{"id":56735,"date":"2026-07-23T07:00:00","date_gmt":"2026-07-23T11:00:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=56735"},"modified":"2026-07-23T07:00:13","modified_gmt":"2026-07-23T11:00:13","slug":"eua-ampliam-alerta-hackers-do-ira-miram-siemens-schneider-e-rockwell","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/eua-ampliam-alerta-hackers-do-ira-miram-siemens-schneider-e-rockwell\/","title":{"rendered":"EUA ampliam alerta: hackers do Ir\u00e3 miram Siemens, Schneider e Rockwell"},"content":{"rendered":"<p class=\"wp-block-paragraph\">A Cybersecurity and Infrastructure Security Agency (CISA), o Federal Bureau of Investigation (FBI) e outras ag\u00eancias parceiras dos Estados Unidos atualizaram, em <strong>julho de 2026<\/strong>, o alerta AA26-097A sobre ataques cibern\u00e9ticos ligados ao Ir\u00e3 e ampliaram a lista de fabricantes de sistemas de controle industrial (ICS) que est\u00e3o na mira. Pelo aviso conjunto, os invasores j\u00e1 n\u00e3o aparecem mirando s\u00f3 equipamentos da Rockwell Automation. Dispositivos da Siemens e da Schneider Electric tamb\u00e9m entraram no radar, dentro de uma campanha que representa risco direto para a infraestrutura cr\u00edtica americana.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/8ad5933e-96d6-11e6-91ef-00163ec9f5fa\/889402855\/wireshark-logo\" alt=\"Wireshark\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Wireshark<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/wireshark.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/wireshark.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">No comunicado, CISA e FBI tratam a amea\u00e7a como algo concreto para a <strong>infraestrutura cr\u00edtica<\/strong> dos Estados Unidos, sobretudo em ambientes onde controladores l\u00f3gicos program\u00e1veis (PLCs) expostos \u00e0 internet automatizam processos em setores como energia, \u00e1gua, saneamento e at\u00e9 instala\u00e7\u00f5es do governo. A atualiza\u00e7\u00e3o do advisory AA26-097A tamb\u00e9m muda o foco p\u00fablico do caso. Antes, a aten\u00e7\u00e3o estava muito mais voltada aos dispositivos da Rockwell Automation.<\/p>\n\n<p class=\"wp-block-paragraph\">Isso pesa mais porque esse tipo de equipamento mexe com <strong>processos essenciais<\/strong> do mundo f\u00edsico. N\u00e3o se trata s\u00f3 de um incidente cl\u00e1ssico de TI. Quando um ataque acerta PLCs e sistemas supervis\u00f3rios, o impacto pode chegar direto \u00e0 produ\u00e7\u00e3o, ao bombeamento, ao tratamento de \u00e1gua e a outras opera\u00e7\u00f5es cr\u00edticas.<\/p>\n\n<p class=\"wp-block-paragraph\">Um dos trechos que mais preocupam no alerta da CISA e do FBI est\u00e1 no n\u00edvel t\u00e9cnico observado. Em vez de depender s\u00f3 de senha padr\u00e3o ou de erro b\u00e1sico de configura\u00e7\u00e3o, os atores afiliados ao Ir\u00e3 foram vistos usando softwares leg\u00edtimos dos pr\u00f3prios fabricantes para se conectar aos controladores. O advisory cita o Rockwell Studio 5000 Logix Designer, o Schneider EcoStruxure Control Expert e o Siemens TIA Portal. Para especialistas, isso aponta para uma abordagem mais avan\u00e7ada, capaz de se confundir com atividades normais de engenharia e, por isso mesmo, mais dif\u00edcil de detectar.<\/p>\n\n<p class=\"wp-block-paragraph\">Segundo a CISA e o FBI, os invasores foram flagrados <strong>baixando arquivos de projeto<\/strong> maliciosos, manipulando interfaces homem-m\u00e1quina (HMI) e alterando dados de sistemas de supervis\u00e3o e aquisi\u00e7\u00e3o de dados (SCADA). Em alguns casos, tamb\u00e9m tentaram desativar l\u00f3gicas de alarme e de desligamento seguro. A\u00ed o potencial de dano sobe bastante. Se os alarmes param de disparar ou as rotinas de shutdown ficam bloqueadas, os operadores podem perder visibilidade do que est\u00e1 acontecendo em campo e acabar criando condi\u00e7\u00f5es inseguras para equipamentos e pessoas.<\/p>\n\n<p class=\"wp-block-paragraph\">As autoridades dizem ainda que a atividade j\u00e1 causou \u201c<strong>disrup\u00e7\u00e3o operacional<\/strong> e perda financeira\u201d \u00e0s organiza\u00e7\u00f5es atingidas, embora at\u00e9 agora n\u00e3o tenham divulgado n\u00fameros p\u00fablicos sobre quantidade de v\u00edtimas nem sobre a extens\u00e3o dos preju\u00edzos.<\/p>\n\n<p class=\"wp-block-paragraph\">Esse novo aviso da CISA e do FBI se soma a outros epis\u00f3dios atribu\u00eddos a grupos ligados ao Ir\u00e3. Entram nessa lista as a\u00e7\u00f5es do CyberAv3ngers, em 2023, contra PLCs da Unitronics usados em instala\u00e7\u00f5es de \u00e1gua nos Estados Unidos, e tamb\u00e9m o ataque de <strong>mar\u00e7o de 2026<\/strong> contra a fabricante de tecnologia m\u00e9dica Stryker, que afetou produ\u00e7\u00e3o e remessas. Agora, a orienta\u00e7\u00e3o das autoridades e dos fornecedores \u00e9 imediata: tirar da internet os dispositivos expostos, refor\u00e7ar a segmenta\u00e7\u00e3o de redes, revisar <a href=\"https:\/\/www.softonic.com.br\/downloads\/acesso-remoto\" rel=\"noopener\">acessos remotos<\/a> e aplicar controles espec\u00edficos para ambientes ICS.<\/p>\n\n<p class=\"wp-block-paragraph\">O advisory atualizado da CISA e do FBI tamb\u00e9m traz novos indicadores de comprometimento e orienta\u00e7\u00f5es de mitiga\u00e7\u00e3o, enquanto Siemens e Rockwell Automation recomendaram a seus clientes <strong>desconectar da internet p\u00fablica<\/strong> sistemas industriais sens\u00edveis e endurecer a seguran\u00e7a operacional. Para quem trabalha com infraestrutura cr\u00edtica, o recado n\u00e3o deixa muita margem para d\u00favida: PLC exposto virou alvo priorit\u00e1rio.<\/p>","protected":false},"excerpt":{"rendered":"<p>A Cybersecurity and Infrastructure Security Agency (CISA), o Federal Bureau of Investigation (FBI) e outras ag\u00eancias parceiras dos Estados Unidos atualizaram, em julho de 2026, o alerta AA26-097A sobre ataques cibern\u00e9ticos ligados ao Ir\u00e3 e ampliaram a lista de fabricantes de sistemas de controle industrial (ICS) que est\u00e3o na mira. Pelo aviso conjunto, os invasores &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/eua-ampliam-alerta-hackers-do-ira-miram-siemens-schneider-e-rockwell\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;EUA ampliam alerta: hackers do Ir\u00e3 miram Siemens, Schneider e Rockwell&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":56734,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-56735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=56735"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56735\/revisions"}],"predecessor-version":[{"id":56736,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56735\/revisions\/56736"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/56734"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=56735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=56735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=56735"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=56735"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=56735"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=56735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}