O governo dos EUA está a alertar que hackers apoiados pelo Estado iraniano estão ativamente a invadir e a perturbar os sistemas de controlo industrial dos fornecedores americanos de água e energia. Este novo alerta surge meses depois de agências federais alertarem sobre uma escalada de hackers por parte de atores iranianos em meio à guerra em curso.
Num comunicado atualizado na quarta-feira, o FBI, a NSA, o Departamento de Energia e a CISA afirmaram que os hackers iranianos tinham como alvo controladores lógicos programáveis em redes operacionais ligadas à Internet, permitindo-lhes manipular dados nos seus ecrãs, causando interrupções e interrupções.
Os hackers iranianos foram inicialmente descobertos no início deste ano como tendo como alvo controladores fabricados pela Rockwell, mas o comunicado expandiu agora os tipos de sistemas de controle industrial sob ataque para incluir produtos da Schneider Electric e da Siemens.
As agências alertam que “potencialmente todos os sistemas de controlo industrial expostos à Internet” podem ser afetados e anunciaram que os proprietários de infraestruturas críticas devem tomar medidas. De acordo com o comunicado, os hackers apoiados pelo Irão estavam “conduzindo esta atividade para causar efeitos perturbadores nos Estados Unidos”, provavelmente em resposta à guerra em curso entre o Irão, os EUA e Israel.
De acordo com o FBI, os hackers invadiram um provedor de infraestrutura crítica e alteraram a lógica de programação dos controladores para desabilitar processos que lidavam com desligamentos e alarmes críticos. Os federais disseram que isso permitiu que “os sistemas entrassem em condições inseguras sem notificar os operadores sobre as anomalias”.
Este é o mais recente de uma série de ataques cibernéticos lançados por hackers do governo iraniano e seus representantes em toda a região desde o início da guerra, em fevereiro.
Os hacks variaram desde operações típicas de espionagem e hack-and-leak do país, como o vazamento do conteúdo da conta de e-mail pessoal do diretor do FBI, Kash Patel, até hacks destrutivos mais atípicos que causaram danos ou perturbações em grande escala. Entre os incidentes mais notáveis estava um ataque ao gigante americano de tecnologia médica Stryker, que permitiu ao grupo de hackers iraniano “Handala” limpar remotamente dezenas de milhares de dispositivos de funcionários.
Handala também assumiu o crédito por uma violação de dados que afetou o fornecedor de água da Califórnia, Cal Water, em junho, e alegou que poderia ter interrompido o abastecimento de água (sem fornecer provas). O fornecedor de água disse não ter visto nenhuma evidência de acesso não autorizado às suas redes operacionais, que controlam o abastecimento de água.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.