A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) ampliou o alerta sobre ataques de grupos ligados ao Irã contra equipamentos industriais conectados à internet em infraestrutura crítica do país. Segundo a agência, a atividade já não se limita a controladores lógicos programáveis da Rockwell Automation/Allen-Bradley e pode atingir também dispositivos da Schneider Electric, da Siemens e de outros fabricantes.
O aviso atualizado aponta que os invasores têm buscado acesso a PLCs expostos em redes públicas, incluindo ambientes de água e energia. De acordo com a CISA, o padrão observado sugere uma atuação oportunista contra portas e protocolos associados a diferentes fornecedores de tecnologia operacional, o que amplia o alcance do risco para operadores que mantêm esses sistemas acessíveis pela internet.
A agência também informou que, em ao menos um caso relatado, os atores usaram o software Dropbear SSH em modems das vítimas para obter acesso remoto pela porta 22. Depois da invasão, os atacantes podem extrair arquivos de projeto dos dispositivos e modificar ou apagar sua lógica, inclusive desativando funções críticas de desligamento e de alarme, o que pode deixar sistemas em condição insegura sem alertar os operadores.


