Reportagem
EUA investigam ligação com o Irã em ataque cibernético a mais de 30 sistemas de água de Minnesota
Mais de 30 cidades de Minnesota foram atingidas por meio de sistemas de gerenciamento remoto, com perda de pressão, inundações e avisos para ferver a água. A água continuou segura — mas ainda não se sabe quem fez isso.
Traduzido do original em inglês.
Vídeo no idioma original
Transcrição · CARREGANDO
Mais de 30. Esse é o número que mais importa em Minnesota nesta semana — mais de 30 sistemas municipais de abastecimento de água distintos foram violados em um ataque cibernético coordenado que chegou à tecnologia de controle remoto usada pelas cidades para manter a água circulando 210. Não foi uma única estação apresentando falhas em um dia quente de verão. Foram dezenas de cidades, todas ao mesmo tempo, perdendo o controle normal do mesmo tipo de sistema, com operadores obrigados a economizar água, operar as estações manualmente e tranquilizar os moradores de que a água que saía da torneira continuava segura 23.
Os ataques começaram no início da semana de 27 de julho de 2026, com relatos de que estavam ocorrendo desde segunda-feira, e foram descritos publicamente por autoridades estaduais e federais até quinta-feira, 30 de julho 210. Os hackers atacaram a tecnologia operacional, o hardware e o software que permitem a uma pequena empresa de serviços públicos gerenciar bombas, pressão, válvulas e tratamento à distância, em vez de depender de alguém para girar cada botão no local 210. Em alguns casos, as invasões provocaram perda de pressão e inundações; em outros, levaram à emissão de avisos para ferver a água e à operação manual dos sistemas 234. Autoridades ressaltaram que a água potável continuava segura, uma informação crucial repetida à medida que o alcance do ataque se ampliava 2.
Minnesota foi o epicentro, mas a história não ficou restrita ao estado. Mais tarde, o FBI afirmou que empresas de serviços públicos de água e esgoto em pelo menos sete estados, incluindo Minnesota e Michigan, relataram incidentes naquela semana 2310. A CBS News noticiou que investigadores federais trabalhavam para determinar se o Irã havia orquestrado o ataque, enquanto a ABC News informou que autoridades dos EUA disseram que sistemas de Minnesota podem ter sido alvos de grupos iranianos 26. A CNN descreveu um ataque cibernético abrangente contra sistemas de água em vários estados que deixou autoridades dos EUA em alerta, com avisos para ferver a água e operações manuais mostrando a rapidez com que uma invasão remota se transforma em uma emergência local 4.
No terreno, os detalhes eram concretos e variavam de um lugar para outro, como sempre acontece quando pequenos sistemas são atingidos. Autoridades estaduais disseram que o ataque atingiu a tecnologia operacional de mais de 30 sistemas, incluindo o de Plymouth, em Minnesota, no início daquela semana 10. A Fortune noticiou que hackers desligaram a estação de tratamento de água de uma cidade de Minnesota, que só foi salva graças à sua torre de água — um lembrete de quanto a segurança hídrica nos Estados Unidos ainda depende da gravidade e do volume armazenado quando os computadores falham 11. O padrão mais amplo — perda de pressão, inundações, avisos para ferver a água e ordens para economizar água — mostrou que os invasores conseguiam interromper as operações mesmo sem envenenar ninguém 234.
A atribuição é o centro de toda a disputa
Desde o início, a questão não era apenas o que falhou, mas quem provocou a falha. O Washington Post noticiou que as agências de inteligência dos EUA avaliaram que provavelmente Teerã estava por trás de um ataque coordenado contra mais de 30 sistemas municipais de água no estado 5. A WIRED publicou um memorando do grupo de compartilhamento de informações do setor hídrico WaterISAC que relacionava dezenas de ataques a empresas de serviços públicos de Minnesota a Teerã 8. A WIRED observou que os ataques ocorreram no contexto de uma guerra dos EUA contra o Irã, iniciada no fim de fevereiro, após hackers iranianos retaliaram com invasões, incluindo uma contra a Stryker, empresa de suprimentos médicos 8.
Esse histórico importa porque a estratégia parecia familiar. A CBS News observou que um grupo ligado ao Corpo da Guarda Revolucionária Islâmica do Irã usou uma estratégia semelhante para invadir instalações de água em 2023 2. Essa semelhança deu aos investigadores uma hipótese inicial: um agente que já havia praticado a infiltração em infraestruturas críticas agora refinava seu foco no software que permite às cidades gerenciar a água à distância. Mas familiaridade não é prova, e as fontes deste caso não concordam sobre até onde se pode ir.
A Nextgov/FCW, ao analisar o memorando do setor que obteve, noticiou que a CISA recomendou às empresas de serviços públicos que desconectassem da internet os sistemas expostos e que o memorando menciona o Irã, mas não apresenta diretamente evidências que atribuam ao país o incidente mais recente em Minnesota 9. Separadamente, a CBS noticiou que os investigadores não descartavam a possibilidade de alguém querer fazer parecer que o ataque tinha origem iraniana, aproveitando-se do conflito no exterior 2. Em outras palavras, os registros públicos contêm duas coisas ao mesmo tempo: a avaliação, noticiada pelo Post, de que Teerã provavelmente estava envolvida e a ausência explícita de evidências de atribuição direta no memorando operacional que as empresas de serviços públicos realmente receberam 59.
A resposta federal refletiu essa divisão entre urgência e incerteza. O FBI e a EPA emitiram um alerta nacional às empresas de serviços públicos na quinta-feira, 30 de julho de 2026, informando que hackers tentavam interromper infraestruturas críticas de água 3. A CISA transmitiu a mesma orientação prática — tirar da internet os sistemas expostos — sem determinar quem estava por trás 97. Para os operadores, a atribuição pode esperar; o isolamento, não. Para o público, é mais difícil conviver com essa lacuna, porque o medo se espalha mais rápido do que qualquer queda de pressão quando ninguém identifica o invasor com segurança.
O que falta nos documentos é tão revelador quanto o que consta neles. Nenhum dos textos-fonte fornecidos inclui citações oficiais literais que possam ser reproduzidas, e a lista completa dos sete estados afetados, além de Minnesota e Michigan, não foi confirmada no material disponível. O resultado final da investigação e a conclusão sobre a autoria também não foram definidos nessas fontes. Isso é normal nos primeiros dias de um incidente contra infraestrutura crítica, quando os alertas são emitidos antes da conclusão da perícia, mas significa que toda afirmação categórica sobre a motivação deve ser considerada provisória.
O que sabemos
- Mais de 30 sistemas municipais de Minnesota foram atingidos naquela semana por meio de tecnologia de gerenciamento remoto. 2
- Algumas empresas de serviços públicos registraram perda de pressão e inundações; outras emitiram avisos para ferver a água ou operaram os sistemas manualmente. 23
- Autoridades disseram que a água potável continuava segura. 2
- O FBI e a EPA alertaram empresas de serviços públicos em todo o país em 30 de julho sobre tentativas de interromper a infraestrutura hídrica. 3
O que não sabemos
- Nenhuma atribuição definitiva e comprovada para a onda de ataques de 2026 foi estabelecida nessas fontes.
- A lista completa dos estados e das empresas de serviços públicos afetados não foi divulgada.
Próximos passos
- Se a perícia federal confirmar uma ligação com o Irã, uma operação de falsa bandeira ou a atuação de outro agente.
- Se a iniciativa da CISA para desconectar da internet os sistemas de água expostos realmente reduzirá a superfície de ataque antes da próxima onda.
A forma mais segura de interpretar esta semana é como um alerta que funcionou, por pouco. Um ataque coordenado encontrou a mesma porta remota em dezenas de lugares, causou efeitos físicos reais, mas limitados, e forçou o uso de alternativas manuais que projetos mais antigos — torres, válvulas, operadores humanos — ainda eram capazes de oferecer 2311. A próxima questão é se as empresas de serviços públicos na linha de frente receberão ajuda para manter offline os sistemas que mais precisam, e se os investigadores conseguirão fechar a lacuna na atribuição sem exagerar o que os primeiros memorandos realmente comprovaram 952.
Fontes
Confira as evidências por trás desta reportagem. O mapa mostra suas conexões; os links abaixo abrem as fontes citadas neste artigo.
O mapa de fontes carrega enquanto você lê.
Explore o mapa completo da redação ↗
Fontes citadas
- U.S. Probing Iran Link to Cyberattack on 30+ Minnesota Water Systems
- U.S. investigating if Iran was behind cyberattack on water systems in 7 states, including Minnesota and Michigan - CBS News
- Hackers targeted municipal water systems in 7 states this week, FBI says
- Sweeping cyberattack on water systems in multiple states has US officials on edge | CNN Politics
- U.S. spy agencies suspect Iran launched cyberattack on Minnesota water facilities - The Washington Post
- Feds issue warning to local water systems over increased cyberattacks, following Minnesota incident - ABC News
- US cyber defense agency warns hackers are increasingly targeting water systems | Reuters
- A Leaked Memo Ties Cyberattacks on Minnesota Water Utilities to Iran | WIRED
- CISA urges water utilities to take exposed systems down after Minnesota hacks - Nextgov/FCW
- Cyberattacks on Minnesota water systems investigated as officials warn about Iranian hackers
- Iran-style hackers shut down a Minnesota town's water plant. Only the water tower saved it | Fortune
Tradução atualizada em 24 de setembro de 2026 às 17:23 GMT-5
Histórico de revisões
- r1Publicado pela primeira vez.