Relatório alerta que os ataques buscam obter credenciais e abrir caminho para ambientes OT, com biometria, automação predial e construção entre os setores mais impactados
A América Latina continua enfrentando desafios de cibersegurança industrial superiores à média mundial. Segundo a análise mais recente da Kaspersky ICS CERT, 20,4% dos computadores de Sistemas de Controle Industrial (ICS) da região foram afetados por objetos maliciosos, o que posiciona a América Latina como a segunda região mais exposta a ameaças de perímetro em nível global. Em contrapartida, no cenário mundial, observa-se uma melhora gradual no panorama de riscos, uma vez que o percentual de equipamentos afetados caiu para 19,7%, o nível mais baixo desde 2022. Confira mais detalhes do relatório abaixo.
O relatório mostra que o e-mail está entre os principais vetores iniciais de ataque, com uma taxa de 5,3% de computadores industriais afetados, equivalente a 1,9 vez a média global. No Brasil, assim como na Colômbia, Argentina e Chile, os índices permanecem dentro dos níveis normalmente observados na região, enquanto o México lidera com ampla vantagem na região, com 9,51% dos equipamentos afetados, seguido pelo Uruguai, com 8,56%.
Por fim, scripts maliciosos e páginas de phishing estão entre as principais ameaças e são usados para roubar credenciais e dados de autenticação dos funcionários, com uma taxa regional de 9,65%. Nesse caso, o Panamá se destacou em relação aos demais países, com 18,24% dos computadores ICS afetados, resultado impulsionado por um aumento significativo de campanhas voltadas ao comprometimento de sites governamentais baseados em WordPress.
O monitoramento setorial detalhado pela Kaspersky identifica os seis setores da América Latina que registraram os maiores índices de atividade maliciosa bloqueada em seus sistemas de controle tecnológico e operacional (OT):
- Biometria: 27,1%
- Automação Predial (Building Automation): 22,4%
- Construção: 21,9%
- Energia Elétrica: 19%
- Engenharia e Integração de ICS: 18,7%
- Manufatura: 15,7%
"Os indicadores da região deixam claro que o e-mail continua sendo o elo mais explorado por cibercriminosos para comprometer a tecnologia operacional (OT). O uso de documentos maliciosos e spyware nessas campanhas não busca causar danos imediatos, mas obter um acesso inicial de forma silenciosa. Depois de conseguirem credenciais válidas, os agentes maliciosos podem se movimentar lateralmente pelas redes corporativas até alcançar os sistemas de controle de processos críticos, o que aumenta drasticamente o risco de incidentes operacionais ou da implantação de ransomware”, afirma David da Silva Alves, especialista em cibersegurança para ambiente industrial da Kaspersky para a América Latina.
Para fortalecer a postura de cibersegurança industrial e mitigar os riscos associados a ataque originados no perímetro da rede, a Kaspersky recomenda que as organizações adotem as seguintes medidas essenciais:
- Reforçar a filtragem e o monitoramento de e-mails: implementar soluções avançadas de segurança no e-mail corporativo para interceptar automaticamente campanhas de phishing, códigos maliciosos e anexos suspeitos.
- Garantir uma segmentação rigorosa das redes e implementar uma gestão eficaz dos ativos industriais: estabelecer uma segregação robusta entre os ambientes de Tecnologia da Informação (TI) e Tecnologia Operacional (OT), utilizando zonas de segurança e controlando rigorosamente as comunicações entre elas. Complementarmente, manter um inventário completo e continuamente atualizado dos ativos industriais, identificando sua criticidade, monitorando seu ciclo de vida e assegurando sua visibilidade, de modo a reduzir a superfície de ataque, fortalecer a gestão de riscos e facilitar a resposta a incidentes
- Auditar o uso de mídias removíveis: controlar e restringir a utilização de dispositivos USB e outras unidades externas no ambiente industrial, garantindo a realização de uma verificação obrigatória contra malware para evitar a propagação de ameaças.
- Capacitar continuamente os funcionários: treinar operadores e funcionários administrativos sobre técnicas de engenharia social, ensinando-os a identificar e-mails fraudulentos, como falsas solicitações de emprego ou notificações de pagamento adulteradas.
- Proteger os ambientes industriais com tecnologia especializada: contar com soluções como a Kaspersky Industrial CyberSecurity permite fortalecer a visibilidade, o monitoramento e a resposta a ameaças direcionadas a sistemas OT e ICS, reduzindo o risco de interrupções operacionais. Além disso, oferece proteção para ambientes que dependem de sistemas operacionais legados, como o Windows XP, contribuindo para a segurança de ativos críticos cuja atualização nem sempre é viável.