equipamentos afetados caiu para 19,7%, o nível mais baixo desde 2022. O relatório mostra que o e-mail está entre os principais vetores iniciais de ataque, com uma taxa de 5,3% de computadores industriais afetados, equivalente a 1,9 vez a média global.

 

No Brasil, assim como na Colômbia, Argentina e Chile, os índices permanecem dentro dos níveis normalmente observados na região, enquanto o México lidera com ampla vantagem na região, com 9,51% dos equipamentos afetados, seguido pelo Uruguai, com 8,56%. Por fim, scripts maliciosos e páginas de phishing estão entre as principais ameaças e são usados para roubar credenciais e dados de autenticação dos funcionários, com uma taxa regional de 9,65%.

 

Nesse caso, o Panamá se destacou em relação aos demais países, com 18,24% dos computadores ICS afetados, resultado impulsionado por um aumento significativo de campanhas voltadas ao comprometimento de sites governamentais baseados em WordPress. O monitoramento setorial detalhado pela Kaspersky identifica os seis setores da América Latina que registraram os maiores índices de atividade maliciosa bloqueada em seus sistemas de controle tecnológico e operacional (OT):

 

  • Biometria: 27,1%
  • Automação Predial (Building Automation): 22,4%
  • Construção: 21,9%
  • Energia Elétrica: 19%
  • Engenharia e Integração de ICS: 18,7%
  • Manufatura: 15,7%

 

“Os indicadores da região deixam claro que o e-mail continua sendo o elo mais explorado por cibercriminosos para comprometer a tecnologia operacional (OT). O uso de documentos maliciosos e spyware nessas campanhas não busca causar danos imediatos, mas obter um acesso inicial de forma silenciosa. Depois de conseguirem credenciais válidas, os agentes maliciosos podem se movimentar lateralmente pelas redes corporativas até alcançar os sistemas de controle de processos críticos, o que aumenta drasticamente o risco de incidentes operacionais ou da implantação de ransomware”, afirma David da Silva Alves, especialista em cibersegurança para ambiente.

 

Para fortalecer a postura de cibersegurança industrial e mitigar os riscos associados a ataque originados no perímetro da rede, a Kaspersky recomenda que as organizações adotem as seguintes medidas essenciais:

 

Reforçar a filtragem e o monitoramento de e-mails: implementar soluções avançadas de segurança no e-mail corporativo para interceptar automaticamente campanhas de phishing, códigos maliciosos e anexos suspeitos.

 

Garantir uma segmentação rigorosa das redes e implementar uma gestão eficaz dos ativos industriais: estabelecer uma segregação robusta entre os ambientes de Tecnologia da Informação (TI) e Tecnologia Operacional (OT), utilizando zonas de segurança e controlando rigorosamente as comunicações entre elas. Complementarmente, manter um inventário completo e continuamente atualizado dos ativos industriais, identificando sua criticidade, monitorando seu ciclo de vida e assegurando sua visibilidade, de modo a reduzir a superfície de ataque, fortalecer a gestão de riscos e facilitar a resposta a incidentes.

 

Auditar o uso de mídias removíveis: controlar e restringir a utilização de dispositivos USB e outras unidades externas no ambiente industrial, garantindo a realização de uma verificação obrigatória contra malware para evitar a propagação de ameaças.

 

Capacitar continuamente os funcionários: treinar operadores e funcionários administrativos sobre técnicas de engenharia social, ensinando-os a identificar e-mails fraudulentos, como falsas solicitações de emprego ou notificações de pagamento adulteradas.

 

Proteger os ambientes industriais com tecnologia especializada: contar com soluções permite fortalecer a visibilidade, o monitoramento e a resposta a ameaças direcionadas a sistemas OT e ICS, reduzindo o risco de interrupções operacionais.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...
Security Report | Overview

Ciberataques crescem 48% no Brasil em agosto e superam média global

Relatório da Check Point aponta que o país registrou 4.174 ataques semanais por empresa, liderados por investidas contra Governo, Utilities...
Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...