Ataques a sistemas ciberfísicos atingem quase metade das empresas na América Latina

Quase metade das empresas na América Latina sofreu, nos últimos 12 meses, um ataque cibernético que comprometeu sistemas ciberfísicos (CPS) e ambientes operacionais. O dado é de um levantamento da Claroty com dois mil líderes de negócios, tecnologia e segurança de mais de 40 países, incluindo o Brasil.

A proporção exata é de 45% das organizações entrevistadas na região, segundo o estudo The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability. O relatório reforça a segurança operacional como elemento central da estratégia de resiliência corporativa em setores como indústria, saúde, energia e transporte.

As melhores notícias de tecnologia B2B

Acompanhe todas as novidades diretamente na sua caixa de entrada

Entre as empresas latino-americanas que registraram incidentes envolvendo CPS no período, 55% relataram paralisação total das operações, conforme o levantamento. Desse grupo, 30% disseram que a interrupção se estendeu entre cinco e 12 horas; 13% enfrentaram paradas de três a sete dias.

“Quando um ataque atinge um sistema ciberfísico, o impacto potencial deixa de estar restrito ao ambiente digital. Ele pode afetar equipamentos, processos produtivos, prestação de serviços, segurança das pessoas, além de comprometer a capacidade da empresa de manter suas operações. Por isso, proteger os sistemas ciberfísicos precisa fazer parte da estratégia de resiliência do negócio”, afirma Fernando Zolko, vice-presidente regional para a América Latina na Claroty.

Leia também: Jeff Bezos prevê que IA pode reduzir jornada de trabalho para 3 dias semanais

Terceiros e lacunas de monitoramento

O acesso remoto de fornecedores, parceiros e prestadores de serviços figura como um dos principais pontos de vulnerabilidade identificados no estudo. Para 62% dos líderes entrevistados na América Latina, esse tipo de acesso representa um risco direto para os ambientes operacionais. Dentro desse grupo, 68% afirmam ter sofrido ao menos um incidente relacionado ao acesso de terceiros com impacto nas operações.

O levantamento também expõe uma lacuna relevante: 38% dos participantes dizem ter monitoramento parcial ou nenhum monitoramento das conexões de terceiros aos ativos operacionais.

“Os acessos de terceiros são essenciais para a manutenção e operação de muitos ambientes industriais e de infraestrutura, mas também fazem parte da superfície de risco. As organizações precisam saber quem acessa seus ativos, quando, por qual razão e quais atividades são realizadas durante a sessão”, afirma Steve Thompson, gerente geral das Américas na Claroty.

IA em ambientes operacionais

A inteligência artificial (IA) também está presente nos dados da pesquisa. Segundo o estudo, 35% dos entrevistados na América Latina afirmam que suas organizações já utilizam IA em ambientes de tecnologia operacional (OT) e CPS. Entre eles, 55% relataram ganhos de eficiência operacional com a tecnologia; 28% identificaram novos riscos de cibersegurança associados à adoção.

Entre as ameaças avaliadas pelos participantes, ataques cibernéticos potencializados por IA lideram as preocupações, apontados por 29% como risco à integridade operacional. Na sequência aparecem comprometimentos da cadeia de suprimentos (27%), ransomware (18%) e vulnerabilidades em ativos legados de OT (14%).

Governança e transformação digital

No campo da governança, 40% dos participantes afirmam ter integração total entre a segurança de tecnologia da informação (TI) e a de sistemas ciberfísicos. Outros 30% consideram uma gestão de riscos estruturada e uma segurança operacional robusta como fatores determinantes para o sucesso de iniciativas de transformação digital, segundo o levantamento.

A Claroty elenca cinco prioridades para fortalecer a resiliência operacional nas organizações:

  • Integrar a governança de TI e OT, reduzindo a fragmentação de responsabilidades e investimentos;
  • Identificar processos e ativos críticos, considerando suas dependências e impactos para o negócio;
  • Ampliar a visibilidade sobre ambientes ciberfísicos e acessos de terceiros;
  • Adotar uma gestão contínua de riscos, que combine prevenção, detecção, resposta e recuperação;
  • Incorporar a resiliência operacional à estratégia empresarial, não apenas à agenda de segurança ou compliance.

“Resiliência operacional começa pela compreensão dos processos e sistemas ciberfísicos críticos para o negócio, suas dependências e os riscos que podem afetar sua continuidade. À medida que ambientes digitais e físicos estão cada vez mais conectados, proteger essas operações passa a ser parte fundamental da estratégia empresarial”, conclui Zolko.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Fonte: https://itforum.com.br/noticias/ataques-ciberfsicos-america-latina/