Supostos ataques iranianos a sistemas de água nos EUA

Onda de invasões a estações de tratamento preocupa governo e especialistas

Por Marcos Guimarães14 ago 2026
Supostos ataques iranianos a sistemas de água nos EUA

O que aconteceu

No fim de julho, uma onda de ataques cibernéticos atingiu sistemas de água nos Estados Unidos. Em 28 de julho, autoridades de Minnesota anunciaram que estações de tratamento de água em mais de 30 comunidades foram alvo de ataques coordenados. Dois dias depois, o FBI informou que empresas de água e esgoto em "pelo menos sete estados" relataram incidentes, e em alguns casos os ataques "degradaram as operações de água". Desde então, além de Minnesota, houve relatos de invasões em instalações na Arkansas, Geórgia, Nova Jersey e Michigan.

Até agora, o governo dos EUA não nomeou oficialmente o responsável, mas o principal suspeito é o governo iraniano. Os primeiros incidentes em Minnesota ocorreram dias depois de a Agência de Segurança Cibernética e de Infraestrutura (CISA) alertar que hackers iranianos estavam mirando dispositivos conectados à internet em sistemas de água e no setor de energia, sem especificar onde. A CISA havia publicado esse alerta em abril e o atualizou antes dos ataques em Minnesota.

Contexto

Sistemas de água e outras infraestruturas críticas, como o setor elétrico, são alvos frequentes de hackers, sejam eles patrocinados por governos ou indivíduos. O que torna essa série de ataques particularmente preocupante é a amplitude: atingiram alvos em cerca de uma dúzia de estados. Os EUA têm mais de 150 mil sistemas de água, muitos operados por empresas locais. Em teoria, isso dificultaria ataques simultâneos, mas, por outro lado, essas empresas podem não ter recursos ou expertise em segurança cibernética para se proteger.

Especialistas em segurança cibernética há muito acreditam que hackers iranianos miram "frutas baixas" em ataques isolados e oportunistas. Essa campanha pode representar uma escalada significativa.

Por que importa

Ataques a infraestrutura crítica de água têm potencial de impacto direto na saúde pública e na segurança. A natureza generalizada dos ataques, atingindo dezenas de comunidades em vários estados, indica que grupos com capacidade coordenada estão explorando vulnerabilidades em sistemas que historicamente têm baixa proteção. Para empresas de água, especialmente as menores, o incidente é um alerta para a necessidade de investir em segurança cibernética.

Impacto

No curto prazo, os ataques degradaram operações de água em alguns casos, mas não há relatos de contaminação ou interrupção grave no fornecimento. No médio prazo, a expectativa é que o governo federal aumente a pressão sobre as utilities para adotarem padrões mínimos de segurança. Também pode haver um movimento para alocar mais recursos federais para modernizar esses sistemas.

O que muda

O episódio muda a percepção sobre a segurança de infraestruturas críticas nos EUA. Ataques a água eram vistos como isolados; agora, uma campanha coordenada em múltiplos estados mostra que o risco é real e imediato. A CISA já havia alertado, mas a materialização dos ataques força uma resposta mais concreta.

O que vem agora

A investigação continua, e o governo dos EUA pode nomear oficialmente o Irã como responsável. Enquanto isso, o presidente Donald Trump disse que não acredita que tenha havido um "ataque cibernético iraniano", culpando o estado de Minnesota, governado pelo democrata Tim Walz, que foi escolhido como vice de Kamala Harris. A declaração, porém, não é conclusiva. Espera-se que as utilities reforcem a segurança e que novas diretrizes federais sejam anunciadas.

Fontes