Ciberataque ligado ao Irã desliga usina de energia no Reino Unido por 4 dias
Incidente em julho não afetou a rede elétrica, mas levou a orientações a CEOs e revisão das regras de segurança cibernética
O que aconteceu
Uma pequena usina de energia no Reino Unido foi desligada por quatro dias em julho após um ciberataque executado por hackers ligados ao Irã, conforme revelou o The Telegraph no domingo (23). O incidente, que não foi atribuído publicamente pelo governo britânico a nenhum país, ocorreu na mesma época em que as autoridades dos Estados Unidos, incluindo o FBI e a Agência de Segurança Cibernética e de Infraestrutura (CISA), alertaram sobre ataques cibernéticos contra instalações de água em pelo menos sete estados americanos, com responsabilidade atribuída ao Irã.
O porta-voz do governo do Reino Unido confirmou o episódio, mas evitou identificar a usina ou apontar culpados. "Esta história se refere a um incidente que impactou um gerador de energia de pequena escala, e em nenhum momento houve risco ao sistema energético mais amplo", disse em comunicado à CNBC. "O Reino Unido tem um sistema energético altamente resiliente. Trabalhamos em estreita colaboração com o setor para proteger a infraestrutura e garantir os mais altos padrões de segurança."
O Departamento de Segurança Energética e Net Zero do Reino Unido informou que convocou reuniões com CEOs de empresas do setor e enviou cartas com orientações sobre os próximos passos. O órgão também afirmou que está atualizando suas regulamentações de segurança cibernética.
Contexto
O ataque aconteceu poucos meses depois do início da guerra entre Estados Unidos, Israel e Irã, em 28 de fevereiro. Imediatamente após o conflito, especialistas em cibersegurança já previam ataques on-line de grupos iranianos contra empresas e infraestrutura americanas.
Em 18 de agosto, o Departamento de Justiça dos EUA acusou 17 iranianos de conduzir uma "campanha massiva de roubo cibernético em nome do Corpo de Guardiões da Revolução Islâmica (IRGC) e outras entidades iranianas". O caso reforça o padrão de ações ofensivas atribuídas ao Irã em território ocidental.
O Irã também foi alvo de ciberataques. Em junho, a empresa de análise de blockchain Elliptic revelou que a Nobitex, maior exchange de criptomoedas do Irã, foi hackeada em mais de US$ 90 milhões. Os fundos foram drenados das carteiras da plataforma para endereços com mensagens antigovernamentais que faziam referência explícita ao IRGC, indicando motivação política. O grupo pró-Israel Gonjeshke Darande, ou "Pardal Predador", assumiu a autoria do ataque.
Por que importa
O caso mostra que mesmo instalações de pequeno porte no setor elétrico britânico estão na mira de atores estatais. Embora o governo minimize o risco ao sistema, o episódio expõe vulnerabilidades que podem ser exploradas em escala maior. Para empresas de energia, o incidente serve de alerta sobre a necessidade de reforçar defesas, principalmente em equipamentos que operam de forma descentralizada.
O desligamento da usina, mesmo que por apenas quatro dias, demonstra que um ataque cibernético pode interromper a geração local e causar prejuízos operacionais. A resposta do governo, com briefing aos CEOs e revisão das regras, sinaliza que a segurança cibernética do setor será tratada com mais rigor no Reino Unido.
Impacto
A curto prazo, o efeito foi limitado ao gerador afetado, sem consequências para o fornecimento de energia aos consumidores. Mas o incidente pressiona o Departamento de Segurança Energética e Net Zero a acelerar a atualização das regulamentações de segurança cibernética, o que deve impor novos requisitos de conformidade para todas as empresas do setor.
A médio prazo, o episódio pode levar a um aumento de investimentos em monitoramento e resposta a incidentes, tanto no Reino Unido quanto em outros países que se veem como alvos do Irã. A acusação do Departamento de Justiça americano contra os 17 iranianos e os ataques contra a Nobleex indicam que a disputa cibernética entre Irã e aliados dos EUA continua ativa.
O que muda
O Reino Unido já anunciou que está atualizando suas regras de proteção cibernética para o setor de energia. As empresas terão que se adequar a padrões mais rígidos, possivelmente com exigências de testes de segurança mais frequentes e protocolos de resposta a ataques. A ação de briefing aos CEOs também indica que a comunicação entre governo e iniciativa privada será intensificada.
O que vem agora
Espera-se que o governo britânico publique novas diretrizes de segurança cibernética para o setor elétrico nos próximos meses. No âmbito internacional, a pressão sobre o Irã deve continuar, tanto por vias diplomáticas quanto por ações judiciais, como a acusação federal de agosto. Para especialistas, novos ciberataques, em ambos os lados, são prováveis enquanto o conflito no Oriente Médio persistir.
