Hackers associados ao Irã estão atacando controladores lógicos programáveis (PLCs) expostos à Internet em redes de organizações de infraestrutura crítica dos Estados Unidos. O alerta foi emitido por uma parceria entre o FBI, CISA, NSA, EPA, DOE e o Cyber Command dos EUA. Desde março de 2026, esses ataques têm causado perdas financeiras e interrupções operacionais em setores como serviços governamentais, sistemas de água e esgoto e energia. Os hackers têm como objetivo causar distúrbios, manipulando arquivos de projeto e dados exibidos em interfaces HMI e SCADA. A escalada das campanhas de ataque está ligada a tensões entre o Irã e os EUA e Israel. O FBI identificou que esses ataques resultaram na extração de arquivos de projeto e manipulação de dados. Para se proteger, as organizações são aconselhadas a desconectar os PLCs da Internet, implementar autenticação multifatorial e manter os dispositivos atualizados. Além disso, um grupo hacktivista pro-Palestina, Handala, comprometeu cerca de 80 mil dispositivos em uma rede de uma empresa médica dos EUA. O FBI também alertou sobre o uso do Telegram por hackers iranianos em ataques de malware.
Fonte: https://www.bleepingcomputer.com/news/security/us-warns-of-iranian-hackers-targeting-critical-infrastructure/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/04/2026 • Risco: ALTO
ATAQUE
Hackers iranianos atacam controladores lógicos em infraestrutura crítica dos EUA
RESUMO EXECUTIVO
Os ataques a PLCs expostos representam uma ameaça significativa à infraestrutura crítica, com a possibilidade de manipulação de dados e interrupções operacionais. As organizações devem implementar medidas de segurança robustas para mitigar esses riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras significativas devido a interrupções operacionais.
Operacional
Perdas financeiras e interrupções operacionais em setores críticos.
Setores vulneráveis
['Setores de energia', 'Sistemas de água e esgoto', 'Serviços governamentais']
📊 INDICADORES CHAVE
Comprometimento de pelo menos 75 dispositivos Unitronics.
Indicador
Cerca de 80 mil dispositivos afetados pela Handala.
Contexto BR
Atividades de ataque desde março de 2026.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os PLCs estão expostos à Internet.
2
Desconectar PLCs da Internet e implementar firewalls.
3
Monitorar tráfego em portas OT e logs em busca de indicadores de comprometimento.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas infraestruturas críticas, especialmente em um cenário de aumento de ataques cibernéticos direcionados.
⚖️ COMPLIANCE
Implicações para a LGPD e a necessidade de proteger dados sensíveis.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).