Hackers usam IA para atacar sistemas de água nos EUA

CISA, FBI e NSA emitem alerta sobre ataques a controladores Siemens S7 em infraestrutura crítica

Por Marcos Guimarães20 ago 2026
Hackers usam IA para atacar sistemas de água nos EUA

O que aconteceu

A agência de cibersegurança CISA, o FBI e a NSA (Agência de Segurança Nacional) divulgaram na quarta-feira (20/08) um alerta conjunto sobre ataques ativos a controladores lógicos programáveis (CLPs) Siemens S7, usados em processos automatizados em energia, sistemas de água, manufatura e agricultura. Segundo as agências, os hackers estão mirando "todos" os modelos S7, explorando vulnerabilidades em equipamentos com software desatualizado ou mal protegidos. O alerta afirma que os invasores estão usando IA para gerar scripts de exploração com base em informações públicas, o que permite encontrar e atacar esses dispositivos de forma automatizada.

Contexto

O aviso surge em meio a uma série de ataques cibernéticos a sistemas de água nos EUA. Nos últimos meses, suspeitos de hackers iranianos já haviam mirado fornecedores de água e esgoto no país. A CISA disse que os ataques se intensificaram desde que os hackers iranianos começaram a atingir sistemas conectados à internet usados em infraestrutura crítica. Autoridades relataram intrusões em instalações de água em Minnesota, Michigan, Arkansas, Geórgia e Nova Jersey.

Por que importa

Os controladores Siemens S7 são peças centrais em infraestrutura crítica. Uma invasão pode causar paradas operacionais, incidentes de segurança e danos a equipamentos. A CISA há muito tempo recomenda que esses dispositivos fiquem desconectados da internet, mas comunidades rurais são as mais afetadas, já que os sistemas atendem grandes áreas geográficas com menos recursos de segurança. O uso de IA pelos atacantes é um agravante: mesmo que os dispositivos já sejam vulneráveis, a automação do ataque amplia o alcance e a velocidade das invasões.

Impacto

No curto prazo, o alerta deve pressionar operadores de infraestrutura a revisarem a exposição de seus CLPs à internet e a aplicarem correções de segurança. No médio prazo, a tendência é que ataques com IA se tornem mais comuns, exigindo novas defesas. Um profissional de resposta a incidentes ouvido pelo TechCrunch destacou que é notável o uso de IA para identificar e entender o funcionamento dos dispositivos, mas ponderou que eles já são altamente vulneráveis por padrão.

O que vem agora

Espera-se que a CISA e outras agências intensifiquem a orientação a operadores de infraestrutura crítica, especialmente em áreas rurais. Também é provável que os fabricantes de CLPs, como a Siemens, sejam cobrados a reforçar a segurança de seus produtos. A comunidade de segurança deve acompanhar novos ataques e a evolução das táticas com IA.

Fontes