Des pirates liés à l'Iran perturbent les fournisseurs d'eau et d'énergie américains : avis gouvernemental
Le gouvernement américain a émis un avis actualisé avertissant que des pirates liés à l'Iran perturbent activement les fournisseurs d'eau et d'énergie américains. L'avis, publié par la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI) et l'Environmental Protection Agency (EPA), indique que des acteurs étatiques iraniens exploitent des vulnérabilités dans les systèmes utilisés par ces secteurs d'infrastructures critiques. Les pirates ciblent les automates programmables et les interfaces homme-machine, essentiels pour contrôler les processus de traitement de l'eau et de distribution d'énergie.
L'avis concerne les fournisseurs d'eau et d'énergie à travers les États-Unis, en particulier ceux utilisant des équipements d'entreprises israéliennes ou d'autres systèmes pouvant être perçus comme des cibles. Le gouvernement prévient que ces attaques pourraient entraîner des perturbations opérationnelles, notamment la manipulation de produits chimiques de traitement de l'eau ou l'arrêt des approvisionnements énergétiques. Cela est important car de telles perturbations pourraient menacer la santé et la sécurité publiques, ainsi que la fiabilité des services essentiels dont des millions d'Américains dépendent quotidiennement.
Selon l'avis, les pirates sont actifs depuis au moins 2020, avec des incidents récents signalés en 2023. L'avis ne précise pas le nombre exact de fournisseurs touchés, mais note que la campagne est en cours et généralisée. Le gouvernement exhorte les fournisseurs d'eau et d'énergie à mettre en œuvre des mesures de sécurité immédiates, telles que changer les mots de passe par défaut, mettre à jour les logiciels et segmenter les réseaux pour limiter l'accès.
Des informations contextuelles indiquent que ce n'est pas la première fois que des pirates iraniens ciblent les infrastructures américaines. Des avis précédents ont averti de menaces similaires pour le secteur de l'énergie, et l'avis actuel s'appuie sur ces avertissements antérieurs. Les prochaines étapes probables incluent une surveillance accrue par les agences fédérales et d'éventuelles sanctions ou autres actions contre les pirates. Les fournisseurs devraient également renforcer leurs protocoles de cybersécurité pour prévenir de futures intrusions.
Sources
- TechCrunchSecondaire
Associé
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
ClickLock : un malware Mac qui verrouille les applications jusqu'à ce que les utilisateurs paient
Le pirate qui a infiltré les fabricants de spyware reste non identifié
Trending now
- Un nuage de poussière d'astéroïde a rôti les dinosaures en quelques heures
- T-Mobile confirme une panne nationale, les téléphones bloqués en mode SOS
- SpaceX rebondit après une chute de 20 % sous le prix d'introduction
- OpenAI, Anthropic : des employés réclament une régulation de l'IA aux États-Unis
- eBay va payer près de 50 millions de dollars à un couple harcelé
- Halo: Campaign Evolved s'adapte de la PS5 Pro à la Xbox Series S
- Airbus A350-1000ULR relie 24 heures sans escale d'Australie à la France
- Dreamcast : 25 ans après l'arrêt, de nouveaux jeux sortent
Comments
No comments yet. Be the first.