CISA emite diretiva de emergência como vulnerabilidades críticas em CLPs Siemens e Schneider Electric ameaçam a rede elétrica e as instalações de produção. Estações de tratamento de água em três estados relatam atividades suspeitas na rede. FBI alerta sobre campanha cibernética coordenada visando o setor de energia antes das tempestades de inverno.
⚡ Conclusão: se você operar sistemas ICS/SCADA, isole os dispositivos afetados dentro de 48 horas de acordo com a Diretiva de Emergência CISA 26-01.
Uma vulnerabilidade crítica nos PLCs Siemens SIMATIC S7-1500 permite execução remota de código não autenticado pela rede. Esses PLCs controlam processos críticos em geração de energia, fabricação, tratamento de água e instalações químicas. CISA emitiu a Diretiva de Emergência 26-01 exigindo que as agências federais isolem os sistemas afetados dentro de 48 horas.
| Impacto | Descrição |
|---|---|
| Interrupção de processo | Parada de processos industriais |
| Sistemas de Segurança | Possível desvio de intertravamentos de segurança |
| Dano Físico | Danos ao equipamento devido a comandos maliciosos |
| Falhas em Cascata | Infraestrutura interdependente afetada |
Um desvio de autenticação nos PLCs Schneider Electric Modicon M340 permite que invasores modificar a lógica ladder e os parâmetros de processo sem credenciais. Esses dispositivos são amplamente utilizados em sistemas de geração e distribuição de energia.
Os invasores podem modificar processos industriais sem autenticação
Modificações maliciosas podem ser ocultadas dos operadores
Potencial para manipulação do sistema de segurança
Acesso persistente de longo prazo a ambientes de OT
FBI e CISA confirmam atividade de rede suspeita em instalações de tratamento de água em Texas, Flórida e Pensilvânia. Os invasores obtiveram acesso por meio de PLCs Unitronics expostos (semelhante ao incidente 2023 na Pensilvânia) e tentaram modificar os parâmetros de dosagem de produtos químicos.
As empresas de inteligência sobre ameaças atribuem as recentes intrusões no setor de energia a VOLTZITE, um suposto ator estatal com capacidades semelhantes às do SANDWORM. Os TTPs incluem técnicas de living off the land e persistência de longo prazo em redes de OT.
Os pesquisadores divulgaram vulnerabilidades em sistemas Advanced Metering Infrastructure (AMI) de vários fornecedores que poderiam permitir que invasores desconectar a energia para clientes individuais ou falsificar dados de consumo.
🛡️ O seu site é seguro?
Descubra vulnerabilidades antes que os invasores o façam.
Faça uma varredura gratuita do seu site →