⚡ Não perca: notícia importante no ar! ⚡
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Um ataque cibernético coordenado teve como alvo a tecnologia operacional em mais de 30 sistemas de água comunitários de Minnesota nos dias 26 e 27 de julho, desencadeando uma resposta de segurança cibernética em todo o estado.
Braham, Plymouth, South St. Paul e Maple Plain descreveram publicamente uma interrupção da planta, falhas de comunicação ou controles automatizados afetados.
A estação de tratamento de água de Braham ficou offline e a cidade pediu aos moradores que minimizassem o uso de água até que o tratamento fosse retomado. Plymouth relatou problemas de comunicação celular em duas torres de água e em várias estações elevatórias de águas residuais, mas continuou operando manualmente.
Paul e Maple Plain mantiveram os serviços depois que os controles automatizados de serviços públicos foram afetados, com Maple Plain declarando estado de emergência local para apoiar sua resposta.
A Minnesota IT Services (MNIT) disse em 28 de julho que não tinha conhecimento de nenhuma solicitação ativa para que os residentes mudassem o uso de água potável. As autoridades não identificaram publicamente o invasor, os produtos afetados, a vulnerabilidade explorada ou se os dados foram roubados.
“Neste ponto, podemos confirmar que mais de 30 sistemas de água em todo o estado foram impactados”, disse o MNIT ao The Hacker News. “A natureza e a extensão do impacto variaram de acordo com o sistema, e a investigação ainda está determinando quantos sofreram interrupções operacionais”.
O MNIT disse que os incidentes partilham características comuns, incluindo o momento, os métodos de acesso e o tipo de infra-estrutura visada. Essas semelhanças apoiaram a descrição da atividade pelo estado como coordenada.
A agência disse que as semelhanças eram consistentes com a actividade observada por parceiros federais noutros estados e indústrias, mas os investigadores ainda não conseguiram determinar se um único actor foi responsável por todos os incidentes.
Os investigadores também identificaram semelhanças na forma como os sistemas foram acedidos, disse o MNIT, mas a agência não irá partilhar detalhes técnicos específicos enquanto a investigação continua. A atribuição não foi finalizada.
O MNIT disse que está coordenando a contenção, investigação, recuperação e compartilhamento de inteligência sobre ameaças com agências estaduais, a Agência de Segurança Cibernética e de Infraestrutura (CISA), a Agência de Proteção Ambiental, o Federal Bureau of Investigation e as concessionárias afetadas.
“Os ataques cibernéticos contra infraestruturas críticas exigem uma resposta coordenada de todo o governo”, disse John Israel, comissário assistente do MNIT e diretor de segurança da informação em Minnesota.
O MNIT disse que a resposta permitiu às agências conter o incidente e ajudar a prevenir impactos mais graves em serviços críticos.
Num desenvolvimento separado, quatro dias antes dos ataques em Minnesota, as agências dos EUA expandiram um alerta sobre actores afiliados ao Irão que visavam controladores lógicos programáveis voltados para a Internet fabricados pela Rockwell Automation, Schneider Electric, Siemens e potencialmente outros fabricantes.
Os investigadores dessa campanha observaram que os invasores exfiltravam e modificavam arquivos de projetos, manipulavam dados mostrados por meio de interfaces homem-máquina e sistemas de controle de supervisão e aquisição de dados, e desativavam a lógica de desligamento e alarme.
As autoridades estaduais e federais não vincularam publicamente os ataques em Minnesota a essa campanha. A Tenable disse que o momento e o padrão operacional eram consistentes com o ecossistema mais amplo de ameaças CyberAv3ngers, embora observasse que o incidente não foi oficialmente atribuído.
“Embora o MNIT não tenha fornecido atribuição, essas táticas permanecem consistentes com a estratégia atribuída aos CyberAv3ngers e outros grupos afiliados ao IRGC-CEC, que são conhecidos por atingir infraestruturas críticas desde pelo menos 2023”, disse Scott Caveza, engenheiro sênior de pesquisa da Tenable, ao The Hacker News.
Caveza disse que as agências dos EUA alertaram anteriormente que os CyberAv3ngers e outros grupos afiliados ao Comando Cibereletrônico do Corpo da Guarda Revolucionária Islâmica do Irã atacaram sistemas de água e esgoto por meio de controladores lógicos programáveis e interfaces homem-máquina, em alguns casos causando interrupções operacionais.
A consultoria da CISA fornece orientação defensiva em todo o setor. As autoridades de Minnesota não identificaram publicamente uma família de controladores lógicos programáveis, um método de acesso específico ou uma vulnerabilidade usada nos ataques.
A CISA também recomenda registrar conexões de modem celular, restringir o acesso do controlador a sistemas autorizados e inspecionar arquivos de projetos em execução em busca de alterações não autorizadas. Os operadores devem validar os backups antes da restauração e, quando um controlador tiver uma chave de modo físico, colocá-lo em modo de execução somente após validar seus arquivos de projeto.
Em 29 de julho de 2026, o MNIT disse que a investigação permanecia ativa e as equipes de resposta continuavam a avaliar os sistemas afetados.
Atualização: este artigo foi atualizado após a publicação para incluir comentários do MNIT e da Tenable.
Braham, Plymouth, South St. Paul e Maple Plain descreveram publicamente uma interrupção da planta, falhas de comunicação ou controles automatizados afetados.
A estação de tratamento de água de Braham ficou offline e a cidade pediu aos moradores que minimizassem o uso de água até que o tratamento fosse retomado. Plymouth relatou problemas de comunicação celular em duas torres de água e em várias estações elevatórias de águas residuais, mas continuou operando manualmente.
Paul e Maple Plain mantiveram os serviços depois que os controles automatizados de serviços públicos foram afetados, com Maple Plain declarando estado de emergência local para apoiar sua resposta.
A Minnesota IT Services (MNIT) disse em 28 de julho que não tinha conhecimento de nenhuma solicitação ativa para que os residentes mudassem o uso de água potável. As autoridades não identificaram publicamente o invasor, os produtos afetados, a vulnerabilidade explorada ou se os dados foram roubados.
“Neste ponto, podemos confirmar que mais de 30 sistemas de água em todo o estado foram impactados”, disse o MNIT ao The Hacker News. “A natureza e a extensão do impacto variaram de acordo com o sistema, e a investigação ainda está determinando quantos sofreram interrupções operacionais”.
O MNIT disse que os incidentes partilham características comuns, incluindo o momento, os métodos de acesso e o tipo de infra-estrutura visada. Essas semelhanças apoiaram a descrição da atividade pelo estado como coordenada.
A agência disse que as semelhanças eram consistentes com a actividade observada por parceiros federais noutros estados e indústrias, mas os investigadores ainda não conseguiram determinar se um único actor foi responsável por todos os incidentes.
Os investigadores também identificaram semelhanças na forma como os sistemas foram acedidos, disse o MNIT, mas a agência não irá partilhar detalhes técnicos específicos enquanto a investigação continua. A atribuição não foi finalizada.
O MNIT disse que está coordenando a contenção, investigação, recuperação e compartilhamento de inteligência sobre ameaças com agências estaduais, a Agência de Segurança Cibernética e de Infraestrutura (CISA), a Agência de Proteção Ambiental, o Federal Bureau of Investigation e as concessionárias afetadas.
“Os ataques cibernéticos contra infraestruturas críticas exigem uma resposta coordenada de todo o governo”, disse John Israel, comissário assistente do MNIT e diretor de segurança da informação em Minnesota.
O MNIT disse que a resposta permitiu às agências conter o incidente e ajudar a prevenir impactos mais graves em serviços críticos.
Num desenvolvimento separado, quatro dias antes dos ataques em Minnesota, as agências dos EUA expandiram um alerta sobre actores afiliados ao Irão que visavam controladores lógicos programáveis voltados para a Internet fabricados pela Rockwell Automation, Schneider Electric, Siemens e potencialmente outros fabricantes.
Os investigadores dessa campanha observaram que os invasores exfiltravam e modificavam arquivos de projetos, manipulavam dados mostrados por meio de interfaces homem-máquina e sistemas de controle de supervisão e aquisição de dados, e desativavam a lógica de desligamento e alarme.
As autoridades estaduais e federais não vincularam publicamente os ataques em Minnesota a essa campanha. A Tenable disse que o momento e o padrão operacional eram consistentes com o ecossistema mais amplo de ameaças CyberAv3ngers, embora observasse que o incidente não foi oficialmente atribuído.
“Embora o MNIT não tenha fornecido atribuição, essas táticas permanecem consistentes com a estratégia atribuída aos CyberAv3ngers e outros grupos afiliados ao IRGC-CEC, que são conhecidos por atingir infraestruturas críticas desde pelo menos 2023”, disse Scott Caveza, engenheiro sênior de pesquisa da Tenable, ao The Hacker News.
Caveza disse que as agências dos EUA alertaram anteriormente que os CyberAv3ngers e outros grupos afiliados ao Comando Cibereletrônico do Corpo da Guarda Revolucionária Islâmica do Irã atacaram sistemas de água e esgoto por meio de controladores lógicos programáveis e interfaces homem-máquina, em alguns casos causando interrupções operacionais.
A consultoria da CISA fornece orientação defensiva em todo o setor. As autoridades de Minnesota não identificaram publicamente uma família de controladores lógicos programáveis, um método de acesso específico ou uma vulnerabilidade usada nos ataques.
A CISA também recomenda registrar conexões de modem celular, restringir o acesso do controlador a sistemas autorizados e inspecionar arquivos de projetos em execução em busca de alterações não autorizadas. Os operadores devem validar os backups antes da restauração e, quando um controlador tiver uma chave de modo físico, colocá-lo em modo de execução somente após validar seus arquivos de projeto.
Em 29 de julho de 2026, o MNIT disse que a investigação permanecia ativa e as equipes de resposta continuavam a avaliar os sistemas afetados.
Atualização: este artigo foi atualizado após a publicação para incluir comentários do MNIT e da Tenable.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #ataque #cibernético #coordenado #atinge #mais #de #30 #sistemas #hídricos #de #minnesota #enquanto #uma #usina #fica #offline
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário