O FBI emitiu um alerta urgente após ciberataques atingirem sistemas de água potável e de águas residuais em pelo menos sete estados dos EUA, interrompendo operações e levando a avisos de fervura de água em algumas comunidades. De acordo com um Comunicado de Serviço Público divulgado em 30 de julho de 2026, os ataques começaram em 27 de julho e já degradaram as operações de água, levantando alarmes sobre a vulnerabilidade da infraestrutura crítica dos EUA.
Escopo e Impacto dos Ataques
O FBI não revelou quais estados foram afetados, mas confirmou que os incidentes envolveram acesso não autorizado a controladores lógicos programáveis (PLCs) voltados para a internet e outros dispositivos de tecnologia operacional (OT). Em vários casos, as intrusões foram severas o suficiente para acionar avisos de fervura de água, o que significa que os residentes foram instados a ferver a água da torneira antes de beber ou cozinhar. A cibersegurança de infraestruturas críticas tornou-se uma das principais preocupações de segurança nacional, à medida que agentes de ameaças visam cada vez mais os serviços públicos.
A NBC News informou que, no mesmo dia em que o alerta do FBI foi divulgado, somente Minnesota sofreu ciberataques em mais de 30 sistemas municipais de água. Fontes anônimas disseram à emissora que os ataques tinham "as impressões digitais do envolvimento iraniano", apontando para uma campanha sofisticada e coordenada.
Conexão Iraniana e Repercussões Políticas
O FBI já havia alertado uma semana antes que grupos de hackers apoiados pelo Irã estavam sondando ativamente a infraestrutura crítica dos EUA, incluindo sistemas de água e águas residuais. Um comunicado conjunto do FBI, CISA, EPA e outras agências vinculou a atividade ao Comando Cibernético Eletrônico da Guarda Revolucionária Islâmica do Irã (IRGC-CEC), particularmente o grupo CyberAv3ngers/Shahid Kaveh. Esses agentes têm explorado PLCs de fabricantes como Rockwell Automation, Schneider Electric e Siemens para manipular displays operacionais e interromper processos.
O presidente Trump, no entanto, rejeitou publicamente as informações de inteligência, negando o envolvimento iraniano e, em vez disso, culpou o governador de Minnesota, Tim Walz, um democrata proeminente. Essa divisão entre a Casa Branca e as agências federais de segurança aprofundou as preocupações sobre a capacidade do governo de montar uma resposta unificada. A ameaça cibernética do Irã à infraestrutura dos EUA tem sido um tema recorrente nas avaliações de inteligência, mas a falta de coesão política pode prejudicar os esforços de mitigação.
Como os Atacantes Operaram
Os agentes cibernéticos visaram PLCs conectados diretamente à internet pública sem autenticação adequada. Uma vez dentro, eles:
- Baixaram e substituíram arquivos de projeto legítimos por versões maliciosas
- Manipularam displays de interface homem-máquina (IHM) e SCADA para mostrar leituras falsas
- Causaram comportamento errático de bombas, válvulas e sistemas de dosagem química
- Acionaram alarmes e desligamentos de emergência, sobrecarregando os operadores da planta
Essas técnicas, detalhadas em um comunicado da CISA (AA26-097A), destacam como o acesso remoto inseguro pode permitir que adversários de estados-nação inflijam danos físicos sem pisar em uma instalação.
Resposta do Governo e da Indústria
O FBI pediu a todos os serviços de água e águas residuais que desconectem imediatamente qualquer equipamento OT exposto à internet, incluindo PLCs, IHMs e sistemas SCADA, e que implementem autenticação multifator e segmentação de rede. A Agência de Proteção Ambiental (EPA) também começou a coordenar com os reguladores estaduais para avaliar a conformidade com as melhores práticas de cibersegurança.
Grupos da indústria, como o Water Information Sharing and Analysis Center (WaterISAC), emitiram alertas e estão compartilhando indicadores de comprometimento (IOCs) para ajudar os operadores a detectar intrusões. Vários serviços públicos afetados contrataram equipes de resposta a incidentes e forense para investigar todo o escopo do comprometimento.
FAQ: O Que Você Precisa Saber
Quais estados foram atingidos pelos ciberataques à água?
O FBI não nomeou publicamente os sete estados, mas a NBC confirmou que Minnesota foi um deles. Outros estados provavelmente incluem aqueles com sistemas de água rurais menores que muitas vezes carecem de cibersegurança robusta.
A água da minha torneira é segura para beber?
Se você mora em uma área afetada, siga qualquer aviso oficial de fervura de água. Os ataques interromperam principalmente os controles operacionais, mas em alguns casos podem ter afetado a qualidade da água. Sempre verifique os comunicados locais do serviço de água.
Quem está por trás dos ataques?
A inteligência dos EUA aponta para grupos afiliados ao Irã, especificamente o CyberAv3ngers do IRGC-CEC, embora a Casa Branca tenha contestado isso. As investigações estão em andamento.
O que os serviços de água devem fazer para se proteger?
O FBI e a CISA recomendam desconectar PLCs voltados para a internet, usar VPNs com MFA, monitorar portas de rede OT (44818, 2222, 102, 502) e aplicar patches. Recursos gratuitos estão disponíveis no site Stop Ransomware da CISA.
Isso já aconteceu antes?
Sim. Em 2021, um hacker tentou envenenar uma estação de tratamento de água da Flórida alterando os níveis químicos. Desde então, os ataques a sistemas de água aumentaram, com agentes iranianos visando cada vez mais ativos de OT.
Follow Discussion