Ameaças a PLCs em Sistemas Hídricos
A Agência de Segurança Cibernética e Infraestrutura (CISA) dos EUA emitiu um alerta urgente, observando um aumento significativo nos ataques cibernéticos direcionados a Controladores Lógicos Programáveis (PLCs) em sistemas de água e esgoto. Essa intensificação de atividades maliciosas representa uma ameaça direta à segurança operacional e à saúde pública, podendo levar a interrupções no fornecimento de água e à emissão de avisos de fervura. O alerta, divulgado em 30 de julho de 2026, enfatiza a necessidade de ações imediatas para proteger a infraestrutura crítica.
Impacto dos Ataques em Operações
As ações dos invasores incluem a modificação de senhas de PLCs para impedir o acesso dos operadores e a alteração dos endereços IP para desconectar os dispositivos. Tais atividades já resultaram em avisos de fervura de água e na necessidade de operações manuais prolongadas. A exposição de ativos de tecnologia operacional (OT) à internet eleva drasticamente o risco de desfiguração, alterações de configuração e interrupções operacionais. Em casos mais graves, pode até causar danos físicos aos equipamentos. Isso sublinha a criticidade de proteger esses sistemas, que são a espinha dorsal do controle de processos em infraestruturas essenciais.
Alvo: Entidades Hídricas de Todos os Portes
As ameaças cibernéticas não se limitam a grandes corporações; elas atingem entidades de água de todos os tamanhos. A CISA ressalta que mesmo organizações com processos maduros de cibersegurança devem validar suas conexões externas, pois a atividade de ataque tem incluído modems celulares instalados por operadores, fornecedores ou integradores de sistemas que podem não estar devidamente documentados ou incluídos em varreduras rotineiras de superfície de ataque. Essa falha na visibilidade da superfície de ataque é uma vulnerabilidade explorada por ciberatores, que buscam os pontos mais fracos para penetrar nas redes.
Recomendações Essenciais da CISA
Para mitigar esses riscos, a CISA recomenda enfaticamente que os PLCs sejam desconectados da internet. O acesso remoto, quando essencial para operações, deve ser feito exclusivamente via VPN ou dispositivos de gateway, e nunca diretamente ao PLC. Além disso, é crucial:
- Habilitar proteção por senha forte e alterar todas as senhas padrão.
- Configurar listas de permissão de IP para autorizar o acesso remoto apenas de laptops de engenharia conhecidos ou outros ativos OT críticos.
- Manter backups limpos da imagem do PLC para rápida recuperação em caso de bloqueio por senha modificada.
No caso de PLCs Rockwell Automation MicroLogix 1400, os operadores devem consultar as instruções específicas da Rockwell Automation para restaurar o acesso caso a senha seja desconhecida. Para um acesso remoto seguro a sistemas de tecnologia operacional, a CISA disponibiliza recursos adicionais, como o guia “Primary Mitigations to Reduce Cyber Threats to Operational Technology”, as “Secure Connectivity Principles for Operational Technology” do National Cyber Security Center do Reino Unido, e os alertas do FBI sobre ataques a PLCs. Para incidentes, contate o Centro de Operações 24/7 da CISA (contact@cisa.dhs.gov) ou o IC3 do FBI.
Para mais informações sobre a segurança de dispositivos industriais, confira nossos artigos relacionados:
- OpenPLC v3 tem falha CVSS 9.9 de execução de código
- Falha CVSS 9.8 no Siemens SINEC OS afeta redes industriais
- IoT e Operational Technology: Superfícies de Ataque em Dispositivos Conectados