Em destaque

Brasil sofre 4 mil ciberataques por semana e manufatura industrial é o principal alvo

André Pelisser, da ETAS Bosch, alerta para vulnerabilidades na indústria e na cadeia de fornecedores
Andre Pelisser, Robert Bosch, AEA Seminário Manufatura

São Paulo — O Brasil registra 4 mil tentativas de ciberataques por semana por organização, quase o dobro da média mundial, de 2,3 mil. O volume cresceu 44% nos doze meses até junho de 2026, enquanto a média global avançou 17%. Os dados foram apresentados por André Pelisser, gerente de projetos e relacionamento em cibersegurança da ETAS Bosch, durante o Seminário de Manufatura Automotiva promovido pela AEA.

A média brasileira também supera a da América Latina e do Caribe, de 3,5 mil tentativas de ciberataques semanais por organização. O cenário coloca a cibersegurança dentro dos riscos que precisam ser considerados pela indústria, especialmente com a expansão da conectividade dos processos produtivos.

Dos setores analisados a manufatura industrial é a principal vítima de ransomware, com 22% dos casos. O índice representa mais do que o dobro do segundo colocado, o segmento de saúde e medicina, com 10%: “É um ataque que realmente para a linha, afeta a produção e o nosso setor é o mais suscetível a este tipo de ciberataques”.

Segundo o executivo a atratividade da manufatura para estes ciberataques está relacionada ao impacto financeiro de uma parada prolongada. Educação e órgãos governamentais aparecem à frente em volume de tentativas de ataque, mas a manufatura lidera como vítima de ransomware.

Cadeia de fornecedores

A expansão da conectividade também aumenta a exposição da cadeia de fornecedores. Na América Latina e no Caribe 74% das violações de cibersegurança envolveram terceiros, ante 48% na média global. No levantamento anterior, o índice regional era 30%.

Das grandes empresas 65% apontam o risco de terceiros como o maior obstáculo à resiliência cibernética, contra 54% em 2025. Ao mesmo tempo apenas 33% fazem o mapeamento abrangente do próprio ecossistema de fornecedores.

O custo médio de uma violação originada na cadeia no Brasil é estimado em R$ 9 milhões, ante R$ 7,2 milhões para violações em geral: “É um sistema que é delicado, um sistema de produção extremamente complexo, depende de uma gama enorme de fornecedores, de processos, e basta um elo fraco para alguém conseguir entrar”.

Para a indústria automotiva o tema ganha importância com a nacionalização de fornecedores e a ampliação da integração de empresas com equipamentos e sistemas. A localização de uma nova etapa produtiva, segundo o executivo, precisa considerar também os riscos digitais associados aos novos integrantes da cadeia.

“Se você quer trazer produção para o Brasil, tem que responder ao contexto local. Esse contexto local é diferente do contexto de outros países. Então as medidas adequadas precisam ser revistas.”

Quatro portas de entrada dos ciberataques

Pelisser apontou quatro vetores recorrentes de ataque no ambiente industrial. Primeiramente são as credenciais legítimas. Em muitos casos, não há uma invasão direta do sistema: o acesso ocorre por meio de login e senha válidos, que podem ter sido comprados, vazados ou obtidos por phishing e engenharia social.

O segundo é o acesso remoto de fornecedores. Integradores, fabricantes de máquinas e empresas de manutenção podem ter conexões com a rede da fábrica. A quantidade de acessos e a frequência com que eles são revisados passam a ser pontos de controle.

Já o terceiro é a falta de segmentação da rede. Um ataque iniciado no ambiente corporativo pode chegar aos sistemas de produção quando as redes não estão adequadamente separadas.

O quarto são os ativos legados, como controladores lógicos programáveis, CLPs, e outros equipamentos que operam com softwares antigos e não recebem mais atualizações de segurança. A atualização, em alguns casos, exige uma parada de produção, mantendo a vulnerabilidade aberta por uma restrição operacional.

A evolução da inteligência artificial acrescenta outro fator de risco. Segundo Pelisser ferramentas de IA permitem automatizar testes e ampliar a quantidade de potenciais alvos: “Você está sendo buscado, você está sendo testado de forma sistêmica, é automatizado”.

Cinco ações

Apesar do avanço dos ciberataques Pelisser apresentou cinco medidas que podem ser adotadas pelas empresas sem necessariamente exigir um novo orçamento.

A primeira é levantar quem possui acesso remoto à planta, incluindo integradores, fabricantes de máquinas e empresas de manutenção terceirizadas.

Já a segunda é separar a rede do escritório da rede da linha de produção. A segmentação dos ambientes de tecnologia da informação IT e tecnologia operacional OT reduz a possibilidade de propagação de um ataque aos sistemas.

A terceira é incluir requisitos de cibersegurança na homologação de fornecedores. Questionários estruturados e cláusulas contratuais para notificação de incidentes são, segundo o executivo, medidas iniciais possíveis.

E a quarta é realizar exercícios do tipo tabletop, simulando situações como uma parada de linha sem causa mecânica. A ideia é definir quem toma a decisão, em quanto tempo e quem comunica clientes e demais envolvidos.

Por fim a quinta ação é identificar se a fábrica consegue produzir sem os sistemas de IT e OT e por quantos dias. A resposta ajuda a estabelecer a tolerância real da operação a uma interrupção.

Segundo Pelisser o Brasil tem profissionais e estrutura para enfrentar o problema, mas ainda existe um desafio de escala. Estimativas apresentadas na palestra apontam déficit de centenas de milhares de profissionais de cibersegurança no País, dentro de uma lacuna global estimada em 4,8 milhões.

O executivo citou a PNCiber, Política Nacional de Cibersegurança, e o CNCiber, Comitê Nacional de Cibersegurança, instituídos pelo decreto 11 856, de 2023, como parte da estrutura criada para tratar do tema.

“Basta se conscientizar e levar a sério este tipo de risco e tratá-lo de forma madura.”

vwco

Notícias relacionadas

vwco
vwco

Receba as principais notícias do setor automotivo diretamente no seu WhatsApp.

Receba diariamente as principais notícias do setor automotivo, análises de mercado e tendências da indústria no seu e-mail corporativo.

vwco