A SonicWall divulgou hoje, 25 de setembro, seu Manufacturing Protect Brief 2026, uma análise sobre o setor de manufatura que explora dados sistematizados no Relatório SonicWall Cyber Protect 2026. O estudo aponta que as plantas fabris contam com cada vez mais pontos de entrada vulneráveis. Embora o volume total de ataques cibernéticos ao setor tenha diminuído em relação ao ano anterior, os criminosos operam com abordagens muito mais precisas e direcionadas.
O setor registrou uma queda de 56,2% no volume de prevenção de intrusões no primeiro semestre de 2026, a maior redução entre os segmentos monitorados. No entanto, o volume absoluto continua expressivo, com 474 milhões de incidentes mapeados. Com a crescente integração entre os ambientes de tecnologia operacional e corporativa, a superfície de ataque está se expandindo, mesmo com os invasores se tornando mais seletivos na escolha dos alvos.
“A superfície de ataque do setor de manufatura não se parece em nada com o que era há apenas cinco anos, e o modelo de segurança ainda não acompanhou essa evolução”, disse Michael Crean, vice-presidente sênior de Serviços Gerenciados da SonicWall. “Cada conexão adicionada para conveniência operacional, monitoramento remoto, manutenção preditiva ou acesso de fornecedores aos sistemas de produção é também uma conexão pela qual um invasor pode ingressar. Uma credencial roubada não deveria conseguir chegar ao chão de fábrica, mas, na maioria dos ambientes de manufatura atuais, isso é possível.”
O estudo aponta que vulnerabilidades antigas continuam ativas nas fábricas. A falha de injeção de comando em câmeras IP da Hikvision, divulgada em 2021, gerou 43 milhões de ocorrências no período, liderando as assinaturas de ataque de IoT. Além disso, ataques à Internet das Coisas somaram 46,2 milhões de ocorrências, com mais da metade das redes detectando tentativas de exploração, enquanto o setor registrou a maior taxa de detecção de ameaças a sistemas SCADA entre todas as indústrias monitoradas.
O perigo se multiplicou à medida que as empresas conectaram os escritórios corporativos ao chão de fábrica para permitir monitoramento e manutenção automatizada. Como essas redes estão interligadas, muitas vezes basta uma única senha de funcionário roubada por phishing para que um invasor salte do ambiente corporativo diretamente para os sistemas que controlam as máquinas físicas na linha de produção, tornando urgente a adoção de arquiteturas baseadas em Zero Trust.
“A indústria de manufatura não tem um problema de sofisticação, tem um problema de arquitetura”, conclui Crean. “O chão de fábrica agora faz parte da rede corporativa. Até começarmos a verificar continuamente cada usuário e restringir seu acesso apenas aos aplicativos específicos de que precisam, uma senha roubada continuará sendo suficiente para paralisar uma fábrica.”