
A América Latina está entre as regiões mais expostas à ciberameaças industrais do mundo. Segundo a análise mais recente da Kaspersky ICS CERT, países latam são os segundos mais expostos a ameaças de perímetro em nível global. A constatação vem dos 20,4% dos computadores de Sistemas de Controle Industrial (ICS) da região afetados por objetos maliciosos no último ano.
Em contrapartida, no cenário mundial, observa-se uma melhora gradual no panorama de riscos, uma vez que o percentual de equipamentos afetados caiu para 19,7%, o nível mais baixo desde 2022.
O relatório mostra ainda que o e-mail está entre os principais vetores iniciais de ataque, com uma taxa de 5,3% de computadores industriais afetados, equivalente a 1,9 vez a média global. No Brasil, assim como na Colômbia, Argentina e Chile, os índices permanecem dentro dos níveis normalmente observados na região, enquanto o México lidera com ampla vantagem na região, com 9,51% dos equipamentos afetados, seguido pelo Uruguai, com 8,56%.
Por fim, scripts maliciosos e páginas de phishing estão entre as principais ameaças e são usados para roubar credenciais e dados de autenticação dos funcionários, com uma taxa regional de 9,65%. Nesse caso, o Panamá se destacou em relação aos demais países, com 18,24% dos computadores ICS afetados, resultado impulsionado por um aumento significativo de campanhas voltadas ao comprometimento de sites governamentais baseados em WordPress.
“Os indicadores da região deixam claro que o e-mail continua sendo o elo mais explorado por cibercriminosos para comprometer a tecnologia operacional (OT). O uso de documentos maliciosos e spyware nessas campanhas não busca causar danos imediatos, mas obter um acesso inicial de forma silenciosa. Depois de conseguirem credenciais válidas, os agentes maliciosos podem se movimentar lateralmente pelas redes corporativas até alcançar os sistemas de controle de processos críticos, o que aumenta drasticamente o risco de incidentes operacionais ou da implantação de ransomware”, afirma David da Silva Alves, especialista em cibersegurança para ambiente industrial da Kaspersky para a América Latina.
Leia mais: Microsoft amplia competição com OpenAI e Anthropic ao expandir portfólio próprio de IA
O monitoramento setorial detalhado pela Kaspersky identifica seis setores da América Latina que registraram os maiores índices de atividade maliciosa bloqueada em seus sistemas de controle tecnológico e operacional (OT). São eles:
- Biometria: 27,1%
- Automação Predial (Building Automation): 22,4%
- Construção: 21,9%
- Energia Elétrica: 19%
- Engenharia e Integração de ICS: 18,7%
- Manufatura: 15,7%
Para fortalecer a postura de cibersegurança industrial e mitigar os riscos associados a ataque originados no perímetro da rede, o estudo da Kaspersky recomenda que as organizações adotem as seguintes medidas:
- Reforçar a filtragem e o monitoramento de e-mails: implementar soluções avançadas de segurança no e-mail corporativo para interceptar automaticamente campanhas de phishing, códigos maliciosos e anexos suspeitos;
- Garantir uma segmentação rigorosa das redes e implementar uma gestão eficaz dos ativos industriais: estabelecer uma segregação robusta entre os ambientes de Tecnologia da Informação (TI) e Tecnologia Operacional (OT), utilizando zonas de segurança e controlando rigorosamente as comunicações entre elas. Complementarmente, manter um inventário completo e continuamente atualizado dos ativos industriais, identificando sua criticidade, monitorando seu ciclo de vida e assegurando sua visibilidade, de modo a reduzir a superfície de ataque, fortalecer a gestão de riscos e facilitar a resposta a incidentes;
- Auditar o uso de mídias removíveis: controlar e restringir a utilização de dispositivos USB e outras unidades externas no ambiente industrial, garantindo a realização de uma verificação obrigatória contra malware para evitar a propagação de ameaças;
- Capacitar continuamente os funcionários: treinar operadores e funcionários administrativos sobre técnicas de engenharia social, ensinando-os a identificar e-mails fraudulentos, como falsas solicitações de emprego ou notificações de pagamento adulteradas.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias


