Mostrando postagens com marcador sistemas industriais. Mostrar todas as postagens
Mostrando postagens com marcador sistemas industriais. Mostrar todas as postagens

setembro 23, 2026

[Segurança] Coletânea de notícias sobre cibersegurança e ameaças ao setor Industrial

Resolvi montar uma pequena coletânea com notícias que identifiquei sobre segurança e vulnerabilidades relacionadas ao setor industrial.

Com o passar do tempo, irei incluir as novas notícias nesse post e, aos poucos, também pretendo adicionar as notícias anteriores e antigas sobre o assunto. Por enaunto, no momento da publicação desse post, a maioria das notícias são mais recentes, a partir de meados de 2024.

28/06/2017 - Atualização sobre ataques cibernéticos (Maersk)

16/08/2017 - Petya ransomware: Cyberattack costs could hit $300m for shipping giant Maersk (em inglês) (ZDNet)

26/01/2018 - NonPetya ransomware forced Maersk to reinstall 4000 servers, 45000 PCs (em inglês) (ZDNet)

01/08/2018 - Attacks on industrial enterprises using RMS and TeamViewer (em inglês) (Securelist)

08/10/2020 - Caso Maersk: Saiba como o NotPetya foi responsável por um dos maiores ataques cibernéticos da história (SegInfo)

05/11/2020 - Attacks on industrial enterprises using RMS and TeamViewer: new data (em inglês) (Securelist)

19/01/2022 - Campaigns abusing corporate trusted infrastructure hunt for corporate credentials on ICS networks (em inglês) (Securelist)

24/04/2023 - Líderes de segurança de OT se unem para combater ameaças (CISO Advisor)

06/06/2023 - 75% dos ambientes de OT tiveram ao menos uma invasão em 2022 (CISO Advisor)

03/08/2023 - Malware para OT/IoT cresce dez vezes na primeira metade do ano (CISO Advisor)

09/02/2024 - Falhas críticas em ambientes de OT/IoT crescem 230% em 6 meses (CISO Advisor)


06/08/2024 - Rockwell PLC Security Bypass Threatens Manufacturing Processes (em inglês) (Dark Reading)

16/08/2024 - Com ataques em alta, tecnologia operacional (TO) exige abordagem de segurança complementar à TI (IT Forum)

05/09/2024 - Russian Military Cyber Actors Target US and Global Critical Infrastructure (em inglês) (CISA)

11/09/2024 - Remote Access Sprawl Strains Industrial OT Network Security (em inglês) (Dark Reading)

20/10/2024 - Falha a cibersegurança em ambientes ICS/OT (CISO Advisor)

10/12/2024 - Inside a New OT/IoT Cyberweapon: IOCONTROL (em inglês) (Claroty)

17/12/2024 - ICS Threat Analysis: New, Experimental Malware Can Kill Engineering Processes (em inglês) (Forescout)

17/12/2024 - Riscos de ataques cibernéticos na indústria: impactos e medidas de proteção (Indústria S/A)

07/01/2025 - Critical Infrastructure Ransomware Attack Tracker Reaches 2,000 Incidents (em inglês) (Security Week)

16/01/2025 - Quais são os riscos de ciberataques que o setor industrial está exposto? (IP News)

24/01/2025 - Os riscos de ataques cibernéticos ao setor industrial e o impacto à população (IP News)

13/02/2025 - Siemens corrige 100 vulnerabilidades (CISO Advisor)

26/03/2025 - Malware IOCONTROL ameaça infraestrutura crítica (CISO Advisor)

29/10/2025 - Hacktivists tampered with Canadian industrial systems, cyber agency warns (em inglês) (The Record)

09/12/2025 - Analysts Warn of Cybersecurity Risks in Humanoid Robots (em inglês) (Dark Reading)

Infraestrutura Crítica - Agronegócio e Alimentação

10/08/2024 - Crooks took control of a cow milking robot causing the death of a cow (em inglês) (Security Affairs)

Infraestrutura Crítica - Água, Abastecimento, Saneamento Básico


17/04/2024 - Russian Sandworm hackers pose as hacktivists in water utility breaches (em inglês) (Bleeping Computer)

24/09/2024 - Kansas water plant cyberattack forces switch to manual operations (em inglês) (Bleeping Computer)

06/06/2025 - Falha expõe estações de água dos EUA a ataques pela web (SegInfo)


19/12/2025 - Denmark blames Russia for destructive cyberattack on water utility (em inglês) (Bleeping Computer)




Infraestrutura Crítica - Energia

08/08/2024 - Thousands of Exposed Industrial Control Systems in US, UK Threaten Water Supplies (em inglês) (Hack Read)






Infraestrutura Crítica - Petróleo, Gás

09/05/2021 - FBI Statement on Network Disruption at Colonial Pipeline (em inglês) (FBI)

10/05/2021 - Colonial Pipeline Cyberattack: What Security Pros Need to Know (em inglês) (Dark Reading)

03/09/2024 - Halliburton confirms data stolen in recent cyberattack (em inglês) (Bleeping Computer)

05/06/2026 - Exposed Fuel Tank Gauges Under Attack in the US (em inglês) (Dark Reading)

Infraestrutura Crítica - Transportes, Portos e Aeroportos

25/07/2018 - Ransomware Infection Cripples Shipping Giant COSCO's American Network (em inglês) (Bleeping Computer)

16/04/2020 - Shipping giant MSC discloses a malware-based attack (em inglês) (Security Affairs)

09/05/2021 - FBI Statement on Network Disruption at Colonial Pipeline (em inglês) (FBI)

05/02/2022 - Ataque à Swissport International causou atraso de voos (CISO Advisor)

11/10/2022 - Sites de aeroportos dos EUA derrubados em ataques DDoS (CISO Advisor)

06/07/2023 - Maior porto do Japão interrompe operações após ciberataque (CISO Advisor)

02/04/2025 - Port Cyberattack Archive (em inglês) (The Port of Seatle)

07/04/2025 - Port of Seattle Says 90,000 People Impacted by Ransomware Attack (em inglês) (Security Week)

24/02/2026 - Report: Maritime Cyberattacks Doubled in 2025 (em inglês) (Maritime Executive)

25/02/2026 - ‘The Era Of Disconnected Seas Is Over’: Maritime Cyber Incidents In 2025 Surged By 103% (em inglês) (Shipping Telegraph)

04/03/2026 - Cydome report finds 150% surge in maritime OT cyberattacks as ransomware tightens grip in 2025 (em inglês) (Shipping Telegraph)

07/08/2026 - North Carolina Ports confirms cyberattack disrupting operations (em inglês) (Bleeping Computer)

Alguns dos Malwares mais famosos:

Mais informações

Relatórios relevantes:

Portais de notícias especializados:

Alertas (Advisories)

Outras notícias interessantes:


setembro 30, 2025

[Segurança] Guia de Inventário de Ativos e Fundamentos para Segurança Cibernética em Tecnologia Operacional (OT)

Recentemente a CISA lançou um material muito importante para as empresas do setor industrial e que lidam com tecnologias operacionais, o Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators  - em português, "Guia de Inventário de Ativos para Proprietários e Operadores: Fundamentos para Segurança Cibernética em Tecnologia Operacional (OT)". Ele está disponível em inglês e gratuitamente no site da CISA.gov

Este guia descreve o processo para que os proprietários e operadores de TO criem um inventário de ativos e uma taxonomia de TO. Este processo inclui a definição do escopo e dos objetivos do inventário, a identificação de ativos, a coleta de atributos, a criação de uma taxonomia, o gerenciamento de dados e a implementação do gerenciamento do ciclo de vida dos ativos.

Estas etapas definem uma abordagem completa e sistemática para a criação e manutenção de um inventário de ativos de TO e uma taxonomia de TO, permitindo que as organizações mantenham um registro preciso e atualizado de seus ativos de TO. Isso é a base para estabelecer controles de segurança para o ambiente operacional.

Além disso, este guia descreve como proprietários e operadores de TO podem manter, aprimorar e usar seu inventário de ativos para proteger seus ativos mais vitais. As etapas incluem segurança cibernética e gerenciamento de riscos de TO, manutenção e confiabilidade, monitoramento e relatórios de desempenho, treinamento e conscientização e melhoria contínua.

Ao abordar essas áreas, as organizações podem aprimorar sua postura geral de segurança e garantir a confiabilidade e a segurança de seus ambientes de TO.

O guia Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators foi desenvolvido em colaboração com três agências federais dos EUA, cinco parceiros internacionais e mais de uma dúzia de partes interessadas do setor privado.

Para saber mais:

setembro 22, 2025

[Segurança] Recomendações de Cibersegurança para fornecedores de tecnologia industrial (OT)

A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA, junto com diversos outros órgãos de cibersegurança internacionais, lançou em 13 de janeiro desse ano o documento orientativo "Secure by Demand: Priority Considerations for Operational Technology Owners and Operators when Selecting Digital Products".

Como parte da série de documentos "Secure by Demand" criados pela CISA, esta orientação tem como objetivo ajudar as empresas do setor industrial a levantar os requisitos de cibersegurança que devem ser utilizados por fabricantes de soluções tecnológicas. O documento traz preocupações com a melhoria contínua e a obtenção de um melhor equilíbrio de custos, além de orientar os proprietários e operadores de Tecnologia Operacional (OT) sobre como integrar elementos de segurança por design no processo de aquisição de tecnologias.

As agências responsáveis pelo documento alertam que as empresas de infraestrutura crítica e sistemas de controle industrial são alvos prioritários de ciberataques. Ao comprometer componentes de OT, os agentes de ameaça tendem a atacar produtos específicos de OT, em vez de organizações específicas.

Muitos produtos de OT não são projetados ou desenvolvidos com princípios de Secure by Design e frequentemente apresentam vulnerabilidades facilmente exploráveis. Ao adquirir soluções de OT, os proprietários e operadores de OT devem priorizar fabricantes que coloquem a segurança como foco, conforme os elementos destacados nesta orientação.

Segundo a recomendação da CISA, ao adquirir soluções de OT, os proprietários e operadores de OT devem selecionar produtos de fabricantes que priorizem os seguintes elementos de segurança:
  1. Gerenciamento de configuração
  2. Registro no baseline do produto ("logging")
  3. Padrões abertos
  4. Propriedade ("Ownership")
  5. Proteção de dados
  6. Segurança por padrão ("Secure by Default")
  7. Comunicações seguras
  8. Controles seguros
  9. Autenticação forte
  10. Modelagem de ameaças
  11. Gerenciamento de vulnerabilidades
  12. Ferramentas de atualização e patch
Para saber mais:

setembro 10, 2025

[Segurança] Pesquisa de Maturidade da Indústria em Cibersegurança, Proteção de Dados e Governança de IA

A Pesquisa de Maturidade da Indústria em Cibersegurança, Proteção de Dados e Governança de IA, publicada pela FIESP (Federação das Indústrias do Estado de São Paulo), traz uma conclusão preocupante: a de que 48,6% das organizações pesquisadas consideram a cibersegurança como “algo necessário, mas não prioritário”.

Enquanto 29,7% das organizações definem a cibersegurança como uma prioridade estratégica, outros 23,5% a veem como uma obrigação que não traz grandes benefícios para o negócio.

A pesquisa foi publicada no último dia 5 de Agosto, noVII Congresso de Cibersegurança, Proteção de Dados e Governança de Inteligência Artificial, realizado pela FIESP na sua sede, em São Paulo.

A pesquisa revelou um cenário preocupante entre as empresas paulistas:

  • 77,1% destinam menos de 1% da receita à cibersegurança;
  • 34,7% já enfrentaram ataques virtuais, sendo 42,2% bem-sucedidos;
  • 67,3% não discutem o tema nos conselhos administrativos;
  • 60,2% não possuem plano de resposta a incidentes;
  • 45,5% dos ataques têm origem em falhas humanas.

O Departamento de Defesa e Segurança (DESEG) da FIESP desenvolveu a pesquisa com dados de 294 empresas da indústria paulista (65,3% micro e pequenas, 28,6% médias, 6,1% grandes). O estudo analisou três pilares: Segurança Cibernética, Proteção de Dados (LGPD) e Governança de Inteligência Artificial.

Para saber mais:


PS: Post atualizado em 11/08.

abril 29, 2025

[Segurança] A importância da Cibersegurança no Setor Industrial

Eu acredito que o setor industrial é a nova fronteira da cibersegurança, ou seja, o setor que mais atrai a atenção do cibercrime e que atualmente mais necessita de investimento para o seu amadurecimento - em termos de pessoas, processos, tecnologia e regulamentação.

Até poucos anos atrás, era o setor de saúde que mais nos preocupava. Com dados pessoais extremamente valiosos (nossas informações de saúde), sua criticidade (os sistemas não podem parar, com risco à vidas humanas) e a grande presença de equipamentos rodando com sistemas operacionais tecnologicamente defasados, o setor representava o paraíso para os cibercriminosos. Basta procurar nas notícias para ver a quantidade de ataques de ransomwares a hospitais e empresas de saúde nos últimos 3 anos. Com o crescimento dos ataques, o setor se viu obrigado a modernizar e amadurecer. Hoje, é comum ver empresas do setor com equipes de segurança altamente qualificadas.

E agora, quem será a próxima vítima? Os números do último relatório da Verizon, o famoso "Data Breach Investigations Report" (DBIR), mostram que o setor Industrial está no centro das atenções - ou como dizem em inglês, é a "low hanging fruit" (ou melhor, a vítima mais vulnerável).

Em 2025 a indústria despontou no DBIR como o setor que teve o maior volume de casos reportados no período analisado pela Verizon: 3.837 incidentes, dos quais 1.607 vazamentos de dados - entre 1º de novembro de 2023 e 31 de outubro de 2024.

A maioria dos agentes de ameaças que visam esse setor são atores externos (86%) motivados financeiramente (87%). Nesse setor, mais de 90% das organizações violadas eram PMEs com menos de 1.000 funcionários.

O principal padrão de ataque contra a indústria é, majoritariamente, a Intrusão de Sistemas (60% das violações), representando mais que o dobro da frequência dos ataques de Engenharia Social, que ocupa a segunda posição, com 22%. Os ataques Básicos a Aplicações Web estão em um distante terceiro lugar (9%), quase irrelevantes para o setor - afinal de contas, o setor não é tão dependente da tecnologia web quanto um e-commerce, um banco ou até mesmo um hospital.

A principal ação desses invasores é a implantação de Ransomware (47% dos casos), envolvendo também o uso de credenciais roubadas (34% das invasões), além da exploração de vulnerabilidades (23%) e phishing (19%).


Pela própria natureza do setor, o alvo dos cibercriminosos não são os dados pessoais, mas ao contrário, os dados de negócio: as informações internas como planos e relatórios são preteridas em 64% dos casos.


Veja os principais indicadores sobre as ameaças ao setor industrial:

  • 3.837 incidentes, 1.607 com divulgação de dados confirmada
  • Intrusão de Sistemas, Engenharia Social e Ataques Básicos a Aplicações Web representam 85% das violações
  • Atores: Externos (86%), Internos (14%) (violações)
  • Motivação: Financeira (87%), Espionagem (20%) (violações)
  • Dados comprometidos: Internos (64%), Outros (37%), Pessoais (33%), Credenciais (22%) (violações).
Para saber mais:

janeiro 07, 2025

[Retrospectiva] As vulnerabilidades em sistemas industriais

Como foram as vulnerabilidades em sistemas industriais e de infraestrutura crítica em 2024?

Segundo dados da Cybersecurity and Infrastructure Security Agency (CISA), durante o ano de 2024 foram publicados 409 anúncios de vulnerabilidades em sistemas industriais ("Industrial Control Systems", ou ICS).

Isso representa um aumento de 9% em comparação com o ano anterior (foram 376 anúncios em 2023). Além disso, vale destacar que a CISA costuma divulgar diversas vulnerabilidades distintas em um único anúncio, o que torna o número total de vulnerabilidades em 2024 ainda maior.

Os 10 fabricantes mais citados nos alertas da CISA em 2024 foram a gigante do setor Siemens (presente em 150 desses alertas, representando 43% do total), a Rockwell Automation (55), a Schneider Electric (16), Delta Electronics (14), a Mitsubishi Electric (14), Hitachi Energy (11), Johnson Controls Inc. (9), Johnson Controls (7), AVEVA (6) e a SUBNET Solutions Inc. (com 6 alertas).



novembro 12, 2024

[Segurança] Referências e Pesquisas sobre Segurança em Sistemas Industriais

Quer conhecer um pouco mais sobre o cenário atual de ameaças e como o setor industrial está preparado em termos de ciber segurança?

Tem vários sites sobre o assunto e diversos relatórios interessantes que fazem um raio X sobre esses temas. Espero que a lista abaixo seja útil, e pretendo mantê-la atualizada :)

Frameworks (para começar esse post com o pé direito)

   

Portais especializados
Australian Cyber ​​Security Centre (ACSC)
Cybersecurity and Infrastructure Security Agency (CISA)

Claroty

Cloud Security Alliance (CSA)
Ethos (Emerging Threat Open Sharing)
Fortinet
NIST
SANS Institute

Outras fontes

PS: Post atualizado em 06/12 e 10/01/2025.

novembro 01, 2024

[Segurança] Princípios para Cibersegurança em Tecnologia Operacional (OT)

No início de outubro, o Australian Signals Directorate's Australian Cyber ​​Security Centre (ASD's ACSC) em parceria com a Cybersecurity and Infrastructure Security Agency (CISA) e diversas organizações internacionais, lançou o guia Principles of Operational Technology Cyber Security, disponível gratuitamente online e em PDF.


Este guia apresenta os "princípios para cibersegurança em tecnologia operacional (OT)" e fornece orientações importantes sobre boas práticas e como criar e manter um ambiente de tecnologia operacional (OT) seguro e protegido.

Os seis princípios que orientam a criação e manutenção de um ambiente de OT de infraestrutura crítica seguro e protegido são:
  1. A segurança é primordial
  2. O conhecimento do negócio é crucial
  3. Os dados de OT são extremamente valiosos e precisam ser protegidos
  4. Segmente e segregue OT de todas as outras redes
  5. A cadeia de suprimentos deve ser segura
  6. As pessoas são essenciais para a segurança cibernética de OT
Os seis princípios acima, descritos no guia, têm como objetivo auxiliar as organizações a identificar como as decisões de negócios podem impactar negativamente a segurança cibernética de OT e os riscos específicos associados a essas decisões. Filtrar decisões que impactam a segurança de OT aprimorará a tomada de decisão abrangente que promove a segurança e a continuidade dos negócios.

A CISA incentiva as organizações de infraestrutura crítica a revisar as melhores práticas e implementar ações recomendadas que podem ajudar a garantir que os controles adequados de segurança cibernética estejam em vigor para reduzir o risco residual nas decisões de OT.

Para saber mais:

outubro 31, 2024

[Segurança] Relatório do SANS sobre o estado de Cibersegurança em ICS/OT

No início deste mês, o SANS Institute lançou a nova edição da sua pesquisa SANS 2024 State of ICS/OT Cybersecurity, que é realizada desde 2017.

Esse estudo mostra o status da ciber segurança dos sistemas de controle industrial (ICS) e de tecnologia operacional (OT) com dados reais do mercado, fruto de entrevistas com mais de 530 profissionais de cibersegurança em empresas do setor industrial e crítica infraestrutura em diversos países ao redor do mundo.

O estudo indicou um progresso significativo em comparação com os relatórios de anos anteriores. Um avanço notável, por exemplo, é a detecção aprimorada de ameaças: embora apenas 33% dos entrevistados tenham utilizado monitoramento específico de TO em 2019, esse indicador aumentou para 52% em 2024.

Apesar deste progresso, ainda existem números que demandam atenção nos níveis de preparação e de pessoal. Apenas 34% dos entrevistados usam ferramentas de segurança específicas para ICS/OT para se prepararem para incidentes cibernéticos. Além disso, mais de metade dos entrevistados (51%) não possui quaisquer certificações profissionais para estes sistemas.

Outra tendência significativa apontada no relatório do SANS é a crescente adoção de soluções em nuvem na área de ICS/OT, que aumentou 15%, especialmente em ambientes não regulamentados. Eles também abordam a adoção da Inteligência Artificial (IA), que ainda é incipiente no setor de controle industrial. Apenas 10% dos entrevistados já estão usando IA em redes de TI empresarial e ICS/OT. Outros 19% estão testando IA em ambientes de laboratório. Já 33% relatam nenhum uso ou teste de IA.

O relatório traz, no início, um destaque aos pontos que acredita serem mais relevantes do estudo:
  • Um pouco nebuloso: 26% dos entrevistados agora estão utilizando tecnologias de nuvem para aplicativos ICS/OT, marcando um aumento significativo (+15%) em relação aos anos anteriores.
  • Dores crescentes da força de trabalho: 51% dos entrevistados não possuem nenhuma certificação profissional específica sobre ICS/OT, indicando uma necessidade crítica de acesso a programas aprimorados de treinamento e certificação.
  • Resposta a incidentes “quem tem e quem não tem”: 56% das organizações têm um plano dedicado de resposta a incidentes para o ambiente de ICS/OT, embora 28% ainda não tenham tal plano.
  • MFA para (quase) todos: 75% dos entrevistados implementaram autenticação multifator (MFA) para acesso remoto a sites industriais, mostrando melhoria constante na proteção de pontos de acesso.
  • Adoção limitada de IA: apenas 10% dos entrevistados estão atualmente usando IA em suas estratégias de segurança ICS/OT, embora o interesse esteja crescendo.
  • Padrões e inteligência lideram a maturidade: Ao longo do relatório, uma coisa fica clara: quanto mais as organizações usam padrões adotados pelo setor e inteligência de ameaças específicas para ICS, mais maduras são suas capacidades cibernéticas gerais.
O relatório é bem extenso e completo, bem didático e com vários gráficos sobre dados relevantes. Abaixo eu separei algumas das estatísticas apresentadas pelo SANS Institute:






OBS: Nos dois gráficos acima, há um erro no título. O primeiro, de fato, apresenta as 5 principais tecnologias de segurança aplicadas ao ambiente de ICS/OT. A segunda, por outro lado, indica as ferramentas específicas de ICS que estão sendo planejadas.

Para saber mais:
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.