Quais os impactos de ataques cibernéticos à infraestrutura crítica?

Assim como a Sabesp, cujo sistema foi invadido na última terça-feira (22), outros setores são considerados 'infraestrutura crítica'

Compartilhar:

A Sabesp (Companhia de Saneamento Básico do Estado de São Paulo) foi vítima de um ataque cibernético que provocou instabilidade em sua rede digital na manhã de terça-feira (22). Depois disso, o serviço foi gradualmente restabelecido, como informou a Sabesp nesta quarta-feira (23).

 

Em nota, a companhia informou que adotou todas as medidas de segurança e controle e imediatamente pôs em prática o plano para restabelecimento dos sistemas afetados. Disse ainda que, de acordo com a investigação forense em andamento, até o momento, não foi identificado o comprometimento de dados pessoais, assim como as operações de abastecimento de água e coleta de tratamento de esgoto não foram afetados pelo ataque.

 

Segundo o diretor de cibersegurança da Piersec, Alex Vieira, quando infraestruturas críticas, como estações de fornecimento de luz, operações portuárias, mineradoras, e, neste caso, companhias de abastecimento de água sofrem ataques, há um impacto direto na população que recebe tais serviços – não apenas em interrupções no fornecimento, mas também no uso de dados pessoais.

 

“Por meio dessas invasões, criminosos têm acesso a dados de milhões de pessoas. Com isso, eles podem sequestrar essas informações (o chamado ransomware, no qual o criminoso cobra um resgate pelas informações) ou até mesmo comercializá-los, sujeitando os usuários a fraudes, por exemplo”, explica Alex.

 

Alex esclarece ainda que há dois tipos de ambientes aos quais os ataques podem ser direcionados: “São os de Tecnologia da Informação (TI), que englobam os sistemas e softwares da empresa, e os de Tecnologia Operacional (OT), que abrangem os serviços fornecidos. Ataques e falhas nesses sistemas podem resultar em danos diretos às operações da empresa”, conclui o especialista.

 

Conteúdos Relacionados

Security Report | Overview

Consultoria alerta para falhas críticas em sistemas da Microsoft, VMware e Fortinet

Curadoria mensal aponta vulnerabilidades com exploração ativa e riscos de execução remota de código que impactam diretamente infraestruturas corporativas no...
Security Report | Overview

ANPD discute os novos desafios para a segurança infantil online com o ECA Digital

Em evento em Brasília, agência reforça diálogo institucional para equilibrar a proteção de dados pessoais e o cumprimento da nova...
Security Report | Overview

Ciberataques no Brasil saltam 37% enquanto cenário global atinge níveis recordes

Relatório da Check Point Software revela pressão constante sobre redes mundiais e riscos crescentes de exposição de dados por IA...
Security Report | Overview

CGI.br propõe ajustes estratégicos ao Marco Regulatório da Inteligência Artificial

Em nota técnica sobre o PL 2.338/2023, Comitê defende maior rigor contra deepfakes, vigilância biométrica e proteção ampliada a direitos...