Relatório SonicWall revela como integração entre OT e IT amplia superfície de ataque na indústria e expõe riscos em IoT, SCADA e sistemas legados
- O estudo “Manufacturing Protect Brief” aponta que ataques a dispositivos IoT geraram 46,2 milhões de ocorrências, com mais da metade das redes do setor indicando tentativas de exploração;
- Experts SonicWall detectaram, também, 43 milhões de ataques a câmeras;
- Sistemas SCADA são um alvo primordial dos invasores;
- Até mesmo vulnerabilidades antigas, como ApacheLog4j2, seguem sem correções no ambiente de chão de fábrica.
A SonicWall divulgou hoje seu “Manufacturing Protect Brief 2026”, uma análise sobre o setor de manufatura que explora dados sistematizados no Relatório SonicWall Cyber Protect 2026. Fica claro que as plantas fabris contam com cada vez mais pontos de entrada vulneráveis a atacantes. Embora o volume total de ataques cibernéticos ao setor de manufatura tenha diminuído em relação a 2025, os criminosos hoje estão realizam ataques muito mais precisos e altamente direcionados.
O setor de manufatura registrou uma queda de 56,2% em relação ao ano anterior em relação ao volume de prevenção de intrusões (IPS) detectado no primeiro semestre de 2026. É a queda mais acentuada entre todos os setores monitorados. No entanto, essa queda não reflete uma redução do risco. O volume absoluto continua significativo, com 474 milhões de incidentes mapeados. Com a crescente integração entre os setores OT e IT, a superfície de ataque está se expandindo, mesmo com os invasores se tornando mais seletivos quanto aos alvos.
“A superfície de ataque do setor de manufatura não se parece em nada com o que era há apenas cinco anos, e o modelo de segurança ainda não acompanhou essa evolução”, disse Michael Crean, vice-presidente sênior de Serviços Gerenciados da SonicWall. “Cada conexão adicionada para conveniência operacional, monitoramento remoto, manutenção preditiva ou acesso de fornecedores aos sistemas de produção é também uma conexão pela qual um invasor pode ingressar. Uma credencial roubada não deveria conseguir chegar ao chão de fábrica, mas, na maioria dos ambientes de manufatura atuais, isso é possível.”
O Relatório “Manufacturing Protect” da SonicWall se baseia em dados da rede global da SonicWall, composta por mais de um milhão de sensores de segurança. A meta do estudo é documentar os padrões específicos de ataque, vulnerabilidades legadas e campanhas de ransomware que definem o panorama de ameaças ao setor de manufatura no primeiro semestre de 2026.
Principais conclusões do Relatório “Manufacturing Protect” da SonicWall de 2026
- A vulnerabilidade de injeção de comando nas câmeras IP da Hikvision (CVE-2021-36260), divulgada em 2021, continuou a gerar 43 milhões de ocorrências no primeiro semestre de 2026. Trata-se da maior assinatura de ataque de IoT em qualquer setor monitorado pela SonicWall.
- Os ataques à IoT foram a segunda maior categoria de ataques ao setor de manufatura em volume, gerando 46,2 milhões de ocorrências, com mais da metade das redes do setor detectando tentativas de exploração.
- O setor de manufatura registrou a maior taxa de detecção de ataques a sistemas SCADA entre todos os setores monitorados.
- Dez famílias de ransomware estiveram ativas contra redes do setor de manufatura no primeiro semestre de 2026. Somente a família Zhen gerou 22,2 milhões de detecções concentradas em apenas dois dispositivos, um padrão consistente com um incidente ativo e contínuo, em vez de uma campanha ampla.
- O Apache Log4j2 gerou 13,8 milhões de eventos de detecção em redes do setor de manufatura. Isso ocorre mais de quatro anos após a vulnerabilidade ter sido divulgada pela primeira vez.
Portas abertas
Entre câmeras de segurança em rede, sensores industriais e controles de edifícios inteligentes, as fábricas atuais estão repletas de dispositivos conectados que nunca foram projetados levando em conta a segurança moderna. Esses dispositivos rodam softwares antigos, raramente recebem correções e estão nas mesmas redes que as linhas de produção críticas. Isso significa que vulnerabilidades antigas nunca desaparecem de fato. Por exemplo, uma falha bem conhecida nas câmeras da Hikvision, de cinco anos atrás, ainda é uma das ameaças mais comuns detectadas nas redes de chão de fábricas atuais.
O perigo se multiplicou à medida que as empresas conectaram seus escritórios corporativos ao chão de fábrica para permitir o monitoramento remoto e a manutenção automatizada. Como essas redes estão interligadas, muitas vezes basta uma única senha de funcionário roubada por meio de um e-mail de phishing para que um invasor salte do escritório central diretamente para os sistemas que controlam as máquinas físicas na linha de produção.
“A indústria de manufatura não tem um problema de sofisticação, tem um problema de arquitetura”, continua Crean. “O chão de fábrica agora faz parte da rede corporativa. Até começarmos a verificar continuamente cada usuário e restringir seu acesso apenas aos aplicativos específicos de que precisam, uma senha roubada continuará sendo suficiente para paralisar uma fábrica.”
O problema de arquitetura tem uma solução conhecida
As vulnerabilidades documentadas no Manufacturing Protect Brief são bem conhecidas, e os controles que as resolvem já existem. O SonicWall Cloud Secure Edge aplica os princípios do Zero Trust a cada solicitação de acesso, concedendo apenas acesso ao nível do aplicativo e verificando continuamente a identidade e a condição do dispositivo. Fica no passado a possibilidade de tratar uma credencial validada como um passe livre para a rede por trás dela.
Para fabricantes que gerenciam o acesso de fornecedores e equipes de manutenção a sistemas de produção, ferramentas de monitoramento remoto e integrações de ERP, substituir o acesso amplo baseado em VPN pelo modelo Zero Trust ao nível do aplicativo elimina a condição que torna o comprometimento de credenciais grave. Com isso, um login roubado não concede mais acesso aos sistemas que controlam o chão de fábrica.
Sobre a SonicWall
A SonicWall é pioneira em segurança cibernética com mais de 30 anos de experiência, sendo reconhecida como uma empresa líder que prioriza os parceiros. Com a capacidade de construir, dimensionar e gerenciar a segurança em ambientes de nuvem, híbridos e tradicionais em tempo real, a SonicWall oferece proteção contínua contra os ataques cibernéticos mais evasivos em pontos de exposição infinitos para usuários cada vez mais remotos, móveis e habilitados para nuvem. Com seu próprio centro de pesquisa de ameaças, a SonicWall pode fornecer de forma rápida e econômica soluções de segurança específicas para suportar qualquer organização — empresas, órgãos governamentais e PMEs, em todo o mundo.
O que é o KYC, para que serve e como fazer em 6 passos?
Como funciona o golpe do SIM Swap e o que fazer para se proteger?
Quando exigir uma verificação extra do usuário com autenticação baseada em risco?
Identidade sintética: como a IA está criando um novo desafio para a validação de identidade
O Crypto ID conecta tecnologia, regulação voltada à segurança da informação com inteligência editorial porque acreditamos no poder da informação bem posicionada para orientar decisões.
Conheça a coluna Cibersegurança.










