tech & talk
Segurança26 de ago. de 2026, 23:14

CISA confirma que hackers miraram mais de 100 sistemas de água nos EUA em julho

Ataques suspeitos de ligação com o Irã exploraram controladores industriais expostos na internet em pelo menos sete estados americanos. Impacto no fornecimento foi limitado, mas gerou interrupções durante as investigações.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A CISA, agência de cibersegurança dos Estados Unidos, confirmou que hackers atacaram mais de 100 sistemas de água e tratamento de esgoto expostos na internet ao longo de julho de 2026. Os primeiros sinais da campanha surgiram entre 26 e 27 de julho, quando autoridades de Minnesota relataram que cerca de 30 sistemas de água no estado haviam sido alvo de invasões. O total identificado depois passou de 100 sistemas, espalhados por Michigan, Minnesota e ao menos cinco outros estados.

Os ataques miraram principalmente Controladores Lógicos Programáveis (PLCs) — equipamentos industriais de fabricantes como Rockwell, Schneider Electric e Siemens, usados para operar maquinário físico nas estações de tratamento. Em alguns casos, os invasores conseguiram modificar os PLCs para desativar processos de desligamento e alarmes, criando risco de condições inseguras, além de trocar senhas e alterar endereços de IP para travar o acesso dos próprios operadores.

A inteligência americana acredita que o Irã está provavelmente por trás dos ataques, possivelmente como resposta ao conflito entre EUA, Israel e o país, mas nenhuma atribuição formal e conclusiva foi divulgada até o momento. Segundo autoridades, os efeitos diretos no abastecimento de água foram pequenos, mas as invasões causaram interrupções operacionais enquanto equipes investigavam os incidentes.

Quem é afetado

O alvo direto são operadoras de sistemas de água e esgoto, especialmente as menores e localizadas em áreas rurais ou isoladas, que costumam ter equipes de TI mais enxutas e equipamentos industriais mais expostos na internet sem proteções adequadas. Consumidores finais não tiveram, até agora, interrupção relevante no fornecimento de água.

O que fazer agora

Para gestores de sistemas de água, energia e outras infraestruturas críticas, as recomendações da CISA incluem:

  • Remover PLCs e outros controladores industriais do acesso direto à internet sempre que possível
  • Trocar imediatamente senhas padrão de fábrica em equipamentos de automação
  • Habilitar autenticação multifator para acesso remoto a sistemas de controle
  • Segmentar redes operacionais (OT) das redes administrativas comuns
  • Monitorar alterações não autorizadas em configurações de alarmes e processos de desligamento
  • Reportar atividade suspeita à CISA e a autoridades estaduais competentes
cisainfraestrutura críticairãáguaciberataque
Compartilhar