Estados Unidos
PLCs de Infraestrutura Crítica dos EUA
Órgãos dos EUA, incluindo o Departamento Federal de Investigação (FBI), a Agência de Segurança Cibernética e de Infraestrutura (CISA) e a Agência de Segurança Nacional (NSA), emitiram um alerta às organizações americanas informando que agentes mal-intencionados ligados ao Irã estão explorando controladores lógicos programáveis (PLCs) conectados à internet em toda a infraestrutura crítica dos EUA.
As agências alertaram sobre a exploração cibernética em andamento que tem como alvo dispositivos de tecnologia operacional (OT), incluindo os controladores lógicos programáveis (PLCs) da Rockwell Automation e da Allen-Bradley, em diversos setores de infraestrutura crítica. Essas atividades já causaram interrupções que afetaram organizações nos setores envolvidos.
Segundo relatos, os autores das ameaças estão se concentrando principalmente em serviços e instalações governamentais, incluindo prefeituras locais, bem como em sistemas de abastecimento de água, tratamento de esgoto e energia.
Como isso poderia afetar sua empresa
Devido ao uso generalizado desses PLCs e ao risco de que os invasores expandam seus ataques para outros dispositivos de OT, as organizações devem revisar com urgência as táticas, técnicas e indicadores de comprometimento (IoCs) descritos neste comunicado, a fim de identificar sinais de atividades atuais ou passadas. A aplicação das medidas de segurança recomendadas pode ajudar a reduzir a exposição e fortalecer as defesas em ambientes de infraestrutura crítica.