Alerta: Ataques
Introdução
A agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu, ontem, um alerta urgente sobre um aumento significativo de ataques a controladores lógicos programáveis (PLCs) expostos à internet no setor de sistemas de água e esgoto. Leia a notícia completa.
Métodos e Impacto dos Ataques
Segundo o boletim da CISA, os atacantes visaram PLCs expostos, alteraram senhas para bloquear operadores, modificaram endereços IP para desconectar dispositivos da internet e executaram outras ações que interromperam as operações.
Recomendações e Orientações
A CISA recomenda que proprietários, operadores e integradores de infraestrutura crítica removam PLCs e outros OT expostos da internet o mais rápido possível. Leia também sobre Legado FOSS: Riscos Digitais e Proteção de Dados.
Panorama de Exposição na Internet
A empresa de busca em cibersegurança Censys publicou um levantamento quantificando a exposição, estimando mais de 4.100 hosts Rockwell Automation/Allen-Bradley, 4.100 hosts Siemens e mais de 2.000 hosts Schneider Electric acessíveis pela internet pública.
Resposta e Indicadores de Comprometimento
A agência de Serviços de TI de Minnesota (MNIT) ativou o plano de resposta a incidentes do estado após identificar o que descreveu como “um ataque cibernético coordenado” contra a tecnologia operacional de mais de 30 sistemas de água comunitários. Leia também sobre Gemini no Android: Falha Permite Enviar Mensagens com Celular Bloqueado.
Vazamento de Senha Reutilizada em Vários Serviços
Além dos ataques cibernéticos a sistemas de água, é importante lembrar que o vazamento de senha reutilizada em vários serviços pode ser um risco significativo para a segurança digital. É fundamental usar senhas fortes e únicas para cada serviço e habilitar a autenticação de dois fatores sempre que possível.
Indicadores de Comprometimento (IOCs)
| IOC | Descrição |
|---|---|
| PLCs expostos | Controladores lógicos programáveis expostos à internet |
| Senhas padrão | Senhas padrão não alteradas para dispositivos e sistemas |
| Modems celulares não documentados | Modems celulares não documentados instalados por operadores, fornecedores ou integradores de sistemas |
Conclusão
Os ataques cibernéticos a sistemas de água e esgoto são um risco significativo para a segurança digital e a privacidade. É fundamental que os proprietários, operadores e integradores de infraestrutura crítica tomem medidas para proteger seus sistemas e dados. Verifique se seus dados vazaram e monitore sua identidade digital com a Kzarka.
Perguntas Frequentes
1. O que são ataques cibernéticos a sistemas de água e esgoto?
Ataques cibernéticos a sistemas de água e esgoto são ataques mal-intencionados a controladores lógicos programáveis (PLCs) expostos à internet no setor de sistemas de água e esgoto.
2. Como posso proteger meus dados e identidade digital?
É fundamental usar senhas fortes e únicas para cada serviço, habilitar a autenticação de dois fatores sempre que possível e verificar se seus dados vazaram com a Kzarka.
3. O que é um IOC?
Um IOC (Indicador de Comprometimento) é um sinal de que um sistema ou dados podem ter sido comprometidos por um ataque cibernético.
4. Como posso saber se meus dados foram vazados?
É possível verificar se seus dados foram vazados com a Kzarka, que oferece serviços de monitoramento de vazamentos de dados e proteção de identidade digital.