/
Cyber Resilience

Here Be Dragons: as crescentes ameaças cibernéticas à infraestrutura crítica

Mapa medieval e uma parte de seu texto
Fotografia da Biblioteca do Congresso dos EUA. Texto sobre o Globo Hunt-Lenox, datado de 1504.

Em certos mapas medievais, regiões inexploradas tinham um aviso: hic sunt dracones. Significava “Aqui estão os dragões”. Essas palavras e imagens de animais cuspidores de fogo marcaram reinos perigosos e desconhecidos.  

Em 2025, estamos enfrentando um novo tipo de território desconhecido. Os riscos cibernéticos estão crescendo. As tensões globais estão aumentando. As instituições estão sob pressão. E desta vez, é nossa infraestrutura crítica que está sob ataque.

Assim como as regiões inexploradas dos mapas medievais, a infraestrutura digital atual tem pontos cegos — e as ameaças que se escondem lá são igualmente reais. Os dragões ainda estão aqui; eles acabaram de se tornar digitais.

De acordo com o Global Risk Outlook 2025 da The Economist, o aumento do conflito está pressionando os estados-nação a transformar as capacidades cibernéticas em armas — com a infraestrutura crítica como alvo principal.

O que está em jogo na infraestrutura crítica?  

A infraestrutura crítica inclui tudo de que a sociedade depende: serviços públicos, finanças, saúde, telecomunicações e serviços de emergência. Esses não são apenas sistemas técnicos. São linhas de vida. E as ameaças a esses serviços essenciais estão crescendo.

Como diz nosso próprio Trevor Dearing, diretor de soluções de infraestrutura crítica: “Se você atingir sistemas de energia, água ou transporte, o impacto é imediato e visível”.

E a preocupação não é apenas anedótica. É compartilhado em todo o cenário de segurança cibernética. De acordo com a Perspectiva Global de Cibersegurança de 2025do Fórum Econômico Mundial,mais de 60% dos líderes de segurança cibernética dizem que a instabilidade geopolítica aumentou o risco para sistemas críticos.

A violação da American Water

Entre a lista crescente de violações críticas de infraestrutura, uma se destaca.

Em outubro de 2024, a American Water — a maior concessionária de água dos EUA — desligou os sistemas de cobrança e de clientes após detectar atividades não autorizadas em suas redes. O serviço de água não foi afetado, mas a violação ganhou as manchetes.

Por quê? Porque a American Water atende a mais de 14 milhões de pessoas (aproximadamente a população de Los Angeles) — e 18 bases militares.

A infraestrutura crítica agora é o principal alvo dos cibercriminosos vinculados ao exterior.

“Todos os sistemas de água potável e esgoto estão em risco — grandes e pequenos, urbanos e rurais”, alerta a EPA.

A violação na American Water não foi um caso isolado. É parte de um padrão: uma onda crescente de ataques cibernéticos direcionados aos sistemas nos quais todos confiamos. Nos últimos dois anos, os ataques atingiram energia, água, transporte e muito mais. Veja como isso se desenrolou.

Ataques recentes de infraestrutura crítica

Os riscos críticos de infraestrutura continuam crescendo

Então, por que esses sistemas são tão vulneráveis?

A CISA soou o alarme em sua análise de 2024.

Os atores dos estados-nação estão cada vez mais visando a infraestrutura crítica para se preparar para futuras interrupções”, escreveu. “Setores como água, energia e saúde já estão sob estresse — devido ao envelhecimento dos sistemas e às fracas defesas cibernéticas.”

O fato é que as ameaças modernas se movem mais rápido do que as defesas antigas, alerta Dearing, da Illumio.

“Muitos desses sistemas funcionam com software não suportado e código não corrigido”, disse ele. “É uma grande superfície de ataque — e geralmente é difícil de monitorar.”

No portão do dragão

O mapa medieval não é mais mítico. As ameaças à infraestrutura crítica estão aqui e agora.

Para ver mais de perto como as estratégias de Zero Trust podem ajudar a proteger a infraestrutura crítica das ameaças em evolução de hoje, explore a Arquitetura de Referência Zero Trust do Departamento de Defesa. Ele oferece orientação prática para reduzir riscos e criar maior resiliência.

E aprenda como se defender contra a próxima violação inevitável de infraestrutura crítica com um Arquitetura Zero Trust.

Tópicos relacionados

Artigos relacionados

Cyber Monday: Suas joias situacionais da coroa estão protegidas nesta temporada de festas?
Cyber Resilience

Cyber Monday: Suas joias situacionais da coroa estão protegidas nesta temporada de festas?

A proteção adequada não é passageira, como o glossário de produtos natalinos da Starbucks. Uma boa segurança deve ser incorporada e contabilizada durante todo o ano.

Illumio se expande na América Latina para construir resiliência cibernética
Cyber Resilience

Illumio se expande na América Latina para construir resiliência cibernética

Saiba mais sobre o que torna a região da América Latina um alvo específico dos agentes de ameaças e como a Illumio pode ajudar.

Nossas histórias favoritas de Zero Trust de janeiro de 2024
Cyber Resilience

Nossas histórias favoritas de Zero Trust de janeiro de 2024

Veja um resumo das notícias do Zero Trust deste mês, incluindo por que construir resiliência e confiança será uma referência comercial crítica em 2024.

Por que o Medusa Ransomware é uma ameaça crescente à infraestrutura crítica
Ransomware Containment

Por que o Medusa Ransomware é uma ameaça crescente à infraestrutura crítica

Saiba como o ransomware Medusa funciona e por que é tão perigoso para infraestruturas críticas em todo o mundo.

O que as operadoras de energia podem aprender com o maior ataque de infraestrutura crítica já realizado na Dinamarca
Segmentação Zero Trust

O que as operadoras de energia podem aprender com o maior ataque de infraestrutura crítica já realizado na Dinamarca

Veja o que sabemos sobre o ataque e como as operadoras de energia podem se preparar proativamente para violações semelhantes com a segmentação Zero Trust.

S & P Global: As 3 principais maneiras de lidar com a ameaça de ransomware em infraestruturas críticas
Ransomware Containment

S & P Global: As 3 principais maneiras de lidar com a ameaça de ransomware em infraestruturas críticas

Trevor Dearing, diretor de marketing de soluções da Illumio, e Eric Hanselman, analista-chefe de inteligência de mercado global da S & P Global abordam questões de ransomware.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?