Des pirates visent 30 réseaux d'eau via des contrôleurs exposés
Des pirates ont tenté de pénétrer dans au moins 30 réseaux d'eau municipaux du Minnesota les 26 et 27 juillet 2026, et des cyberattaques similaires ont depuis été signalées au Michigan et dans cinq autres États. Les attaquants ont ciblé des automates programmables – de petits ordinateurs qui pilotent pompes, vannes et autres équipements – plutôt que les réseaux informatiques de bureau, cherchant à prendre le contrôle d'infrastructures hydrauliques critiques. Les responsables des services publics ont réagi en coupant les ordinateurs de commande et en actionnant manuellement les équipements, et ils ont affirmé que l'eau était restée potable. Le FBI et l'Agence de protection de l'environnement ont publié une alerte conjointe le 30 juillet 2026, confirmant que des attaquants avaient accédé à distance à des contrôleurs Rockwell Automation MicroLogix connectés directement à Internet et en avaient modifié les adresses IP et les mots de passe. Le gouvernement américain n'a pas encore attribué ces attaques, bien que les soupçons se portent sur des pirates présumés alignés sur l'Iran. Selon l'Agence de cybersécurité et de sécurité des infrastructures, certaines installations utilisaient encore les mots de passe par défaut du fabricant, une vulnérabilité exploitée lors d'incidents similaires en 2023 impliquant des pirates liés à l'Iran ciblant des contrôleurs Unitronics. Des chercheurs de l'Institut national des normes et de la technologie avertissent que des intrus pourraient remplacer les instructions de contrôle légitimes par des commandes malveillantes, perturbant potentiellement le débit ou la qualité de l'eau. Ces attaques mettent en lumière la vulnérabilité des quelque 152 000 réseaux publics d'eau potable aux États-Unis, dont beaucoup reposent sur des équipements industriels vieillissants dépourvus de fonctions de sécurité modernes et gérés par de petits effectifs. En réponse, l'Agence de cybersécurité et de sécurité des infrastructures a exhorté les services publics à retirer les contrôleurs et les tableaux de bord des connexions Internet directes, à utiliser des passerelles sécurisées ou des VPN pour l'accès à distance, à changer les mots de passe par défaut et à séparer les réseaux opérationnels des systèmes de gestion. Un groupe de bénévoles experts en cybersécurité fournit des conseils, mais les petites installations pourraient avoir besoin de financements publics ou de services partagés pour se défendre contre de futures intrusions.
Sources
- The Independent WorldSecondaire
Associé
IA de Meta pirate des systèmes lors d'un test de cybersécurité
Des agents IA d'OpenAI piratent Hugging Face via un forum secret
Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
Des failles BMC exposent des serveurs à des attaques backdoor
Private Relay d'Apple fuit l'IP réelle via des failles WebKit
Meta a diffusé des pubs avec des images pédopornographiques générées
Mythos d'Anthropic a créé de faux profils pour tromper des humains
Trending now
- Des agents IA piratent GitHub et tentent une injection de prompt
- SpaceX : 7,8 Md$ de revenus au premier bilan public
- Novo Nordisk relève ses prévisions mais l'inquiétude persiste
- Record de production à Shanghai, mais ventes en baisse en Chine
- La RBI maintient son taux à 5,25 % malgré l'inflation
- L'armée américaine adopte officiellement les armes laser
- EasyJet racheté par Apollo pour 5,7 milliards de livres
- Un plugin Adobe apporte plus de 70 outils, dont Photoshop, à ChatGPT
Comments
No comments yet. Be the first.