# Exercício Guardião Cibernético 8.0 simula ataques a sistemas de água e expõe desafios de segurança para infraestrutura crítica no Brasil

> Guardião Cibernético 8.0 simula ataques a sistemas de água no Brasil, destacando riscos e preparação de empresas para proteger infraestrutura crítica.

Publicado em 28/09/2026 · Atualizado em 28/09/2026 · Negócio Digital
ATLAS · Tech & Business Review, portal editorial da Upnetix · https://atlas.upnetix.com.br/exercicio-guardiao-cibernetico-8-0-simula-ataques-a-sistemas/

---

O cenário de segurança cibernética para infraestruturas críticas ganhou novo patamar de atenção no Brasil após a realização do Exercício Guardião Cibernético 8.0 (EGC), o maior treinamento nacional para defesa digital, segundo o portal CISO Advisor. O evento, coordenado pelo Comando de Defesa Cibernética (ComDCiber) do Exército Brasileiro e pelo Ministério da Defesa, simulou ataques a sistemas de água e saneamento, inspirando-se em incidentes recentes e reais ocorridos nos Estados Unidos. O objetivo foi preparar tanto instituições públicas quanto privadas para responder a crises de grandes proporções, testando a capacidade de decisão sob pressão e a eficácia dos protocolos de segurança em ambientes críticos.

![Oficiais do Exército Brasileiro monitorando operações cibernéticas em sala de comando moderna e tecnológica.](https://upnetix.com.br/wp-content/uploads/2026/09/post45941-img1-intro.webp)

Sala de operações do Exercício Guardião Cibernético 8.0, coordenado pelo Comando de Defesa Cibernética do Exército Brasileiro e Ministério da Defesa.

## Incidentes reais nos EUA servem de alerta para vulnerabilidades básicas

O pano de fundo do exercício foi o ataque a sistemas de saneamento americanos no final de 2023, quando atores maliciosos comprometeram controladores lógicos programáveis (PLCs) de estações de tratamento de água. Segundo dados da agência americana CISA, citados pelo CISO Advisor, pelo menos 75 dispositivos industriais foram invadidos, sendo 34 deles ligados diretamente ao setor de água e esgoto. O ataque explorou falhas elementares, como a manutenção de senhas de fábrica sem alteração e a ausência de autenticação em equipamentos expostos à internet. A facilidade com que os invasores assumiram o controle desses sistemas evidenciou o risco de negligenciar práticas básicas de segurança operacional, colocando em xeque a resiliência de infraestruturas essenciais.

O caso americano não foi isolado: o roteiro do exercício brasileiro também incorporou táticas de outros ataques notórios, como o ocorrido contra a rede elétrica da Ucrânia em 2015 e o abuso de certificados digitais corporativos. Esses exemplos serviram para ampliar a compreensão dos participantes sobre a diversidade de vetores de ataque e a necessidade de respostas ágeis e coordenadas diante de ameaças multifacetadas.

## Estrutura tecnológica e participação nacional

O EGC 8.0 mobilizou uma infraestrutura virtual robusta, com mais de 400 máquinas virtuais hospedadas no Data Center da Vision Cybersecurity, em Vitória (ES), conforme detalhado pelo CISO Advisor. Em cooperação com as Forças Armadas e a RustCon, responsável pelo Simulador de Operações Cibernéticas (SIMOC), o exercício conectou equipes de ataque (Red Team) e defesa (Blue Team) em tempo real, registrando picos de mais de 180 conexões simultâneas e 56,9 GB de tráfego via VPN durante as simulações. Essa arquitetura permitiu testar, em ambiente controlado, a resposta a incidentes em múltiplas frentes e setores.

O evento reuniu cerca de 1.300 participantes de 300 organizações, incluindo representantes de 14 países, com atividades distribuídas por sete cidades brasileiras: Brasília, São Paulo, Rio de Janeiro, Curitiba, Recife, Manaus e Belém. A presença de Manaus no circuito destaca a preocupação com a proteção de polos industriais estratégicos e a necessidade de engajamento regional em estratégias de defesa digital.

![Data Center moderno com servidores e visualização abstrata de máquinas virtuais interconectadas.](https://upnetix.com.br/wp-content/uploads/2026/09/post45941-img2-meio-1.webp)

Data Center da Vision Cybersecurity em Vitória (ES), que hospedou mais de 400 máquinas virtuais durante o Guardião Cibernético 8.0.

## Simulação avançada: cadeia de ataque, múltiplos setores e integração de especialistas

O roteiro técnico do Guardião Cibernético 8.0 foi desenhado para refletir a complexidade dos ataques modernos. Na chamada Operação DARC, mais de 300 participantes atuaram em 10 redes setoriais, com destaque para uma rede dedicada ao setor de Águas, composta por 29 especialistas. O exercício simulou uma cadeia de ataque dividida em sete fases e 19 alvos, abrangendo desde aplicações web até sistemas supervisórios (SCADA), interfaces homem-máquina (HMI) e PLCs industriais.

Além do setor de saneamento, participaram profissionais das áreas de Energia, Defesa, Telecomunicações e Serviços Financeiros, evidenciando a interdependência entre infraestruturas críticas. O ambiente simulado permitiu que equipes testassem não apenas a detecção de ameaças, mas também a avaliação de impactos, a priorização de respostas e a tomada de decisões sob pressão, aspectos considerados cruciais para a resiliência organizacional em situações de crise.

Segundo Marcus Bispo, CISO e CTO da Vision Cybersecurity, citado pelo CISO Advisor, “O Guardião Cibernético permite testar, em ambiente controlado, a capacidade de resposta diante de uma crise cibernética de grandes proporções. Em cenários críticos, não basta detectar um ataque, é preciso avaliar impactos, priorizar ações e tomar decisões rapidamente”.

## Desafios práticos para empresas: o que muda na gestão de risco e infraestrutura

Embora a simulação tenha ocorrido em ambiente controlado, as lições extraídas são imediatamente aplicáveis ao contexto corporativo brasileiro, especialmente para organizações que operam infraestruturas críticas ou dependem de sistemas industriais conectados. O ataque real nos EUA deixou claro que vulnerabilidades aparentemente simples, como senhas padrão não alteradas ou dispositivos expostos sem autenticação, podem ser portas de entrada para incidentes de alto impacto. Para empresas de saneamento, energia e manufatura, a revisão de políticas de acesso, autenticação e monitoramento de ativos conectados torna-se uma prioridade incontornável.

![Equipe multidisciplinar de especialistas em cibersegurança discutindo estratégias durante exercício nacional.](https://upnetix.com.br/wp-content/uploads/2026/09/post45941-img3-meio-2.webp)

Mais de 1.300 participantes de 300 organizações, incluindo 29 especialistas dedicados ao setor de águas, integraram o Guardião Cibernético 8.0. O exercício também evidenciou a importância de uma infraestrutura de rede capaz de suportar operações seguras e de alta disponibilidade. O volume de tráfego gerado durante o EGC 8.0, com quase 57 GB transferidos via VPN em poucas horas, ilustra o nível de exigência sobre redes corporativas em situações de resposta a incidentes. Empresas que operam em regiões como Manaus, onde a conectividade pode ser um desafio adicional, precisam considerar não apenas a segurança lógica, mas também a resiliência física e a redundância de acesso para garantir continuidade operacional.

Outro ponto crítico é a necessidade de integração entre equipes de TI, OT (tecnologia operacional) e gestão de riscos. O Guardião Cibernético demonstrou que respostas eficazes dependem de colaboração multidisciplinar e de processos claros para comunicação e tomada de decisão. Organizações que ainda operam suas áreas de tecnologia de forma isolada tendem a ter maior dificuldade em responder a ataques sofisticados e coordenados.

## Perspectivas para organizações em Manaus e no Polo Industrial

A participação de Manaus no EGC 8.0 sublinha a relevância do tema para o Polo Industrial local, onde plantas de manufatura, logística e serviços públicos dependem cada vez mais de sistemas automatizados e conectados. A exposição de dispositivos industriais à internet, muitas vezes sem as devidas salvaguardas, não é uma realidade exclusiva dos Estados Unidos. No Brasil, especialmente em ambientes industriais distantes dos grandes centros, a adoção de práticas mínimas de segurança pode ser desigual, ampliando o risco de incidentes com potencial disruptivo.

Para gestores públicos e privados na região, o exercício serve de alerta para a necessidade de investimentos não apenas em tecnologia, mas também em treinamento, processos e cultura de segurança. A experiência do Guardião Cibernético indica que a preparação para crises deve incluir simulações regulares, revisão contínua de controles de acesso e autenticação, além de planos de contingência testados e atualizados. A integração com fornecedores de conectividade capazes de garantir disponibilidade, estabilidade e suporte local é outro diferencial para mitigar riscos e responder rapidamente a incidentes.

Por fim, a mobilização de centenas de especialistas e a cooperação entre setores durante o EGC 8.0 reforçam que a defesa cibernética de infraestruturas críticas é um desafio coletivo, que exige coordenação entre empresas, governo e parceiros estratégicos. Para organizações do Polo Industrial de Manaus, a lição é clara: a resiliência digital depende tanto da tecnologia quanto da capacidade de antecipar ameaças e agir em conjunto diante de cenários adversos.

![Controlador lógico programável (PLC) em estação de tratamento de água, foco em equipamento crítico de infraestrutura.](https://upnetix.com.br/wp-content/uploads/2026/09/post45941-img4-fechamento.webp)

PLCs foram alvo no ataque simulado do exercício, refletindo vulnerabilidades expostas em incidentes reais nos Estados Unidos. O Guardião Cibernético 8.0 mostrou que falhas básicas continuam sendo o elo mais fraco da cadeia de segurança em sistemas industriais. Para quem opera infraestrutura crítica em Manaus ou no Polo Industrial, a diferença entre um incidente controlado e um desastre real pode estar em detalhes como autenticação robusta, monitoramento de rede e redundância de conectividade. O próximo passo é transformar o aprendizado do exercício em políticas práticas, garantindo que a infraestrutura digital acompanhe a complexidade e a criticidade do negócio.

Fonte: https://atlas.upnetix.com.br/exercicio-guardiao-cibernetico-8-0-simula-ataques-a-sistemas/ · ATLAS, portal editorial da Upnetix (Manaus, Brasil) · uso com citação obrigatória.
