Um novo aviso da CISA alerta que grupos apoiados por estados estão visando cada vez mais PLCs dos dois maiores fornecedores industriais, utilizando protocolos não autenticados e interfaces de rede expostas para reescrever a lógica de controle. O aviso afirma que a tendência está migrando de sistemas isolados e de nicho para as cadeias de suprimentos globais que alimentam fábricas, usinas de energia e instalações de tratamento de água, e insta os operadores a tratarem a adulteração de lógica como uma violação de segurança física.
Por que os PLCs são agora um alvo de linha de frente
Os Controladores Lógicos Programáveis (PLCs) estão no coração da indústria moderna: eles abrem válvulas, giram turbinas, regulam produtos químicos e mantêm as linhas de produção funcionando. Uma alteração maliciosa no código de um PLC pode transformar um processo rotineiro em um risco à segurança, causar tempos de inatividade dispendiosos ou até mesmo desencadear danos ambientais. O aviso aponta três fraquezas recorrentes que tornam esses dispositivos atraentes:
- Protocolos industriais não autenticados, como Modbus TCP e S7comm, foram projetados para velocidade, não para segurança, e transmitem comandos em texto claro.
- Controles de acesso fracos permitem que qualquer pessoa com alcance na rede emita comandos de escrita ou baixe novos programas.
- Interfaces expostas à Internet expõem o plano de controle à rede corporativa ou pública mais ampla, convidando à exploração remota.
Quando os invasores exploram essas lacunas, eles reescrevem registradores para alterar pontos de ajuste (setpoints), ignorar intertravamentos de segurança ou falsificar dados de sensores para ocultar condições perigosas. O impacto não se limita mais à perda de dados; torna-se uma questão de segurança física.
De correções reativas para defesa em profundidade
As orientações da CISA afastam os operadores de posturas de "detectar e reagir" em direção a uma proteção em camadas. As etapas a seguir traduzem as recomendações do aviso em um roteiro (roadmap) concreto de hardening para as equipes de desenvolvimento e operações.
1. Elimine a exposição direta à Internet
Nunca coloque um PLC em uma sub-rede voltada para o público. Canalize todo o acesso remoto através de uma DMZ Industrial (IDMZ) dedicada. A IDMZ atua como uma zona de amortecimento onde o tráfego pode ser inspecionado, registrado e limitado a serviços aprovados.
2. Encaminhe sessões remotas por meio de gateways seguros
Implante um jump host dentro da IDMZ e exija autenticação de múltiplos fatores (MFA) para cada conexão. O MFA adiciona uma segunda etapa de verificação — algo que o usuário possui ou sabe — tornando o roubo de credenciais muito menos útil.
3. Instale gateways unidirecionais (diodos de dados)
Um diodo de dados impõe fisicamente o tráfego unidirecional da rede OT (tecnologia operacional) para a rede IT. Essa barreira de hardware impede comandos de entrada, ao mesmo tempo que permite que a telemetria e os logs fluam para fora para análise.
4. Use chaves físicas de proteção contra gravação
A maioria dos PLCs oferece uma alternância de modo RUN/PROGRAM. No modo RUN, o controlador executa sua lógica atual, mas recusa uploads remotos de programas. A mudança para o modo PROGRAM exige o giro de uma chave física, garantindo que qualquer alteração de lógica seja uma ação deliberada e local.
5. Implemente o monitoramento passivo de rede
Scanners ativos podem sobrecarregar o firmware de PLCs legados e causar travamentos. Monitores passivos ouvem o tráfego sem injetar pacotes, alertando sobre:
- Novos dispositivos aparecendo no segmento OT
- Padrões de comando incomuns ou quadros de protocolo malformados
- Tentativas não autorizadas de baixar ou carregar programas de PLC
6. Estabeleça uma linha de base e compare as configurações continuamente
Mantenha um repositório com controle de versão da lógica de PLC aprovada. Calcule periodicamente um checksum ou hash do programa em execução e compare-o com a linha de base. Qualquer divergência deve acionar uma resposta imediata a incidentes de segurança.
O que observar a seguir
Resumo: Trate a lógica do PLC como uma base de código crítica, não apenas como o firmware de um dispositivo. Ao remover a exposição à Internet, impor a proteção física contra gravação e monitorar continuamente em busca de alterações não autorizadas, você transforma uma superfície de controle vulnerável em um componente fortalecido e auditável de sua postura de segurança geral.
