Infraestrutura crítica sob ataque: Cibercrime explora acesso direto a sistemas ciberfísicos

Estudo da Claroty revela que 82% dos ataques a sistemas industriais utilizam protocolos de acesso remoto para manipular operações em tempo real em setores como energia e saneamento

Compartilhar:

A Claroty divulgou novos dados do Team82 que revelam uma escalada de ataques oportunistas motivados por tensões geopolíticas. O relatório analisou mais de 200 incidentes em 12 meses, confirmando que infraestruturas críticas tornaram-se alvos preferenciais de grupos ligados à Rússia e ao Irã, operando em resposta a conflitos no Oriente Médio e na Ucrânia. 

  

A pesquisa aponta que 82% dos ataques envolvem o uso do protocolo VNC para acessar remotamente ativos expostos na internet. Em 66% dos casos, houve o comprometimento de interfaces homem-máquina (HMI) ou sistemas SCADA, que controlam processos industriais. A manipulação desses dispositivos pode causar interrupções graves, danos físicos a ativos e riscos diretos à segurança pública. 

  

Muitos desses ataques são tecnicamente simples e não exigem a exploração de vulnerabilidades complexas. “Os cibercriminosos utilizam meios básicos para atingir setores cuja interrupção resulta em consequências perigosas. Não se pode mais tolerar práticas de cibersegurança negligentes em torno desses dispositivos”, afirma Amir Preminger, CTO e líder da Team82 na Claroty. 

  

Os dados mostram que 81% dos ataques de grupos iranianos visaram EUA e Israel, enquanto 71% das ações russas focaram na União Europeia, com destaque para Itália, França e Espanha. Para mitigar riscos, a Claroty recomenda a proteção rigorosa de dispositivos OT e IoT expostos, além da correção imediata de configurações e credenciais padrão que venham “inseguras por design”. 

  

A atualização de protocolos antigos, como Modbus e VNC, que carecem de criptografia e autenticação nativas, é considerada urgente. Os defensores devem mapear ativos críticos e migrar para comunicações seguras. Além disso, entender as táticas de hacktivistas ajuda a prever o próximo alvo dentro de setores específicos que compartilham as mesmas fragilidades técnicas. 

  

Na América Latina, o cenário exige atenção redobrada devido à crescente conectividade de infraestruturas legadas. “Organizações precisam tratar essa proteção como prioridade estratégica em setores como energia e saúde, onde qualquer parada gera impactos sociais significativos”, alerta Italo Calvano, Vice-Presidente Regional da Claroty para a América Latina. 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Incidente envolvendo a Revolut expõe riscos de solicitações fraudulentas e contas comprometidas

A Check Point Software alerta para ataques que exploram relações de confiança no ecossistema digital e reforça a necessidade de...
Security Report | Overview

Brasil é o terceiro do mundo em incidentes cibernéticos com avanço de IA

Levantamento global mostra a evolução de ameaças impulsionadas por IA, roubo de credenciais, golpes no Pix e riscos na nuvem...
Security Report | Overview

Desligar ou não a IA? Avanço da tecnologia amplia debate sobre intervenção humana

Eduardo Gonçalves, da Check Point Brasil, analisa a viabilidade e os riscos de mecanismos como o "kill switch" para conter...
Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...