Cybersécurité

Des pirates visent 30 réseaux d'eau via des contrôleurs exposés

2 min read

Des pirates visent 30 réseaux d'eau via des contrôleurs exposés
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des pirates ont tenté de pénétrer dans au moins 30 réseaux d'eau municipaux du Minnesota les 26 et 27 juillet 2026, et des cyberattaques similaires ont depuis été signalées au Michigan et dans cinq autres États. Les attaquants ont ciblé des automates programmables – de petits ordinateurs qui pilotent pompes, vannes et autres équipements – plutôt que les réseaux informatiques de bureau, cherchant à prendre le contrôle d'infrastructures hydrauliques critiques. Les responsables des services publics ont réagi en coupant les ordinateurs de commande et en actionnant manuellement les équipements, et ils ont affirmé que l'eau était restée potable. Le FBI et l'Agence de protection de l'environnement ont publié une alerte conjointe le 30 juillet 2026, confirmant que des attaquants avaient accédé à distance à des contrôleurs Rockwell Automation MicroLogix connectés directement à Internet et en avaient modifié les adresses IP et les mots de passe. Le gouvernement américain n'a pas encore attribué ces attaques, bien que les soupçons se portent sur des pirates présumés alignés sur l'Iran. Selon l'Agence de cybersécurité et de sécurité des infrastructures, certaines installations utilisaient encore les mots de passe par défaut du fabricant, une vulnérabilité exploitée lors d'incidents similaires en 2023 impliquant des pirates liés à l'Iran ciblant des contrôleurs Unitronics. Des chercheurs de l'Institut national des normes et de la technologie avertissent que des intrus pourraient remplacer les instructions de contrôle légitimes par des commandes malveillantes, perturbant potentiellement le débit ou la qualité de l'eau. Ces attaques mettent en lumière la vulnérabilité des quelque 152 000 réseaux publics d'eau potable aux États-Unis, dont beaucoup reposent sur des équipements industriels vieillissants dépourvus de fonctions de sécurité modernes et gérés par de petits effectifs. En réponse, l'Agence de cybersécurité et de sécurité des infrastructures a exhorté les services publics à retirer les contrôleurs et les tableaux de bord des connexions Internet directes, à utiliser des passerelles sécurisées ou des VPN pour l'accès à distance, à changer les mots de passe par défaut et à séparer les réseaux opérationnels des systèmes de gestion. Un groupe de bénévoles experts en cybersécurité fournit des conseils, mais les petites installations pourraient avoir besoin de financements publics ou de services partagés pour se défendre contre de futures intrusions.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.