Voltar ao Blog

Hackers Usam IA Para Atacar Sistemas de Água nos EUA — Agências Federais Emitem Alerta Conjunto

Cinco agências federais dos Estados Unidos — NSA, CISA, FBI, Departamento de Energia e Agência de Proteção Ambiental — emitiram na quarta-feira um alerta conjunto sobre ataques cibernéticos que usam inteligência artificial para vulnerar dispositivos industriais Siemens em sistemas de água e infraestrutura crítica por todo o país.

O aviso é grave o suficiente para ter mobilizado as principais agências de segurança do governo americano simultaneamente. E a novidade que o torna ainda mais preocupante é o papel da IA: os hackers estão usando modelos de linguagem para gerar scripts de exploração que antes exigiriam conhecimento técnico especializado.

O Que Está Sendo Atacado

O alvo dos ataques são os controladores lógicos programáveis (PLCs) da Siemens, série S7. Esses dispositivos são computadores industriais que controlam processos automatizados — desde o fluxo de água em uma estação de tratamento até a operação de usinas de energia. Eles são a espinha dorsal da infraestrutura industrial moderna.

De acordo com o alerta, os hackers estão mirando "todos" os PLCs Siemens S7, incluindo as séries S7-200, S7-300, S7-400, S7-1200 e S7-1500. Os setores afetados incluem manufatura crítica, energia, sistemas de água e águas residuais, químico, alimentação e agricultura, instalações comerciais e até a base industrial de defesa.

Os atacantes usam serviços de varredura na internet, como Censys e ZoomEye, para identificar dispositivos Siemens que estão expostos na web e executando software desatualizado ou com autenticação fraca. Uma vez encontrados, eles implantam scripts Python gerados por IA que usam a biblioteca snap7.dll para obter acesso de leitura e escrita na memória do PLC, dados de configuração e programas de lógica escalonada.

A IA Como Ferramenta de Ataque

O que diferencia essa campanha de ataques anteriores é o uso de IA para automatizar a criação de exploits. Os scripts gerados por IA são disfarçados de software legítimo de monitoramento de tecnologia operacional, o que dificulta a detecção por ferramentas de segurança tradicionais.

De acordo com as agências, a geração de scripts assistida por IA marca uma mudança na forma como os atacantes operam. Ela reduz o limiar de habilidade necessário para explorar vulnerabilidades e acelera o ritmo no qual exploits funcionais podem ser construídos. Em outras palavras: o que antes exigia um especialista em segurança industrial agora pode ser feito por alguém com conhecimento básico de programação e acesso a um modelo de IA.

Um profissional de resposta a incidentes que trabalha com infraestrutura crítica disse à TechCrunch que era "notável" que os hackers estivessem usando IA para identificar e alvejar PLCs vulneráveis, bem como para entender como esses dispositivos funcionam. Porém, ele alertou que esses dispositivos já são altamente vulneráveis por si só.

Comunidades Rurais Mais Afetadas

A CISA reconheceu que as comunidades rurais são as mais afetadas pelos ataques. Isso porque essas comunidades frequentemente possuem recursos limitados para manter seus dispositivos industriais atualizados e conectados de forma segura à internet.

A agência tem alertado proprietários de infraestrutura crítica para manter esses dispositivos desconectados da internet. Mas a realidade é que muitos sistemas de água e tratamento de águas residuais dependem de acesso remoto para operação e manutenção, especialmente em áreas remotas.

Em julho, um ataque atingiu mais de 30 sistemas de água em Minnesota, causando mau funcionamento de equipamentos e forçando algumas instalações a recorrer a operações manuais. Intrusões também foram relatadas em instalações de água em Michigan, Arkansas, Geórgia e Nova Jérsei.

As Consequências Possíveis

De acordo com o alerta, se os atacantes ganharem acesso não autorizado aos PLCs, as consequências poderiam incluir:

Para sistemas de água, isso pode significar desde a interrupção do abastecimento até a manipulação de processos químicos de tratamento, colocando em risco a saúde pública.

O Que Fazer

O alerta recomenda que as organizações:

  1. Cataloguem todos os PLCs Siemens S7 em sua infraestrutura
  2. Aplicem correções de segurança conhecidas
  3. Removam dispositivos da exposição pública na internet
  4. Reforcem controles de acesso
  5. Estabeleçam monitoramento para atividades suspeitas
  6. Compartilhem o alerta com prestadores de serviço e integradores de sistemas

O alerta é particularmente relevante para organizações que dependem de acesso remoto de terceiros para manutenção de PLCs — os proprietários podem nem saber que seus sistemas estão expostos.

O Quadro Mais Amplo

Este é o mais recente de uma série de ataques que escalaram depois que hackers iranianos começaram a alvejar sistemas conectados à internet usados em infraestrutura crítica americana. A combinação de dispositivos industrialmente legados, exposição na internet e agora IA para automação de ataques cria um cenário de risco sem precedentes.

A mensagem das agências é clara: a infraestrutura crítica dos Estados Unidos está sob ataque, e a IA está tornando esses ataques mais acessíveis e mais difíceis de detectar. Para profissionais de TI e segurança industrial, a hora de agir é agora.