Ataque de ransomware à Colonial Pipeline e suas lições para a segurança
O ataque de ransomware à Colonial Pipeline em maio de 2021 destacou como uma conta comprometida pode rapidamente se tornar um problema nacional. Os atacantes obtiveram acesso inicial por meio de uma conta VPN inativa sem autenticação multifator (MFA), afetando sistemas de negócios e causando uma interrupção no fornecimento de combustível na Costa Leste dos EUA. Com o aumento da pressão sobre a infraestrutura crítica, especialmente por atores estatais, a necessidade de um modelo de segurança de confiança zero se torna cada vez mais evidente. A CISA publicou diretrizes sobre como adaptar princípios de confiança zero para ambientes de tecnologia operacional (OT), enfatizando a gestão de identidade e acesso, visibilidade de ativos e monitoramento. Os atacantes, como o grupo Volt Typhoon, utilizam técnicas para se camuflar na atividade normal da rede, explorando dispositivos vulneráveis e credenciais roubadas. A implementação de controles de acesso mais rigorosos, que considerem não apenas a identidade, mas também o dispositivo e as condições de acesso, é essencial para mitigar riscos. A segurança das identidades é crucial para a resiliência da infraestrutura crítica, e soluções especializadas podem ajudar a fortalecer essa segurança.
