Brasil e LatAm apertam OT diante de ataques
Shieldworkz, BID e Cryptonomist apontam pressão maior sobre OT/ICS em água, energia e indústria, com foco em exposição.
Um análise da Shieldworkz sobre campanhas iranianas contra OT/ICS aponta que atores ligados ao IRGC e à inteligência iraniana estão explorando PLCs, HMIs, SCADA e comunicações remotas de campo expostas à internet em setores de água, energia, saúde e manufatura. A recomendação é direta: tirar da rede pública toda exposição de PLC, RTU e HMI e auditar faixas de IP com ferramentas como Shodan e Censys para verificar se não há portas OT abertas.
Uma análise técnica da Shieldworkz, uma guia do BID e um texto da Cryptonomist convergem em um ponto: a exposição de OT/ICS em água, energia e manufatura está aumentando na América Latina e fora dela. O cenário amplia a pressão sobre PLCs, HMIs, SCADA e redes industriais conectadas à internet, além de elevar as exigências de governança, detecção e cobertura de seguro.
¿Qué muestra el análisis técnico de Shieldworkz sobre la exposición OT?
Uma análise técnica da Shieldworkz sobre campanhas iranianas contra OT/ICS descreve um padrão de exploração contra PLCs, HMIs, sistemas SCADA e comunicações remotas de campo expostas à internet. O alcance inclui água e saneamento, energia, instalações governamentais, saúde e manufatura.
O relatório recomenda eliminar toda exposição direta de PLC, RTU e HMI à rede pública. Também orienta auditar faixas de IP com ferramentas como Shodan e Censys para verificar se não ficaram portas OT abertas, entre elas 44818, 502, 102, 2222, 20256 e 22.
¿Qué agrega el informe Americas OT/ICS & SCADA Cybersecurity?
A Shieldworkz amplia esse diagnóstico no relatório Americas OT/ICS & SCADA Cybersecurity, no qual adiciona contexto sobre o aumento de incidentes em manufatura, energia, petróleo e gás, transporte e utilities de água.
O documento registra operações de prepositionamento em ambientes OT de energia, água e telecomunicações na América do Norte atribuídas a grupos como Volt Typhoon, Sandworm e atores ligados ao IRGC. O mesmo relatório também aponta que o modelo Ransomware as a Service já conta com operadores que entendem lógica de PLC e arquitetura SCADA.
Também alerta que a exposição de ICS legados com portas Modbus, DNP3 e BACnet sem autenticação é crítica, e situa os Estados Unidos como o país com maior quantidade de portas ICS acessíveis a partir da internet.
¿Por qué se dice que hay menos tiempo entre TI y OT?
A esse quadro se soma uma análise publicada pela Cryptonomist, que cita recomendações da Dragos sobre ataques assistidos por inteligência artificial e afirma que esse tipo de operação está comprimindo o tempo entre o comprometimento de redes de TI e a tentativa de intrusão em OT.
A consequência, segundo o material, é que defesas baseadas apenas em prevenção não bastam. Para infraestrutura crítica, a recomendação é combinar firewalls, segmentação e correção de falhas com visibilidade específica da rede OT e capacidade de detectar e monitorar o tráfego interno de controle, em linha com os Cinco Controles Críticos da SANS para ICS.
¿Qué marco de gobernanza propone el BID para América Latina?
Na América Latina, a guia do BID para conselhos de administração sobre gestão de riscos cibernéticos em ambientes OT oferece um marco regional de governança.
O documento destaca que a digitalização de energia, água, transporte e manufatura elevou a exposição a riscos OT e que os conselhos precisam incorporar métricas específicas de risco ciberfísico, cenários de disrupção operacional e responsabilidades claras sobre segurança de ICS. A guia se alinha à emergência de marcos regulatórios como os que definem operadores de infraestrutura vital em países da região.
¿Qué alerta suma NextGuard Insurance sobre data centers?
Em paralelo, uma nota técnica da NextGuard Insurance sobre seguros cibernéticos para data centers na América Latina ressalta que esses operadores concentram infraestrutura OT crítica, de refrigeração e energia até umidade e supressão de incêndios. Um comprometimento pode escalar para impactos ciberfísicos massivos, afetando simultaneamente centenas de empresas.
A NextGuard recomenda que as apólices incluam cobertura explícita para ataques a sistemas OT/ICS, um sinal de que o mercado segurador regional já incorpora no cálculo o aumento do risco industrial e crítico associado a OT.
Fontes
- Seguro Cyber para Data Centers en América Latina: Ransomware y Brecha Cyber-Físicanextguardinsurance.com· NextGuard Insurance
- Ciberseguridad en OT e ICSgroup-ib.com· Group-IB
- Americas OT/ICS & SCADA Cybersecurityshieldworkz.com· Shieldworkz
- Ciberseguridad industrial en América Latinaenfasys.net· Enfasys
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergenteses.cryptonomist.ch· Cryptonomist
- OT bajo asedio en 2026: Industria de LatAm sin tiemponetprovider.com· NetProvider
- Gestión de riesgos cibernéticos en entornos de tecnologías operativas (OT) – guía para juntas directivaspublications.iadb.org· Banco Interamericano de Desarrollo (BID)URL não verificada
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsshieldworkz.com· Shieldworkz
- Phishing e documentos maliciosos colocam a América Latina como a segunda região mais exposta a ciberameças industriais, aponta Kasperskydiarioinduscom.com.br· Diario Induscom (cita Kaspersky ICS CERT)



