Hackers ligados ao Irã atacam infraestrutura crítica dos EUA

Agências americanas denunciam ataques contra infraestrutura crítica
Autoridades federais dos Estados Unidos divulgaram nesta quarta-feira (19) um comunicado alertando sobre uma ameaça cibernética em andamento contra dispositivos de infraestrutura crítica. Hackers não identificados estão tentando invadir equipamentos fabricados pela Siemens que monitoram e controlam sistemas de abastecimento de água e outras instalações essenciais. Especialistas em segurança cibernética suspeitam que esses ataques de hackers possuam ligação com o Irã, embora as autoridades americanas ainda não tenham estabelecido formalmente essa conexão.
O alerta foi emitido em comunicado conjunto pela Agência de Segurança Nacional (NSA), Departamento Federal de Investigação (FBI), Departamento de Energia, Agência de Proteção Ambiental (EPA) e Agência de Segurança Cibernética e de Infraestrutura (Cisa), vinculada ao Departamento de Segurança Interna.
Equipamentos Siemens como alvo prioritário
De acordo com o comunicado oficial, existe uma "ameaça ativa" contra todos os controladores lógicos programáveis da série S7 fabricados pela Siemens. Estes equipamentos desempenham papel fundamental em diversos setores da infraestrutura crítica americana, incluindo manufatura, geração de energia, abastecimento de água, sistemas de esgoto, indústria química, produção de alimentos e operações agrícolas.
Uma invasão bem-sucedida desses dispositivos pode causar consequências severas. Conforme indicado pelas agências, os ataques podem provocar interrupção de processos críticos, incidentes graves de segurança, paralisações operacionais e danos permanentes aos equipamentos. Além disso, os hackers podem comprometer dados confidenciais, violar normas de segurança estabelecidas e gerar impactos em cadeia sobre sistemas interconectados à infraestrutura comprometida.
Utilização de inteligência artificial nos ataques
Um aspecto particularmente preocupante dos ataques está relacionado ao uso de inteligência artificial pelas equipes de hackers. As agências federais informaram que os cibercriminosos estão utilizando tecnologia de IA para reduzir drasticamente o conhecimento técnico e o tempo necessários para desenvolver ferramentas sofisticadas capazes de explorar vulnerabilidades e comprometer sistemas críticos.
Esta abordagem representa um avanço significativo nas técnicas de ataque cibernético, tornando os ataques mais acessíveis a grupos com menor expertise técnica. A combinação de inteligência artificial com a sofisticação dos controladores Siemens cria um cenário de risco elevado para a infraestrutura nacional americana.
Histórico recente de alertas sobre segurança cibernética
Este alerta não é isolado. A Cisa havia divulgado previamente, no dia 30 de julho, um aviso sobre aumento significativo no número de hackers tentando atingir controladores lógicos programáveis em todo o território americano. O comunicado atual deu continuidade a um alerta anterior emitido em 22 de julho, quando a agência denunciou que hackers afiliados ao Irã estavam explorando ativamente dispositivos fabricados pela Siemens, Rockwell Automation e Schneider Electric.
Ataques contra sistemas de abastecimento de água
O alerta ocorre em contexto de onda recente de ataques cibernéticos contra sistemas locais de abastecimento de água em diferentes Estados americanos. Minnesota foi o primeiro Estado a relatar incidentes, registrando pelo menos 30 casos relacionados a abastecimento de água entre os dias 26 e 27 de julho.
Autoridades federais dos EUA têm evitado atribuir formalmente ao Irã os ataques recentes contra sistemas de abastecimento de água, apesar das suspeitas de especialistas em segurança. Em 31 de julho, o presidente Donald Trump afirmou publicamente que não acreditava no envolvimento iraniano nesses ataques.
Posicionamento das autoridades
As agências federais mantêm postura cautelosa quanto à atribuição formal dos ataques ao governo iraniano. Ainda que as conexões técnicas e circunstanciais sugiram possível envolvimento de grupos vinculados ao Irã, as autoridades americanas não confirmaram oficialmente essa conclusão. Este cautela reflete tanto a complexidade das investigações cibernéticas quanto as implicações geopolíticas de tal atribuição formal.
A Siemens, empresa fabricante dos equipamentos alvo dos ataques, não respondeu imediatamente aos pedidos de comentário sobre os incidentes. A empresa, porém, conhece historicamente as vulnerabilidades de seus dispositivos em contextos de ataques sofisticados.
