- Na cidade ucraniana de Lviv, os moradores tiveram que suportar temperaturas abaixo de zero sem aquecimento central por dois dias em meados de janeiro devido a um ciberataque contra a empresa de energia municipal.
- A empresa de segurança cibernética Dragos publicou um relatório descrevendo um novo malware chamado FrostyGoop, projetado para atacar sistemas de controle industrial, especialmente controladores de aquecimento, e aponta que este é o terceiro ciberataque conhecido contra infraestruturas críticas na Ucrânia.
NOSSA OPINIÃO
Em pleno inverno rigoroso em Lviv, os moradores passaram dois longos e frios dias sem aquecimento central. Não foi um simples erro técnico, mas uma consequência direta de um ciberataque que cortou impiedosamente a fonte de calor e os expôs a ventos gelados.
-Rae Li, repórter da BTW
O que aconteceu
Os moradores da cidade ucraniana de Lviv sofreram um grave ciberataque em meados de janeiro, que desativou o sistema de aquecimento central da cidade, deixando-os sem aquecimento por dois dias. O ataque foi causado por um malware chamado FrostyGoop, que ataca especificamente sistemas de controle industrial, especialmente controladores de aquecimento. O ataque deixou mais de 600 edifícios residenciais sem aquecimento, e os moradores tiveram que suportar temperaturas abaixo de zero por quase 48 horas.
O ataque foi detalhado em um relatório daDragos, uma empresa de segurança cibernética. O malware FrostyGoop interage comdispositivos de controle industrial(ICS) através do protocolo Modbus, que é amplamente utilizado globalmente para controlar dispositivos em ambientes industriais. Os pesquisadores da Dragos descobriram que os invasores podem ter acessado a rede alvo já em abril de 2023 e continuaram acessando a rede nos meses seguintes, antes de finalmente realizar o ataque em 22 de janeiro de 2024 a partir de um endereço IP em Moscou.
Em resumo, embora os invasores tenham usado endereços IP russos, a Dragos não acusou diretamente nenhum grupo de hackers ou governo específico, pois não encontrou conexão direta com campanhas ou ferramentas anteriores.
Leia também:Ciberataque na Indonésia expõe ameaças crescentes no Sudeste Asiático
Leia também:Ciberataque interrompe sistemas globais da CDK afetando milhares de varejistas
Por que é importante
O incidente destaca a ameaça potencial de ciberataques a infraestruturas críticas, especialmente a sistemas responsáveis pela prestação de serviços essenciais como aquecimento. O caso do malware FrostyGoop enfatiza a importância da segurança cibernética na sociedade moderna e a urgência de proteger as infraestruturas críticas contra ciberataques. Além disso, o incidente mostra que os ciberataques não podem apenas causar danos físicos, mas também ter sérios impactos na qualidade de vida da população e podem até ser usados como instrumento de guerra psicológica para afetar o moral e a confiança da população.
Portanto, compreender e prevenir tais ataques é crucial para a segurança nacional e a estabilidade social.

