Início / Versão completa
Cotidiano

Hackers ampliam ataques contra sistemas de água nos EUA, diz agência

Por Luciana Caczan 03/08/2026 20:20 Atualizado em 03/08/2026 20:21
Publicidade

A agência civil de defesa cibernética do governo dos Estados Unidos alertou na quinta-feira (30) sobre um aumento significativo de hackers mirando tecnologias usadas para manter e controlar sistemas de abastecimento de água e tratamento de esgoto.

Publicidade

A agência recomendou que os operadores desses sistemas os removam da internet o mais rápido possível.

O alerta ocorre dois dias depois de a agência de tecnologia da informação do estado de Minnesota informar que mais de 30 sistemas comunitários de abastecimento de água no estado foram alvos de um “ataque cibernético coordenado” nos dias 26 e 27 de julho.

O FBI afirmou em um comunicado divulgado na noite de quinta-feira que empresas de serviços de água e esgoto em pelo menos sete estados relataram incidentes à agência e que parte dessas atividades “prejudicou operações de abastecimento de água”.

Publicidade

Autoridades e investigadores dos Estados Unidos que analisam o caso afirmam que é provável que hackers ligados ao Irã estejam por trás dos ataques em Minnesota, informou o jornal The New York Times na quinta-feira.

Representantes do governo iraniano não responderam imediatamente a um pedido de comentário.

Os ataques ocorrem em meio a uma intensificação da guerra entre Estados Unidos e Irã, com os dois lados realizando ataques com mísseis e mantendo ameaças de ampliar a destruição.

Atividades de hackers ligados ao Irã contra instalações de água nos EUA já aconteciam antes da guerra, mas diversos grupos realizaram uma série de ataques cibernéticos de grande repercussão contra organizações americanas, incluindo a empresa de serviços médicos Stryker e a Autoridade Metropolitana de Transportes do Condado de Los Angeles, em março.

A Casa Branca encaminhou ao FBI as perguntas sobre os incidentes em Minnesota. O FBI não respondeu imediatamente a um pedido de comentário sobre o suposto envolvimento iraniano nos ataques.

Autoridades estaduais e locais disseram que os ataques em Minnesota não representaram ameaça à segurança da água, mas que, em alguns casos, determinados sistemas foram desligados e precisaram ser reiniciados manualmente.

O alerta divulgado na quinta-feira pela CISA (Agência de Segurança Cibernética e de Infraestrutura) afirmou que hackers, em alguns casos, alteraram senhas para impedir o acesso dos operadores e desconectaram determinados dispositivos das redes, resultando em “avisos para ferver a água e operações manuais prolongadas”.

Vítimas não identificadas relataram ao FBI que os “efeitos operacionais” dos ataques incluíram, em alguns locais, perda de pressão e alagamentos, segundo o comunicado da agência.

A Minnesota IT Services, agência de tecnologia da informação do poder executivo estadual, afirmou em comunicado que a investigação sobre os incidentes continua em andamento.

A maioria dos casos confirmados envolveu tecnologias usadas pelos sistemas de água para monitorar e controlar equipamentos remotamente, incluindo controladores lógicos programáveis (PLCs) e as telas de computador utilizadas pelos operadores para gerenciá-los.

John Israel, diretor de segurança da informação de Minnesota, afirmou no comunicado que o estado “forneceu informações relevantes ao governo federal, que está avaliando essa atividade no contexto nacional mais amplo e liderando os esforços para determinar se ela pode ser atribuída a um agente de ameaça específico”.

Irã é suspeito

Cynthia Kaiser, ex-alta funcionária de cibersegurança do FBI, disse à Reuters que é altamente provável que as campanhas de invasão cibernética em Minnesota sejam uma continuação de ações anteriores de grupos ligados ao Irã contra PLCs (controladores lógicos programáveis) e outras tecnologias de infraestrutura crítica, identificadas pela CISA, pelo FBI, pela NSA e por outras agências federais em um alerta divulgado em abril.

Esse alerta foi atualizado em 22 de julho para incluir um escopo mais amplo de dispositivos alvos do que os inicialmente monitorados, além de técnicas e atividades mais recentes utilizadas pelos hackers.

“O fato de um novo alerta ter sido divulgado indica claramente uma ampliação da campanha, a descoberta de novos detalhes técnicos ou uma retomada das atividades — e provavelmente uma combinação de todos esses fatores”, afirmou Kaiser, que atualmente é executiva da empresa de segurança cibernética Halcyon.

Chris Day, diretor técnico para o setor público da empresa de segurança cibernética Tenable, disse que os incidentes em Minnesota são “consistentes” com as atividades anteriores ligadas ao Irã e que as informações divulgadas publicamente sobre alguns sistemas terem sido temporariamente retirados de operação representam uma “escalada interessante” em relação aos eventos anteriores.


Conteúdo reproduzido originalmente em: CNN Brasil por Luciana Caczan.

Conteúdo Original / Fonte: Luciana Caczan
Recomendado
Recomendado
Publicidade
Ver matéria completa no site