Os governos dos EUA e da Austrália emitiram novas orientações para que organizações de infraestrutura crítica se preparem para isolar sistemas vitais em caso de ciberataques ou grandes interrupções. O documento, intitulado “CI Fortify – Advice for isolating vital systems”, foi elaborado pela CISA, ACSC, FBI e parceiros internacionais. As recomendações incluem desconectar tecnologia operacional crítica (OT) de redes corporativas e da Internet, garantindo a continuidade dos serviços essenciais. A orientação surge em um contexto de crescente ameaça de atores estatais, como hackers patrocinados pela China, que têm atacado setores como comunicações, energia e água. Em fevereiro de 2024, foi relatado que o grupo de hackers Volt Typhoon comprometeu redes de infraestrutura crítica, permanecendo indetectado por cinco anos. A nova orientação visa ajudar as organizações a se prepararem antes de um incidente, enfatizando a importância de identificar sistemas essenciais e documentar conexões. A desconexão física é considerada a forma mais eficaz de proteção, embora possa não ser prática em todos os casos. As organizações são incentivadas a testar regularmente seus planos de isolamento e a manter cópias seguras dos mesmos.
Fonte: https://www.bleepingcomputer.com/news/security/cisa-shares-advice-on-isolating-vital-systems-during-cyberattacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
ATAQUE
Orientações dos EUA e Austrália sobre segurança em infraestrutura crítica
RESUMO EXECUTIVO
As orientações destacam a necessidade de um planejamento robusto para isolar sistemas vitais em caso de ciberataques, o que é crucial para a proteção de dados e continuidade operacional. A presença de grupos de hackers estatais representa uma ameaça real que pode impactar diretamente a segurança das operações no Brasil.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a interrupções nos serviços essenciais.
Operacional
Comprometimento de redes e sistemas críticos, com potencial para ataques disruptivos.
Setores vulneráveis
['Setores de energia, água, telecomunicações e transporte']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos não são registrados.
Indicador
Os hackers permaneceram indetectados em uma rede crítica por cinco anos.
Contexto BR
Mais de 14 milhões de pessoas atendidas pela American Water.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar e atualizar planos de resposta a incidentes e isolamento de sistemas.
2
Implementar medidas de segurança para fortalecer as fronteiras das redes OT.
3
Monitorar continuamente o tráfego de rede e as conexões entre sistemas críticos e não críticos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de infraestrutura crítica, que é um alvo frequente de ciberataques, especialmente em um cenário de crescente tensão geopolítica.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD e outras regulamentações de segurança.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).