• Na cidade ucraniana de Lviv, os moradores tiveram que suportar temperaturas abaixo de zero sem aquecimento central por dois dias em meados de janeiro devido a um ciberataque contra a empresa de energia municipal.
  • A empresa de segurança cibernética Dragos publicou um relatório descrevendo um novo malware chamado FrostyGoop, projetado para atacar sistemas de controle industrial, especialmente controladores de aquecimento, e aponta que este é o terceiro ciberataque conhecido contra infraestruturas críticas na Ucrânia.

NOSSA OPINIÃO
Em pleno inverno rigoroso em Lviv, os moradores passaram dois longos e frios dias sem aquecimento central. Não foi um simples erro técnico, mas uma consequência direta de um ciberataque que cortou impiedosamente a fonte de calor e os expôs a ventos gelados.

-Rae Li, repórter da BTW

O que aconteceu

Os moradores da cidade ucraniana de Lviv sofreram um grave ciberataque em meados de janeiro, que desativou o sistema de aquecimento central da cidade, deixando-os sem aquecimento por dois dias. O ataque foi causado por um malware chamado FrostyGoop, que ataca especificamente sistemas de controle industrial, especialmente controladores de aquecimento. O ataque deixou mais de 600 edifícios residenciais sem aquecimento, e os moradores tiveram que suportar temperaturas abaixo de zero por quase 48 horas.

O ataque foi detalhado em um relatório daDragos, uma empresa de segurança cibernética. O malware FrostyGoop interage comdispositivos de controle industrial(ICS) através do protocolo Modbus, que é amplamente utilizado globalmente para controlar dispositivos em ambientes industriais. Os pesquisadores da Dragos descobriram que os invasores podem ter acessado a rede alvo já em abril de 2023 e continuaram acessando a rede nos meses seguintes, antes de finalmente realizar o ataque em 22 de janeiro de 2024 a partir de um endereço IP em Moscou.

Em resumo, embora os invasores tenham usado endereços IP russos, a Dragos não acusou diretamente nenhum grupo de hackers ou governo específico, pois não encontrou conexão direta com campanhas ou ferramentas anteriores.

Leia também:Ciberataque na Indonésia expõe ameaças crescentes no Sudeste Asiático

Leia também:Ciberataque interrompe sistemas globais da CDK afetando milhares de varejistas

Por que é importante

O incidente destaca a ameaça potencial de ciberataques a infraestruturas críticas, especialmente a sistemas responsáveis pela prestação de serviços essenciais como aquecimento. O caso do malware FrostyGoop enfatiza a importância da segurança cibernética na sociedade moderna e a urgência de proteger as infraestruturas críticas contra ciberataques. Além disso, o incidente mostra que os ciberataques não podem apenas causar danos físicos, mas também ter sérios impactos na qualidade de vida da população e podem até ser usados como instrumento de guerra psicológica para afetar o moral e a confiança da população.

Portanto, compreender e prevenir tais ataques é crucial para a segurança nacional e a estabilidade social.