tech & talk
Segurança15 de ago. de 2026, 18:32

Hackers ligados ao Irã atingem sistemas de água em 12 estados dos EUA

Invasores obtiveram acesso remoto a bombas e válvulas de água em pelo menos 12 estados americanos, forçando parte das operadoras a trabalhar no modo manual; um caso na Geórgia gerou alerta para ferver água.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Autoridades dos EUA identificaram ataques cibernéticos, possivelmente ligados a hackers apoiados pelo Irã, contra sistemas de abastecimento de água em pelo menos 12 estados — entre eles Michigan, Minnesota, Geórgia, Nova Jersey e Dakota do Sul. Em Minnesota, mais de 30 sistemas comunitários de água foram afetados. Em parte dos casos, os invasores conseguiram acesso remoto a bombas, válvulas e controles de pressão da rede, o que forçou operadores a assumir o controle manualmente até garantir que o sistema não estava mais comprometido.

Quem é afetado

O caso mais grave até agora ocorreu na Geórgia, onde a interferência derrubou a pressão da rede e levou a autoridade local a emitir um alerta para ferver a água antes de consumir — o serviço foi normalizado em poucas horas. Não há, até o momento, atribuição formal e oficial ao governo iraniano, mas investigadores dizem que as táticas lembram uma campanha de 2023 do grupo CyberAv3ngers, ligado à Guarda Revolucionária do Irã, que na época já explorava senhas padrão de fábrica em controladores industriais para invadir sistemas de água nos EUA. FBI e a agência ambiental americana (EPA) apontam componentes da fabricante Rockwell Automation como uma das portas de entrada usadas nos ataques atuais.

O que fazer agora

Para operadoras de infraestrutura crítica — no Brasil incluem-se companhias de saneamento e concessionárias de água — o episódio reforça uma lista básica que continua sendo ignorada com frequência:

  • trocar toda senha padrão de fábrica em controladores industriais (CLPs) antes de colocá-los em operação;
  • isolar controladores de estações de tratamento da internet aberta, sem depender só de senha;
  • manter um modo de operação manual testado e pronto, para não ficar refém do sistema digital em caso de invasão;
  • monitorar acessos remotos incomuns aos sistemas de controle, não só ao sistema administrativo.

Sem essas medidas, um sistema de água comum continua sendo um alvo relativamente fácil para grupos que já demonstraram, desde 2023, saber exatamente onde procurar.

segurança cibernéticairãinfraestrutura críticaágua
Compartilhar