LAS VEGAS — Um novo programa procura ajudar os fornecedores de água em todo o país, à medida que vários estados enfrentam possíveis intrusões cibernéticas ligadas ao Irã contra a infraestrutura hídrica. O Water Watch Center fornece apoio direto de mitigação cibernética a empresas de serviços públicos que atendem menos de 10.000 pessoas, o que representa a maioria dos sistemas comunitários de água do país.
Lançada na convenção de hackers DEF CON deste ano, a iniciativa é um esforço conjunto entre a Associação Nacional de Água Rural e a DEF CON Franklin, um projeto da Iniciativa de Política Cibernética da Escola Harris de Políticas Públicas da Universidade de Chicago. Mais de 30 sistemas comunitários de água em Minnesota foram atacados no final do mês passado, segundo autoridades estaduais. Cerca de 12 estados relataram atividades semelhantes nos últimos dias, embora as autoridades estaduais tenham afirmado que continuaram operando com segurança e não experimentaram efeitos conhecidos na saúde pública.
O FBI e a Agência de Segurança Cibernética e de Infraestrutura estão trabalhando na resposta a incidentes. Um grupo inicial de cinco empresas de segurança cibernética ajudará a prestar serviços às empresas de abastecimento de água como parte da iniciativa. “Essas empresas cibernéticas líderes e a NRWA estão arquitetando um modelo de distribuição cibernética escalonável que até o momento escapou ao setor de água e às autoridades de segurança nacional”, disse Jake Braun, cofundador da DEF CON Franklin e ex-vice-diretor cibernético nacional interino da Casa Branca, em um comunicado. O general reformado Paul Nakasone, que liderou o Comando Cibernético dos EUA e a NSA de 2018 a 2024, disse na DEF CON deste ano que as empresas de abastecimento de água em todo o país estão
Altamente expostas e pressionou por padrões de defesa mais elevados no setor. “Estes [controladores lógicos programáveis] não devem ser expostos à Internet”, disse ele aos jornalistas num briefing na sexta-feira, referindo-se aos pequenos computadores usados para operar bombas, válvulas e outros equipamentos dentro das instalações de água. Algumas autoridades dos EUA acreditam que o Irã pode ser responsável, embora não tenha havido nenhuma confirmação pública definitiva. “Acho que [o governo] está adotando uma abordagem muito ponderada para garantir que tenha o ator certo para fazer isso”, disse Nakasone quando questionado sobre por que o Irã não foi publicamente vinculado aos hacks." Eu olho para a intenção. Eu olho para a capacidade. Eu olho para a história.
Não sou a pessoa que está tomando a decisão sobre a atribuição, mas vejo aqui um ator que certamente mostrou um histórico de ser capaz de fazer isso", disse ele. “Eles certamente têm a capacidade, e penso que há uma intenção neste momento: estamos em conflito com o Irã.”
