Cinco agências federais dos Estados Unidos — NSA, CISA, FBI, Departamento de Energia e Agência de Proteção Ambiental — emitiram na quarta-feira um alerta conjunto sobre ataques cibernéticos que usam inteligência artificial para vulnerar dispositivos industriais Siemens em sistemas de água e infraestrutura crítica por todo o país.
O aviso é grave o suficiente para ter mobilizado as principais agências de segurança do governo americano simultaneamente. E a novidade que o torna ainda mais preocupante é o papel da IA: os hackers estão usando modelos de linguagem para gerar scripts de exploração que antes exigiriam conhecimento técnico especializado.
O Que Está Sendo Atacado
O alvo dos ataques são os controladores lógicos programáveis (PLCs) da Siemens, série S7. Esses dispositivos são computadores industriais que controlam processos automatizados — desde o fluxo de água em uma estação de tratamento até a operação de usinas de energia. Eles são a espinha dorsal da infraestrutura industrial moderna.
De acordo com o alerta, os hackers estão mirando "todos" os PLCs Siemens S7, incluindo as séries S7-200, S7-300, S7-400, S7-1200 e S7-1500. Os setores afetados incluem manufatura crítica, energia, sistemas de água e águas residuais, químico, alimentação e agricultura, instalações comerciais e até a base industrial de defesa.
Os atacantes usam serviços de varredura na internet, como Censys e ZoomEye, para identificar dispositivos Siemens que estão expostos na web e executando software desatualizado ou com autenticação fraca. Uma vez encontrados, eles implantam scripts Python gerados por IA que usam a biblioteca snap7.dll para obter acesso de leitura e escrita na memória do PLC, dados de configuração e programas de lógica escalonada.
A IA Como Ferramenta de Ataque
O que diferencia essa campanha de ataques anteriores é o uso de IA para automatizar a criação de exploits. Os scripts gerados por IA são disfarçados de software legítimo de monitoramento de tecnologia operacional, o que dificulta a detecção por ferramentas de segurança tradicionais.
De acordo com as agências, a geração de scripts assistida por IA marca uma mudança na forma como os atacantes operam. Ela reduz o limiar de habilidade necessário para explorar vulnerabilidades e acelera o ritmo no qual exploits funcionais podem ser construídos. Em outras palavras: o que antes exigia um especialista em segurança industrial agora pode ser feito por alguém com conhecimento básico de programação e acesso a um modelo de IA.
Um profissional de resposta a incidentes que trabalha com infraestrutura crítica disse à TechCrunch que era "notável" que os hackers estivessem usando IA para identificar e alvejar PLCs vulneráveis, bem como para entender como esses dispositivos funcionam. Porém, ele alertou que esses dispositivos já são altamente vulneráveis por si só.
Comunidades Rurais Mais Afetadas
A CISA reconheceu que as comunidades rurais são as mais afetadas pelos ataques. Isso porque essas comunidades frequentemente possuem recursos limitados para manter seus dispositivos industriais atualizados e conectados de forma segura à internet.
A agência tem alertado proprietários de infraestrutura crítica para manter esses dispositivos desconectados da internet. Mas a realidade é que muitos sistemas de água e tratamento de águas residuais dependem de acesso remoto para operação e manutenção, especialmente em áreas remotas.
Em julho, um ataque atingiu mais de 30 sistemas de água em Minnesota, causando mau funcionamento de equipamentos e forçando algumas instalações a recorrer a operações manuais. Intrusões também foram relatadas em instalações de água em Michigan, Arkansas, Geórgia e Nova Jérsei.
As Consequências Possíveis
De acordo com o alerta, se os atacantes ganharem acesso não autorizado aos PLCs, as consequências poderiam incluir:
- Interrupção de operações industriais
- Emergências de segurança
- Falhas de hardware
- Exposição de dados sensíveis
- Falhas em infraestruturas conectadas
Para sistemas de água, isso pode significar desde a interrupção do abastecimento até a manipulação de processos químicos de tratamento, colocando em risco a saúde pública.
O Que Fazer
O alerta recomenda que as organizações:
- Cataloguem todos os PLCs Siemens S7 em sua infraestrutura
- Aplicem correções de segurança conhecidas
- Removam dispositivos da exposição pública na internet
- Reforcem controles de acesso
- Estabeleçam monitoramento para atividades suspeitas
- Compartilhem o alerta com prestadores de serviço e integradores de sistemas
O alerta é particularmente relevante para organizações que dependem de acesso remoto de terceiros para manutenção de PLCs — os proprietários podem nem saber que seus sistemas estão expostos.
O Quadro Mais Amplo
Este é o mais recente de uma série de ataques que escalaram depois que hackers iranianos começaram a alvejar sistemas conectados à internet usados em infraestrutura crítica americana. A combinação de dispositivos industrialmente legados, exposição na internet e agora IA para automação de ataques cria um cenário de risco sem precedentes.
A mensagem das agências é clara: a infraestrutura crítica dos Estados Unidos está sob ataque, e a IA está tornando esses ataques mais acessíveis e mais difíceis de detectar. Para profissionais de TI e segurança industrial, a hora de agir é agora.