Hackers estrangeiros invadiram sistemas operacionais em duas pequenas concessionárias de água no Colorado e manipularam equipamentos usados para gerenciar sua infraestrutura. Autoridades estaduais afirmam que os incidentes foram contidos sem afetar a qualidade da água potável, o tratamento da água ou a segurança pública.
Os ataques ocorreram no final de agosto e envolveram dois fornecedores de água privados, cada um atendendo menos de 200 pessoas. As autoridades do Colorado não identificaram as concessionárias nem divulgaram suas localizações, mas confirmaram que atores não autorizados tiveram acesso aos sistemas envolvidos em suas operações.
De acordo com o escritório do governador do Colorado, Jared Polis, os atacantes mudaram as configurações dos equipamentos, desativaram o acesso remoto e os alarmes, e alteraram os ciclos de bombeamento. Apesar dessas ações, as autoridades disseram que os clientes não tiveram interrupção nos serviços de água e que os fornecedores afetados conseguiram resolver os problemas rapidamente.
Como os atacantes entraram inicialmente nos sistemas permanece desconhecido publicamente. As autoridades não identificaram o equipamento ou software afetado, e nenhuma vulnerabilidade específica foi vinculada às intrusões.
Autoridades do Colorado descreveram os responsáveis como agentes estrangeiros, mas não atribuíram os incidentes a um país ou grupo de hackers específico. O gabinete do governador observou que as autoridades estão cientes de hackers apoiados pelo Irã mirando infraestrutura de água potável e esgoto em outras partes dos Estados Unidos, mas não confirmou nenhuma ligação entre essas campanhas e os ataques no Colorado.
As violações destacam os riscos em torno da tecnologia operacional, que é usada para controlar equipamentos físicos em vez de simplesmente armazenar informações. Em instalações de água, esses sistemas podem gerenciar bombas, válvulas, pressão e outros processos necessários para o fornecimento de água.
Equipamentos industriais acessíveis à internet têm atraído cada vez mais atenção de atacantes porque conexões remotas mal seguras podem fornecer uma rota para ambientes operacionais. As autoridades federais de cibersegurança têm repetidamente aconselhado os fornecedores de água a identificar controladores expostos diretamente à internet e restringir acessos remotos desnecessários.
Concessionárias menores podem enfrentar dificuldades adicionais porque frequentemente operam com pessoal e orçamentos limitados de cibersegurança, dependendo de equipamentos industriais conectados. Mesmo uma instalação que atende um pequeno número de clientes pode, portanto, ser um alvo atraente quando seus sistemas operacionais estão acessíveis remotamente.
As autoridades do Colorado estão se comunicando com outros fornecedores de água após os incidentes e incentivando os operadores a revisarem suas defesas, aplicarem as atualizações de segurança disponíveis e reduzirem a exposição desnecessária à internet.
Os investigadores não identificaram publicamente os hackers, seu país de origem ou a técnica usada para obter acesso inicial. Por enquanto, autoridades dizem que as duas invasões foram detectadas e tratadas antes que os atacantes pudessem interromper o fornecimento de água, alterar processos de tratamento ou criar uma ameaça conhecida à segurança da água potável.
