Notícias Tech

Ataque hacker comprometeu usina de energia na Polônia por rede privada

Resumo da notícia:

Um novo vetor de ataque cibernético foi identificado durante os ataques destrutivos que atingiram o setor de energia da Polônia em dezembro de 2025, quando hackers exploraram uma rede privada de dados móveis (APN) para invadir a infraestrutura operacional de uma usina de cogeração. O incidente, detalhado em relatório do CERT Polonês, revelou que a falha de configuração permitiu que dispositivos conectados à APN comunicassem entre si sem restrições, facilitando o movimento lateral do invasor entre diferentes instalações energéticas.

A ação teve como alvo uma pequena usina de cogeração responsável pelo aquecimento de cerca de 50 mil moradores. Os atacantes conseguiram desligar controladores lógicos programáveis (PLCs), protegendo o acesso com senha e desativando tanto a turbina a vapor quanto o sistema de tratamento de água da planta, interrompendo temporariamente as operações de cogeração. Apesar da gravidade, a equipe técnica conseguiu restabelecer rapidamente os sistemas, evitando impactos à população.

A investigação apontou que o ataque começou com a exploração de uma falha em um firewall FortiGate em um parque eólico, seguido pelo uso de um roteador celular Teltonika para acessar a APN privada do operador de distribuição. A ausência de isolamento entre clientes na APN permitiu ao invasor localizar e comprometer um PLC WAGO exposto com credenciais padrão, que foi usado como ponte para a rede operacional da usina.

Segundo o CERT Polonês, este é o primeiro caso documentado em que uma rede privada de dados móveis foi utilizada como caminho de acesso real a sistemas industriais críticos. A análise pós-incidente indicou que essa configuração vulnerável era comum no país e possivelmente em outros mercados internacionais, ressaltando a necessidade de tratar APNs privadas como redes externas não confiáveis, implementar isolamento entre clientes e restringir serviços administrativos expostos. O episódio reforça a importância de revisões rigorosas de arquitetura de redes industriais para mitigar riscos de ataques sofisticados.

Fonte original: www.bleepingcomputer.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.

Artigos relacionados

💬