O Federal Bureau of Investigation (FBI) e a Agência de Proteção Ambiental dos Estados Unidos (EPA) emitiram um alerta conjunto após ataques cibernéticos atingirem concessionárias de água em sete estados desde 27 de julho de 2026. As invasões causaram perda de pressão na rede e inundações, comprometendo a operação de sistemas de abastecimento e tratamento de esgoto.
Como os invasores agiram
Segundo o comunicado, os criminosos focaram em Controladores Lógicos Programáveis (PLCs), dispositivos responsáveis por automatizar processos industriais. Ao explorar equipamentos expostos à internet, os hackers alteraram endereços IP e senhas, impedindo que as concessionárias monitorassem e controlassem seus próprios sistemas.
A redução de pressão, de acordo com o FBI, pode permitir a entrada de água subterrânea sem tratamento nas tubulações, ampliando o impacto operacional e sanitário.
Recomendações às empresas
Para conter a ameaça, FBI e EPA orientam o setor a adotar gateways seguros, firewalls, senhas fortes e listas de controle de acesso que limitem a comunicação apenas a dispositivos autorizados.
Casos recentes em Minnesota
O alerta nacional foi divulgado depois que mais de 30 instalações municipais de água em Minnesota sofreram invasões na última semana. Um memorando obtido pela Wired e enviado ao Water Information Sharing and Analysis Center (WaterISAC) cita que a atividade maliciosa no estado coincide com uma campanha descrita anteriormente pela Agência de Segurança Cibernética e de Infraestrutura (CISA).
Em abril, a CISA já havia relatado tentativas de hackers ligados ao Irã contra infraestruturas de água. Apesar da semelhança, as autoridades afirmam que a investigação continua e ainda não há confirmação oficial de envolvimento do país nos ataques mais recentes.
Com informações de Olhar Digital

