sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Robô chinês corre 100 metros quase na marca de Usain Bolt; assista
14 de abril de 2026
Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele
14 de abril de 2026
Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio
14 de abril de 2026
Xbox Game Pass ficou “caro demais”, segundo nova CEO
14 de abril de 2026
terça-feira, abril 14, 2026
Top Posts
Robô chinês corre 100 metros quase na marca...
Edinho rebate Galípolo por isentar Campos Neto no...
Chevrolet Sonic 2027 tem lançamento confirmado para 1ª...
Xbox Game Pass ficou “caro demais”, segundo nova...
Criminosos se passam por agentes de saúde para...
GoPro Mission 1: nova linha tem câmera de...
“Está na hora de pensar em uma reforma...
Amazon compra Globalstar por US$ 11,6 bilhões para...
‘Segurança nacional’: Anthropic discute sobre IA Mythos com...
Desinformação sobre câncer de pele afeta diagnóstico, diz...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Robô chinês corre 100 metros quase na marca de Usain Bolt; assista
14 de abril de 2026
Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele
14 de abril de 2026
Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio
14 de abril de 2026
Xbox Game Pass ficou “caro demais”, segundo nova CEO
14 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Robô chinês corre 100 metros quase na marca de Usain Bolt; assista
14 de abril de 2026
Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele
14 de abril de 2026
Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio
14 de abril de 2026
Xbox Game Pass ficou “caro demais”, segundo nova CEO
14 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackers do Irã miram sistemas que controlam água, energia e fábricas nos EUA

por SampaNews 14 de abril de 2026
14 de abril de 2026
2

Grupos de hackers ligados ao governo do Irã atacam controladores lógicos programáveis (PLCs) da Rockwell Automation. Desde março de 2026, os dispositivos conectados diretamente à internet têm sofrido com interrupções operacionais e prejuízos financeiros em organizações americanas.

O alerta foi emitido em conjunto pelo FBI e outras agências federais dos Estados Unidos, que confirmaram extração de arquivos de configuração e manipulação de dados em interfaces de supervisão industrial.

smart_display

Nossos vídeos em destaque

Os dispositivos visados são da linha Allen-Bradley, da Rockwell Automation, uma fabricante americana líder em automação industrial. PLCs são basicamente os computadores que controlam processos físicos em instalações críticas. Eles abrem e fecham válvulas, regulam pressão em tubulações, acionam bombas em estações de tratamento de água, controlam reatores em refinarias.

Controladores e sistemas de cabeamento como os visados na campanha iraniana dependem de isolamento de rede para operar com segurança.

Por que manipular a tela de controle é mais perigoso do que parece

O FBI identificou dois vetores de impacto na campanha: a extração do arquivo de projeto do dispositivo e a manipulação de dados exibidos em telas HMI e SCADA.

Interface Homem-Máquina (HMI) e Supervisão, Controle e Aquisição de Dados (SCADA) são os painéis de controle que os operadores usam para monitorar e interagir com sistemas industriais.

É por essas interfaces que um técnico vê a pressão de um oleoduto, o nível de cloro de uma estação de tratamento ou a temperatura de um reator. Se um atacante consegue alterar o que é exibido nessas telas sem mudar o que realmente está acontecendo no sistema, o operador passa a tomar decisões com base em dados falsos. E pode não perceber que algo está errado até que o dano físico já esteja feito.

glassworm sexta onda (2).png
Mapa de exposição global de dispositivos Rockwell Automation/Allen-Bradley acessíveis via internet; Estados Unidos concentram 74,6% dos mais de 5.200 hosts identificados pela Censys. Imagem: Censys.

A extração do arquivo de projeto tem implicações diferentes, porque ele é o código-fonte de como aquele PLC específico opera, incluindo quais entradas ele monitora, quais saídas ele aciona, quais são os limiares de alerta. Com esse arquivo em mãos, um atacante entende a lógica operacional da instalação alvo antes de agir.

Protocolo industrial sem proteção na internet aberta

A comunicação com os dispositivos Allen-Bradley ocorre via EtherNet/IP, protocolo desenvolvido para redes industriais locais e que não foi projetado com exposição à internet em mente.

A empresa de segurança Censys identificou 5.219 hosts globalmente respondendo a esse protocolo e se identificando como dispositivos Rockwell Automation. Os Estados Unidos concentram 74,6% dessa exposição, o equivalente a 3.891 hosts.

glassworm sexta onda (3).png
Das 15 operadoras com mais PLCs Allen-Bradley expostos, as americanas Verizon (2.564) e AT&T Mobility (693) lideram com folga — evidência de que a maioria dos dispositivos está conectada via modem celular em campo. Imagem: Censys.

De acordo com a Censys, uma parcela significativa desses dispositivos está em ASNs de operadoras de telefonia celular, o que indica equipamentos de campo conectados via modem 3G ou 4G. Isso é comum em instalações remotas como estações de tratamento de água fora de centros urbanos, subestações elétricas rurais, instalações de gás em áreas de difícil acesso.

O problema é que essa conveniência elimina a camada de isolamento que redes industriais historicamente tinham por design. Um PLC que antes só era acessível de dentro da rede corporativa, agora tem um endereço IP roteável. Isso significa que qualquer ator com acesso à internet consegue tentar uma conexão.

Escalada vinculada às tensões com Irã, EUA e Israel

O alerta das agências federais enfatiza que a escalada das operações de APTs afiliadas ao Irã contra organizações americanas provavelmente reflete os conflitos entre o país e os Estados Unidos e Israel.

manifestantes-com-a-bandeira-do-ira-nas-ruas
Agências federais americanas vincularam a escalada dos ataques cibernéticos às tensões geopolíticas entre Teerã, Washington e Tel Aviv.

Esse padrão não é novo. Entre novembro de 2023 e janeiro de 2024, o grupo CyberAv3ngers, rastreado como afiliado ao Corpo da Guarda Revolucionária Islâmica (IRGC), comprometeu ao menos 75 PLCs da fabricante israelense Unitronics em múltiplas ondas de ataques.

Metade dos dispositivos afetados estava em sistemas de água e saneamento nos Estados Unidos, setor que depende de automação para controlar o tratamento e a distribuição de água potável.

Mais recentemente, o grupo hacktivista Handala, vinculado ao Ministério de Inteligência iraniano, destruiu aproximadamente 80 mil dispositivos da rede da gigante médica americana Stryker, incluindo celulares de funcionários e computadores gerenciados pela empresa. 

stryker.png
A gigante médica americana Stryker teve cerca de 80 mil dispositivos destruídos em ataque atribuído ao grupo Handala, ligado ao Ministério de Inteligência do Irã.

Como se defender

O alerta conjunto das agências detalha um conjunto de medidas defensivas que os administradores de redes OT devem implementar. A mais imediata é isolar os PLCs da internet, seja por desconexão direta ou por bloqueio via firewall, eliminando a superfície de ataque que a Censys conseguiu enumerar em larga escala.

Para monitoramento contínuo, as agências recomendam análise de logs em busca de sinais de atividade maliciosa e inspeção de tráfego nas portas usadas por redes de tecnologia operacional, com atenção especial a conexões originadas de provedores de hospedagem estrangeiros. 

A habilitação de autenticação multifator para qualquer acesso a redes OT também está entre as recomendações, assim como a manutenção de firmwares atualizados e a desativação de serviços e métodos de autenticação que não estejam em uso ativo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Brasil planeja venda de títulos em euros com vencimentos de 4, 7 e 10 anos, diz IFR
próxima postagem
Jaecoo 5 HEV pode ser mais barato que Omoda 5 e estreia no segundo semestre

Você também pode gostar

Robô chinês corre 100 metros quase na marca...

14 de abril de 2026

Xbox Game Pass ficou “caro demais”, segundo nova...

14 de abril de 2026

GoPro Mission 1: nova linha tem câmera de...

14 de abril de 2026

‘Segurança nacional’: Anthropic discute sobre IA Mythos com...

14 de abril de 2026

POSTS MAIS RECENTES

  • Robô chinês corre 100 metros quase na marca de Usain Bolt; assista
  • Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele
  • Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio
  • Xbox Game Pass ficou “caro demais”, segundo nova CEO
  • Criminosos se passam por agentes de saúde para aplicar golpe da falsa vacina em Americana

Siga-nos

  • Recente
  • Popular
  • Robô chinês corre 100 metros quase na marca de Usain Bolt; assista

    14 de abril de 2026
  • Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele

    14 de abril de 2026
  • Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio

    14 de abril de 2026
  • Xbox Game Pass ficou “caro demais”, segundo nova CEO

    14 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

GoPro Mission 1: nova linha tem câmera de...

14 de abril de 2026

“Está na hora de pensar em uma reforma...

14 de abril de 2026

Amazon compra Globalstar por US$ 11,6 bilhões para...

14 de abril de 2026

‘Segurança nacional’: Anthropic discute sobre IA Mythos com...

14 de abril de 2026

Desinformação sobre câncer de pele afeta diagnóstico, diz...

14 de abril de 2026

Leitura obrigatória

  • Robô chinês corre 100 metros quase na marca de Usain Bolt; assista

    14 de abril de 2026
  • Edinho rebate Galípolo por isentar Campos Neto no caso Master: Responsabilidade dele

    14 de abril de 2026
  • Chevrolet Sonic 2027 tem lançamento confirmado para 1ª quinzena de maio

    14 de abril de 2026
  • Xbox Game Pass ficou “caro demais”, segundo nova CEO

    14 de abril de 2026
  • Criminosos se passam por agentes de saúde para aplicar golpe da falsa vacina em Americana

    14 de abril de 2026

Newsletter

Posts relacionados

  • Robô chinês corre 100 metros quase na marca de Usain Bolt; assista

    14 de abril de 2026
  • Xbox Game Pass ficou “caro demais”, segundo nova CEO

    14 de abril de 2026
  • GoPro Mission 1: nova linha tem câmera de cinema com sensor de 50 MP de 1 polegada

    14 de abril de 2026
  • ‘Segurança nacional’: Anthropic discute sobre IA Mythos com governo dos EUA

    14 de abril de 2026
  • Dell traz novo monitor Alienware com tela QD-OLED de 27” ao Brasil

    14 de abril de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Confira o final explicado de O Drama: O que Charlie decide?
8 de abril de 2026
Inscrições para Bolsa Atleta 2026 terminam nesta sexta-feira
6 de fevereiro de 2026

Postagens Aleatórias

Mochilas, camisetas, tênis Nike e mais da marca com até 70% OFF na Netshoes; aproveite
8 de março de 2026
“Tarifa Groenlândia”: qual pode ser impacto para Europa se Trump implementar medida?
19 de janeiro de 2026
Operação fiscaliza oficinas de motos e termina com prisão e apreensão de peças
9 de abril de 2026

Categorias Populares

  • Tecnologia (2.925)
  • Política (2.189)
  • Mundo (2.083)
  • Campinas (948)
  • Economia (781)
  • Negócios (757)
  • Auto (589)
  • Bragança Paulista (549)
  • Esporte (327)
  • Cultura (248)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home