Como proteger o agronegócio da nova onda de ataques cibernéticos?
quarta-feira, 12 de novembro de 2025, 14h09
O setor agropecuário já deixou de ser "analógico" faz tempo, e a sua digitalização trouxe ganhos enormes em eficiência e produtividade com tratores conectados, sensores em lavouras, sistemas de irrigação automatizados, armazenamento inteligente e logística integrada. Porém, esse progresso também aumenta a exposição das fazendas, agroindústrias e cooperativas a ataques cibernéticos, que estão cada vez mais sofisticados. Segundo dados da Kaspersky, entre junho de 2023 e julho de 2024 foram bloqueados mais de 725 milhões de ataques de malware no Brasil, o equivalente a 1,9 milhão por dia e cerca de 2 mil por minuto. O setor de agricultura/florestal é o terceiro mais visado (16,93%), atrás somente de indústria (20,11%) e governo (18,06%).
Outros dados do relatório "Food & Ag Sector Cyber Threat" do Food & Ag-ISAC mostram um aumento expressivo em incidentes envolvendo ransomware, comprometimento de e-mails corporativos e invasões que afetam operações industriais do agro. Como resultado desses ataques, há perdas diretas nas safras, atrasos na cadeia de suprimentos e danos reputacionais de alto impacto.
É importante entender que boa parte desse risco decorre da infraestrutura operacional comumente encontrada no segmento. Os equipamentos, em sua maioria, operam com firmware desatualizado ou com protocolos não seguros, que ficam diretamente ligados a redes que às vezes também carregam tráfego de TI menos seguro. Esse cenário torna esse setor particularmente vulnerável, visto que em áreas como financeiro ou saúde há em geral mais maturidade no isolamento dos dados, políticas regulatórias mais fortes e padrões técnicos consolidados.
Isso ocorre principalmente porque no agronegócio pequenas propriedades ou cooperativas em regiões remotas sofrem com escassez de recursos, menor monitoramento regulatório e ausência de políticas formais de segurança. Além disso, a estrutura fragmentada, que envolve fornecedores de implementos, integradores de softwares agrícolas, transportadoras refrigeradas, armazéns, cooperativas e produtores, aumenta sua vulnerabilidade. Há ainda contratos que não exigem cláusulas mínimas de segurança, falta de visibilidade sobre todos os ativos (especialmente dispositivos IoT e sensores) e ausência de inventário de firmware ou versões de software. E, sem saber exatamente o que há em campo, é praticamente impossível remediar vulnerabilidades e reagir rapidamente quando algo dá errado.
Portanto, os fundamentos básicos de cibersegurança devem ser tratados como algo inegociável. Para isso, o setor precisa investir em práticas que diminuam os riscos mais comuns, como atualizações constantes de software e firmware, patches regulares, autenticação multifator para todas as contas administrativas, uso de senhas fortes e gerenciamento de acesso. Mas não basta prevenir, visto que a preparação e capacidade de resposta determinam quão danoso será um incidente.
Ou seja, é importante ter um plano de resposta a incidentes específico para cenários agrícolas, como falha de refrigeração de silos, perda de leitura de sensores de umidade ou interrupção no transporte refrigerado. Outras estratégias que ajudam a detectar pontos cegos e estabelecer protocolos de contingência são realizar treinamentos práticos e simular ataques envolvendo todos os elos da cadeia (produtores, transportadores, cooperativas). Ainda que muitas empresas que sofrem ataques prefiram se manter em silêncio, também é fundamental compartilhar informação sobre ameaças, pois essa troca das táticas, técnicas e procedimentos entre membros do ecossistema acelera a detecção de ataques que estão sendo planejados e reduz danos.
Vale lembrar que o setor não cresce e muito menos se fortalece isoladamente, e a vulnerabilidade de um pequeno fornecedor pode comprometer toda a cadeia produtiva. É preciso que as instituições públicas, associações de produtores e cooperativas, seguradoras e empresas de tecnologia atuem juntas para incentivar normas, oferecer capacitação e promover modelos de cooperação que elevem a segurança para todos.
Por Paulo Lima, CEO da Skynova
Fonte: Ti Inside.
