A Claroty, empresa voltada à proteção de sistemas ciberfísicos, divulgou os resultados da pesquisa “State of CPS Security: Data Center Exposures”, que mapeia exposições de alto risco em ativos essenciais ao funcionamento de grandes data centers. O relatório, produzido pelo grupo de pesquisa Team82, examinou mais de 750 mil ativos e apontou que cerca de um quinto deles está a apenas um salto de distância de sistemas com conexões de saída, condição que pode abrir caminho para que invasores alcancem componentes críticos dessas infraestruturas.
Segundo o estudo, data centers reúnem uma variedade de sistemas ciberfísicos, como gerenciamento predial, automação, distribuição de energia, monitoramento ambiental, refrigeração, UPS, geradores e plataformas de controle, responsáveis por garantir a disponibilidade, a confiabilidade e a segurança física. A análise identificou exposições recorrentes nesses ambientes.
Entre os principais achados, unidades de distribuição de energia (41%) e sistemas de HVAC e refrigeração (32%) concentram os maiores índices de ativos diretamente expostos ou próximos a conexões de risco com a internet pública. Nos sistemas de gerenciamento predial, 88% utilizam protocolos de comunicação considerados inseguros e 40% operam com firmware desatualizado. Mais de 80% dos sistemas de controle OT, de monitoramento de energia e de dispositivos IoT dependem de protocolos legados, como BACnet e Modbus. Além disso, 23% dos dispositivos IoT presentes em data centers apresentam vulnerabilidades já exploradas.
O CTO da Claroty e líder do Team82, Amir Preminger, afirmou que data centers se tornaram infraestruturas críticas globalmente e, por isso, atraem agentes de ameaça interessados em interromper suas operações. Ele destacou que, diante da expansão da inteligência artificial e do impacto econômico e estratégico desses ambientes, reforçar a resiliência operacional é essencial para proteger ecossistemas complexos de sistemas ciberfísicos.
Operadores de data centers, segundo a Claroty, precisam adotar uma estratégia estruturada para elevar a resiliência operacional e garantir a disponibilidade dos serviços. A empresa aponta quatro pilares considerados essenciais para reduzir riscos em sistemas ciberfísicos: gerenciamento contínuo de exposições internas, segmentação de rede baseada em Zero Trust, reforço da segurança dos sistemas de gerenciamento predial e detecção de ameaças com reconhecimento de protocolos.
A avaliação da Claroty indica que o mapeamento contínuo de caminhos de ataque ajuda a identificar pontos vulneráveis; a segmentação de rede limita movimentações laterais e reduz o impacto de incidentes; o isolamento de sistemas legados mitiga riscos associados à impossibilidade de atualização; e o monitoramento contínuo de anomalias permite detectar comportamentos suspeitos em tempo real.
De acordo com a empresa, a adoção integrada desses pilares em um programa unificado de proteção de sistemas ciberfísicos contribui para eliminar pontos cegos, conter movimentos laterais e manter a operação ininterrupta das infraestruturas digitais.
Comments