Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Empresas de utilidade pública na mira dos criminosos cibernéticos

Empresas de utilidade pública na mira dos criminosos cibernéticos

  • maio 10, 2021

Muito além dos prejuízos financeiros, empresas de saneamento podem ser alvos de contaminação em massa

Uma série de reportagens aqui no TI Safe News tem como missão mostrar os reais perigos e prejuízos que o crime cibernético pode causar no setor de serviços de utilidade pública como energia elétrica, água, gás, tecnologia da informação e comunicações (TIC).

Na edição passada, tendo como gancho o desabastecimento elétrico no Amapá no fim do ano passado, conversamos com analistas do setor sobre os riscos de um ataque hacker numa estrutura complexa como é o caso do Sistema Interligado Nacional (SIN), que envolve várias empresas atuando em sinergia na geração, transmissão e distribuição de energia elétrica no Brasil.

Desta vez, vamos vislumbrar o que pode acontecer se uma empresa de saneamento for atingida por uma invasão cibernética. Segundo Marcelo Branquinho, CEO da TI Safe, não é difícil deduzir como o desabastecimento de água impacta na vida das pessoas e no funcionamento da sociedade como um todo. Contudo, o cenário pode ser ainda mais drástico se o ataque provocar envenenamento da água em larga escala.

Pode até parecer roteiro de filme de ficção, no entanto, é uma possibilidade real. Tanto que recentemente, um criminoso cibernético tentou contaminar a estação de tratamento de água de uma cidade inteira na região da Flórida, nos Estados Unidos.

O invasor conseguiu acessar os computadores do concessionário de abastecimento local, a Oldsmar’s Water Treatment Plant, e tentou aumentar a quantidade de hidróxido de sódio na água — a substância, mais conhecida como soda cáustica, é utilizada para equilíbrio o pH e se torna corrosiva se utilizada em altas quantidades.

Mas e o Brasil? Estamos livres deste tipo de crime?  Na avaliação de Benedito Tourinho, gerente do Departamento de Engenharia da Manutenção Eletromecânica na Empresa Baiana de Águas e Saneamento (EMBASA), em sociedades que possuem alto nível de automatização dos seus processos de abastecimento de água eles são mais recorrentes.  Tourinho explica que as companhias no Brasil estão numa situação intermediária onde, apesar de terem um certo grau de automatização, os sistemas de controle e supervisão ainda são, predominantemente, operados por homens e não por máquinas.  “Historicamente não temos registros oficiais de ataques nos sistemas de água. Entretanto, o mundo está cada vez mais globalizado e o que aconteceu em Oldsmar, na Flórida, é indicativo de preocupação”, avalia.

Para o executivo, os concessionários brasileiros apresentam outras grandes vulnerabilidades justamente pela ausência de controles automatizados, mas já começaram a enxergar este tipo de risco. Contudo, ainda estão longe do ideal de investimento para se protegerem adequadamente. “A segurança cibernética cresce, sobremaneira, nos planejamentos estratégicos das organizações de saneamento. No caso das empresas que utilizam processamento de dados pesado certamente é um tema central. Entretanto, esse cuidado ainda é incipiente na gestão das plantas industriais de abastecimento de água e esgotamento sanitário”, revela Tourinho.

Para garantir os requisitos mínimos de segurança, além da contratação de monitoramento, o gerente da EMBASA indica o isolamento da rede de automação quando possível, instalação de alertas de processo e treinamento da equipe de operadores para identificar tendências a falhas.

Para saber mais sobre como proteger suas redes de automação contra invasões cibernéticas acesse.

  • Ataques Cibernéticos, invasões cibernéticas, segurança cibernética
  • Vulnerabilidades
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem