
Sistemas de monitorização remota de tanques de combustível e líquidos estão a ser afetados por ataques informáticos em vários setores de infraestruturas críticas nos EUA. O alerta foi emitido conjuntamente pela CISA, FBI, NSA e o Departamento de Energia, conforme detalhado no boletim de segurança oficial. Estas ferramentas são comummente utilizadas nos setores da energia, químico, transporte e agricultura para supervisionar volumes, temperaturas e potenciais fugas.
De acordo com o documento divulgado, os intervenientes maliciosos exploram falhas de segurança como a evasão de autenticação, credenciais integradas no código, injeção de SQL e privilégios elevados. Caso a intrusão seja bem-sucedida, os autores conseguem modificar as definições da rede, alterar identificadores de produtos e manipular controlos de bombas.
Riscos de falhas e manipulação de dados
A manipulação destes equipamentos pode resultar na desativação de alertas críticos e impedir que os operadores monitorizem corretamente os níveis de enchimento dos reservatórios. Esta situação aumenta significativamente o risco de ocorrência de fugas de líquidos ou avarias graves nos equipamentos, comprometendo a segurança operacional das empresas afetadas.
As autoridades recomendam que as organizações removam imediatamente estes dispositivos da internet pública e restrinjam o acesso remoto a estes sistemas através de firewalls ou redes privadas virtuais. Adicionalmente, é aconselhada a substituição de palavras-passe predefinidas e a implementação de autenticação multifator.
Histórico aponta para ligações com o Irão
Embora o comunicado atual não atribua formalmente a atividade a um país ou grupo específico, os incidentes seguem-se a investigações que associaram piratas informáticos iranianos a intrusões semelhantes em estações de serviço. Nesses casos anteriores, os invasores aproveitaram a fragilidade ou ausência de credenciais para alterar leituras nos ecrãs, embora não tenham modificado os níveis reais de combustível.
O encerramento destas vulnerabilidades é considerado prioritário, uma vez que a escassez de evidências forenses deixadas nestes incidentes dificulta a atribuição direta a um único ator de ameaças. As agências apelam a uma revisão imediata da exposição digital destes equipamentos para mitigar riscos.












Nenhum comentário
Seja o primeiro!