(Ah, la psychose iranienne commence par contre demandez des comptes aux compagnies privées de l'eau, ça ne semble pas d'actualité. note de rené)
Eau potable américaine : cyberattaques dans sept États (USA)
Eau potable américaine : cyberattaques dans sept États
Entre le 26 et le 27 juillet, une trentaine de systèmes d'eau et d'assainissement du Minnesota perdent le contrôle de leurs équipements. Le 1er août, le Michigan signale neuf incidents similaires. Le FBI recense des attaques dans au moins sept États sans tous les nommer. CISA et EPA publient une alerte conjointe le 30 juillet.
Aucune faille inédite : les automates industriels visés (PLC, les boîtiers qui pilotent vannes et pompes) restent accessibles directement depuis internet, souvent avec le mot de passe d'usine, "1111" dans plusieurs cas remontés. Les attaquants changent l'adresse IP et le mot de passe des appareils, coupant l'accès des opérateurs à leurs propres équipements. À Braham, 1 700 habitants, commune la plus touchée, les commandes du puits et de la station de traitement sont coupées; le retour manuel prend quelques heures. Pas de dégats, aucune contamination, aucun avis d'ébullition d'eau. Cette fois.
Aucune agence fédérale n'a formellement attribué ces attaques. Le rapprochement avec l'Iran s'appuie sur une campagne décrite par la CISA depuis avril 2026, menée par CyberAv3ngers et Pioneer Kitten contre les mêmes automates Rockwell/Allen-Bradley. Un responsable des forces de l'ordre a indiqué à NBC que l'attaque "portait les marques d'une ingérence iranienne". Le maire de Braham rapporte que l'État et le FBI lui ont dit être "assez sûrs qu'il s'agit d'acteurs iraniens". Aucun motif financier identifié, ce qui écarte la piste crapuleuse.
Alerte de 2020, réponse en 2026
La CISA avait déjà signalé cette vulnérabilité précise en 2020, puis de nouveau en 2023 après un piratage similaire à Aliquippa en Pennsylvanie, et une troisième fois en avril 2026, quatre jours avant l'attaque du Minnesota. Selon des inspections fédérales, 70 % des systèmes d'eau examinés depuis 2023 ne respectaient pas les exigences de base en matière de sécurité. Les États-Unis comptent environ 170 000 systèmes d'eau et d'assainissement, en grande majorité de petite taille et sans budget cybersécurité dédié. C'est à quel moment qu'on peut parler de négligence
Sources
Advisory CISA/FBI/NSA/EPA AA26-097A
Alerte FBI sur les PLC exposés
Alerte EPA sur les vulnérabilités des systèmes d'eau potable

Aucun commentaire:
Enregistrer un commentaire