Brechas em sistemas de energia e climatização ameaçam data centers

Claroty Identifica Vulnerabilidades em Equipamentos de Data Centers
A Claroty, especializada em proteção de sistemas ciberfísicos (CPS), divulgou uma pesquisa realizada pelo Team82, sua equipe de inteligência de ameaças. O estudo revelou vulnerabilidades em equipamentos essenciais para data centers, parte da estratégia da empresa para aumentar a conscientização sobre os riscos à infraestrutura crítica e a importância da resiliência cibernética.
Vulnerabilidades em Sistemas Críticos
A pesquisa focou em dois tipos de dispositivos fundamentais para a operação de data centers: sistemas de alimentação ininterrupta de energia (UPS) e controladores automatizados de climatização e gestão predial (HVAC). A exploração dessas vulnerabilidades pode resultar em interrupções operacionais significativas, afetando serviços que dependem dessas infraestruturas.
Com a crescente importância dos data centers na economia digital, especialmente com o aumento do uso de inteligência artificial, a disponibilidade operacional se tornou uma preocupação central para empresas e governos. De acordo com a Claroty, interrupções em data centers podem causar prejuízos que ultrapassam centenas de milhares de dólares por hora.
Identificação de Vulnerabilidades Críticas
A primeira fase da pesquisa identificou duas vulnerabilidades críticas em placas de rede dos sistemas UPS da Vertiv, que garantem o fornecimento contínuo de energia para servidores e outros componentes essenciais. A segunda parte do estudo focou no controlador Trane Tracer SC+, onde o Team82 encontrou uma cadeia de vulnerabilidades que poderia permitir a execução remota de código (RCE) sem autenticação, possibilitando o controle indevido de sistemas de gerenciamento predial.
Necessidade de Abordagem Proativa
Os resultados da pesquisa destacam a necessidade de uma abordagem mais abrangente para a proteção de infraestruturas críticas, que deve incluir não apenas ativos tradicionais de TI, mas também sistemas operacionais que garantem o funcionamento físico dos ambientes. O CTO da Claroty, Amir Preminger, enfatiza que os data centers precisam redefinir seus objetivos de resiliência cibernética e operacional, pois um único incidente pode causar interrupções físicas e riscos à segurança.
Leia também
A Claroty comunicou previamente todas as vulnerabilidades identificadas à Trane e à Vertiv, que colaboraram com o Team82 para corrigir os problemas antes da divulgação do estudo. A empresa ressalta que a proteção dos sistemas ciberfísicos deve ser uma prioridade estratégica para garantir a continuidade das operações nos data centers.
Fonte por: It Forum
Autor(a):
Redação
Portal de notícias e informações atualizadas do Brasil e do mundo. Acompanhe as principais notícias em tempo real


