sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom
14 de abril de 2026
Polícia apreende 300 kg de drogas em construção abandonada
14 de abril de 2026
EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz
14 de abril de 2026
Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu
14 de abril de 2026
terça-feira, abril 14, 2026
Top Posts
Pragmata chega esta semana ao PC e consoles!...
Polícia apreende 300 kg de drogas em construção...
EUA dizem barrar navios do Irã, mas dados...
Flávio não é líder e nem tem vida...
Disney anuncia demissão em massa com eliminação de...
Semana da Casa e Cozinha na Amazon tem...
Lula: haverá ‘salto de qualidade’ se País aproveitar...
Xiaomi 18 Pro pode ter bateria maior, câmeras...
Após indiciamentos da CPI, Alcolumbre fala em “agressão...
Startups: Empresa quer lançar data centers no espaço...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom
14 de abril de 2026
Polícia apreende 300 kg de drogas em construção abandonada
14 de abril de 2026
EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz
14 de abril de 2026
Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu
14 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom
14 de abril de 2026
Polícia apreende 300 kg de drogas em construção abandonada
14 de abril de 2026
EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz
14 de abril de 2026
Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu
14 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackers do Irã miram sistemas que controlam água, energia e fábricas nos EUA

por SampaNews 14 de abril de 2026
14 de abril de 2026
3

Grupos de hackers ligados ao governo do Irã atacam controladores lógicos programáveis (PLCs) da Rockwell Automation. Desde março de 2026, os dispositivos conectados diretamente à internet têm sofrido com interrupções operacionais e prejuízos financeiros em organizações americanas.

O alerta foi emitido em conjunto pelo FBI e outras agências federais dos Estados Unidos, que confirmaram extração de arquivos de configuração e manipulação de dados em interfaces de supervisão industrial.

smart_display

Nossos vídeos em destaque

Os dispositivos visados são da linha Allen-Bradley, da Rockwell Automation, uma fabricante americana líder em automação industrial. PLCs são basicamente os computadores que controlam processos físicos em instalações críticas. Eles abrem e fecham válvulas, regulam pressão em tubulações, acionam bombas em estações de tratamento de água, controlam reatores em refinarias.

Controladores e sistemas de cabeamento como os visados na campanha iraniana dependem de isolamento de rede para operar com segurança.

Por que manipular a tela de controle é mais perigoso do que parece

O FBI identificou dois vetores de impacto na campanha: a extração do arquivo de projeto do dispositivo e a manipulação de dados exibidos em telas HMI e SCADA.

Interface Homem-Máquina (HMI) e Supervisão, Controle e Aquisição de Dados (SCADA) são os painéis de controle que os operadores usam para monitorar e interagir com sistemas industriais.

É por essas interfaces que um técnico vê a pressão de um oleoduto, o nível de cloro de uma estação de tratamento ou a temperatura de um reator. Se um atacante consegue alterar o que é exibido nessas telas sem mudar o que realmente está acontecendo no sistema, o operador passa a tomar decisões com base em dados falsos. E pode não perceber que algo está errado até que o dano físico já esteja feito.

glassworm sexta onda (2).png
Mapa de exposição global de dispositivos Rockwell Automation/Allen-Bradley acessíveis via internet; Estados Unidos concentram 74,6% dos mais de 5.200 hosts identificados pela Censys. Imagem: Censys.

A extração do arquivo de projeto tem implicações diferentes, porque ele é o código-fonte de como aquele PLC específico opera, incluindo quais entradas ele monitora, quais saídas ele aciona, quais são os limiares de alerta. Com esse arquivo em mãos, um atacante entende a lógica operacional da instalação alvo antes de agir.

Protocolo industrial sem proteção na internet aberta

A comunicação com os dispositivos Allen-Bradley ocorre via EtherNet/IP, protocolo desenvolvido para redes industriais locais e que não foi projetado com exposição à internet em mente.

A empresa de segurança Censys identificou 5.219 hosts globalmente respondendo a esse protocolo e se identificando como dispositivos Rockwell Automation. Os Estados Unidos concentram 74,6% dessa exposição, o equivalente a 3.891 hosts.

glassworm sexta onda (3).png
Das 15 operadoras com mais PLCs Allen-Bradley expostos, as americanas Verizon (2.564) e AT&T Mobility (693) lideram com folga — evidência de que a maioria dos dispositivos está conectada via modem celular em campo. Imagem: Censys.

De acordo com a Censys, uma parcela significativa desses dispositivos está em ASNs de operadoras de telefonia celular, o que indica equipamentos de campo conectados via modem 3G ou 4G. Isso é comum em instalações remotas como estações de tratamento de água fora de centros urbanos, subestações elétricas rurais, instalações de gás em áreas de difícil acesso.

O problema é que essa conveniência elimina a camada de isolamento que redes industriais historicamente tinham por design. Um PLC que antes só era acessível de dentro da rede corporativa, agora tem um endereço IP roteável. Isso significa que qualquer ator com acesso à internet consegue tentar uma conexão.

Escalada vinculada às tensões com Irã, EUA e Israel

O alerta das agências federais enfatiza que a escalada das operações de APTs afiliadas ao Irã contra organizações americanas provavelmente reflete os conflitos entre o país e os Estados Unidos e Israel.

manifestantes-com-a-bandeira-do-ira-nas-ruas
Agências federais americanas vincularam a escalada dos ataques cibernéticos às tensões geopolíticas entre Teerã, Washington e Tel Aviv.

Esse padrão não é novo. Entre novembro de 2023 e janeiro de 2024, o grupo CyberAv3ngers, rastreado como afiliado ao Corpo da Guarda Revolucionária Islâmica (IRGC), comprometeu ao menos 75 PLCs da fabricante israelense Unitronics em múltiplas ondas de ataques.

Metade dos dispositivos afetados estava em sistemas de água e saneamento nos Estados Unidos, setor que depende de automação para controlar o tratamento e a distribuição de água potável.

Mais recentemente, o grupo hacktivista Handala, vinculado ao Ministério de Inteligência iraniano, destruiu aproximadamente 80 mil dispositivos da rede da gigante médica americana Stryker, incluindo celulares de funcionários e computadores gerenciados pela empresa. 

stryker.png
A gigante médica americana Stryker teve cerca de 80 mil dispositivos destruídos em ataque atribuído ao grupo Handala, ligado ao Ministério de Inteligência do Irã.

Como se defender

O alerta conjunto das agências detalha um conjunto de medidas defensivas que os administradores de redes OT devem implementar. A mais imediata é isolar os PLCs da internet, seja por desconexão direta ou por bloqueio via firewall, eliminando a superfície de ataque que a Censys conseguiu enumerar em larga escala.

Para monitoramento contínuo, as agências recomendam análise de logs em busca de sinais de atividade maliciosa e inspeção de tráfego nas portas usadas por redes de tecnologia operacional, com atenção especial a conexões originadas de provedores de hospedagem estrangeiros. 

A habilitação de autenticação multifator para qualquer acesso a redes OT também está entre as recomendações, assim como a manutenção de firmwares atualizados e a desativação de serviços e métodos de autenticação que não estejam em uso ativo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Brasil planeja venda de títulos em euros com vencimentos de 4, 7 e 10 anos, diz IFR
próxima postagem
Jaecoo 5 HEV pode ser mais barato que Omoda 5 e estreia no segundo semestre

Você também pode gostar

Pragmata chega esta semana ao PC e consoles!...

14 de abril de 2026

Semana da Casa e Cozinha na Amazon tem...

14 de abril de 2026

Xiaomi 18 Pro pode ter bateria maior, câmeras...

14 de abril de 2026

GIF da série Friends usado em excesso ‘quebra’...

14 de abril de 2026

POSTS MAIS RECENTES

  • Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom
  • Polícia apreende 300 kg de drogas em construção abandonada
  • EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz
  • Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu
  • Disney anuncia demissão em massa com eliminação de 1000 postos de trabalho

Siga-nos

  • Recente
  • Popular
  • Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom

    14 de abril de 2026
  • Polícia apreende 300 kg de drogas em construção abandonada

    14 de abril de 2026
  • EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz

    14 de abril de 2026
  • Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu

    14 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Semana da Casa e Cozinha na Amazon tem...

14 de abril de 2026

Lula: haverá ‘salto de qualidade’ se País aproveitar...

14 de abril de 2026

Xiaomi 18 Pro pode ter bateria maior, câmeras...

14 de abril de 2026

Após indiciamentos da CPI, Alcolumbre fala em “agressão...

14 de abril de 2026

Startups: Empresa quer lançar data centers no espaço...

14 de abril de 2026

Leitura obrigatória

  • Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom

    14 de abril de 2026
  • Polícia apreende 300 kg de drogas em construção abandonada

    14 de abril de 2026
  • EUA dizem barrar navios do Irã, mas dados mostram tráfego no Estreito de Ormuz

    14 de abril de 2026
  • Flávio não é líder e nem tem vida própria, é delegado de Bolsonaro, diz José Dirceu

    14 de abril de 2026
  • Disney anuncia demissão em massa com eliminação de 1000 postos de trabalho

    14 de abril de 2026

Newsletter

Posts relacionados

  • Pragmata chega esta semana ao PC e consoles! Saiba tudo sobre a nova IP da Capcom

    14 de abril de 2026
  • Semana da Casa e Cozinha na Amazon tem grandes ofertas e cupons; confira os destaques

    14 de abril de 2026
  • Xiaomi 18 Pro pode ter bateria maior, câmeras de 200 MP e chip Snapdragon inédito

    14 de abril de 2026
  • GIF da série Friends usado em excesso ‘quebra’ backup de site

    14 de abril de 2026
  • Amazon compra Globalstar, empresa que oferece comunicação via satélite para iPhones

    14 de abril de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Confira o final explicado de O Drama: O que Charlie decide?
8 de abril de 2026
Inscrições para Bolsa Atleta 2026 terminam nesta sexta-feira
6 de fevereiro de 2026

Postagens Aleatórias

Assessor da Casa Branca diz que petroleiros “começam a passar” pelo Estreito de Ormuz
17 de março de 2026
O Morro dos Ventos Uivantes, Rivalidade Ardente e mais! Os lançamentos de filmes e séries da semana (08/02)
8 de fevereiro de 2026
Lula tem “evolução satisfatória” após cirurgia de catarata, diz Planalto
31 de janeiro de 2026

Categorias Populares

  • Tecnologia (2.936)
  • Política (2.198)
  • Mundo (2.086)
  • Campinas (953)
  • Economia (786)
  • Negócios (760)
  • Auto (590)
  • Bragança Paulista (551)
  • Esporte (327)
  • Cultura (248)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home