Carlos Hamilton, o principal especialista em segurança da equipe SpiderLabs da empresa de segurança da informação Trustwave, descrito como ele invadiu uma usina nuclear.
Na cibersegurança, o pior cenário é que os hackers assumam o controle da infraestrutura crítica. Neste cenário, cibercriminosos ou hackers que trabalham para o governo de um país podem usar suas explorações para colocar em risco a vida das pessoas.
A pior situação é quando hackers obtêm acesso a usinas nucleares ou mísseis nucleares. Parece que esses objetos sensíveis deveriam ter proteção reforçada contra ataques cibernéticos, Mas isso é realmente assim?
O consultor de segurança da SpiderLabs, Charles Hamilton, compartilhou sua experiência na realização de testes de penetração em uma usina nuclear. Por razões de segurança, Hamilton não divulgou local e horário dos testes.
Conforme explicado por Hamilton, o principal objetivo do teste era descobrir se hackers poderiam assumir o controle de um reator nuclear. Felizmente, isso é quase impossível devido à barreira física entre a rede corporativa e a própria usina.
Claro, não devemos esquecer malware como o Stuxnet, projetado especificamente para ataques a uma usina nuclear e distribuído através de um pendrive USB. No entanto, tais cenários não fazem parte de um plano de teste de penetração.
A primeira vulnerabilidade descoberta durante os testes estava relacionada aos empreiteiros cujos serviços a usina estava usando. Os empreiteiros instalaram um hotspot Wi-Fi inseguro que se tornou uma porta de entrada do pesquisador na rede corporativa.
Duas horas depois, o pesquisador já tinha privilégios de administrador de domínio e obteve acesso a informações sobre o funcionamento da usina.
Mesmo para empresas ou organizações não envolvidas em infra-estruturas críticas, Hamilton disse, a principal lição aqui é que a rede corporativa sempre será um dos pontos mais vulneráveis. As empresas devem sempre lembrar que as suas redes internas são tão vulneráveis quanto os seus perímetros externos.
Deixe-me lembrar que também falei sobre o fato de que Hacker mudou a composição química da água potável em uma pequena cidade da Flórida.