
Dados mostram que 1 em cada 5 ativos de data centers está a “um salto” de distância de ser acessado por invasores
A Claroty, empresa especializada em proteção de sistemas ciberfísicos (CPS), anuncia as descobertas de uma nova pesquisa sobre as exposições de maior risco entre os ativos fundamentais que mantêm modernos data centers em operação. O novo relatório do Team82, equipe de pesquisa da Claroty, intitulado “State of CPS Security: Data Center Exposures“, analisa mais de 750 mil ativos de sistemas ciberfísicos em alguns dos maiores data centers do mundo e constatou que quase 1 em cada 5 ativos está a “um salto” de distância de sistemas que realizam conexões de saída, o que pode fornecer aos invasores um caminho de acesso aos ativos expostos de data centers.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link!
- Assine nossa newsletter neste link ou no LinkedIn!
- Siga o tecflow no tik tok!
Exposições significativas no ecossistema de sistemas ciber físicos de data centers
Os data centers contêm uma ampla variedade de ativos de CPS – sistemas de gerenciamento predial (BMS), sistemas de automação predial (BAS), distribuição de energia, sistemas de monitoramento e controle, fontes de alimentação ininterrupta (UPS), geradores, infraestrutura de refrigeração, plataformas de monitoramento ambiental e soluções de gerenciamento da infraestrutura de data centers (DCIM), todos responsáveis por garantir requisitos de disponibilidade, confiabilidade, eficiência dos serviços e segurança física. A pesquisa identificou as exposições mais recorrentes em cada uma dessas áreas, incluindo:
- As unidades de distribuição de energia (41%) e os sistemas de HVAC/refrigeração (32%) apresentam o maior percentual de ativos que estão diretamente expostos ou a apenas um salto de uma conexão de risco com a internet pública.
- 88% dos sistemas BMS estão expostos por meio de comunicações realizadas em protocolos inseguros, e 40% utilizam firmware desatualizado.
- Mais de 80% dos sistemas de controle OT, monitoramento de energia e sistemas IoT se comunicam por protocolos legados e inseguros, como BACnet e MODBUS.
- 23% dos dispositivos IoT presentes em data centers possuem vulnerabilidades conhecidas que já foram exploradas (KEVs).
“Os data centers evoluíram para se tornar infraestruturas críticas em todo o mundo e, assim como acontece com concessionárias de energia elétrica ou sistemas de transporte, agentes de ameaças reconhecem o alto valor de interromper suas operações”, afirmou Amir Preminger, CTO e head do Team82 na Claroty. “Como a proteção de data centers é de vital importância em escala global diante do crescimento da inteligência artificial, além de seu impacto econômico e na segurança nacional, fortalecer a resiliência operacional é o melhor caminho para operadores que precisam proteger esses complexos ecossistemas de sistemas ciberfísicos.”

Essenciais para a proteção de CPS e a resiliência operacional de data centers
Para proteger a disponibilidade dos serviços e alcançar uma resiliência operacional compatível com os requisitos de conformidade, os operadores de data centers devem adotar uma estratégia robusta de proteção de sistemas ciberfísicos baseada em quatro pilares principais:
- Gerenciamento contínuo de exposições para mapear caminhos internos de ataque.
- Segmentação de rede baseada em Zero Trust para restringir movimentações laterais e reduzir o raio de impacto.
- Reforço da segurança dos sistemas BMS para isolar sistemas legados que não podem receber atualizações.
- Detecção de ameaças com reconhecimento de protocolos para monitorar continuamente anomalias e movimentações laterais.
Ao operacionalizar esses pilares fundamentais por meio de um programa unificado de proteção de CPS, os operadores de data centers podem eliminar pontos cegos críticos, conter movimentações laterais e garantir a continuidade ininterrupta da infraestrutura digital que impulsiona a vida moderna.
Para acessar todas as descobertas do Team82, análises profundas e recomendações de medidas de segurança, faça o download do relatório “State of CPS Security: Data Center Exposures“.
Saiba mais sobre como proteger data centers com a Claroty neste link.
Metodologia
O relatório “State of CPS Security: Data Center Exposures” analisou mais de 750 mil ativos de sistemas ciberfísicos (CPS) presentes em alguns dos maiores data centers do mundo, incluindo sistemas de gerenciamento predial, gerenciamento de energia e ativos de infraestrutura responsáveis por refrigeração, segurança física e sistemas de proteção contra incêndio. A pesquisa foi conduzida pelo Team82, equipe de pesquisa de ameaças da Claroty, em conjunto com os cientistas de dados da empresa.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Leandro Lima
Graduado em tecnologia e design gráfico, sou apaixonado pela fotografia e inovações tecnológicas. Atualmente escrevo para o Tecflow.
