Cybersécurité

Iran soupçonné de cyberattaques sur des usines d'eau aux États-Unis

2 min read

Iran soupçonné de cyberattaques sur des usines d'eau aux États-Unis
Photo: Luca Bravo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des cyberacteurs malveillants ont ciblé des installations d'eau et d'assainissement dans au moins sept États américains, le Minnesota subissant le plus de perturbations, selon un avertissement émis par l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) le 30 juillet 2026. Les attaques ont entraîné des baisses de pression et des avis d'ébullition dans certaines zones, mais aucune contamination de l'eau potable n'a été signalée.

Le Minnesota a vu 30 de ses systèmes d'eau touchés, ce qui a conduit le gouverneur Tim Walz à qualifier l'incident de guerre moderne. Les autres États concernés n'ont pas été nommés dans l'avis, mais les attaques ont affecté des entités de toutes tailles, a déclaré la CISA.

Les intrusions ont exploité des systèmes connectés à Internet, permettant aux pirates de changer les mots de passe et de verrouiller les opérateurs. La CISA a conseillé aux services publics de mettre les systèmes hors ligne et de passer en mode manuel pour atténuer d'autres perturbations.

Des responsables s'exprimant anonymement auprès de médias tels que le New York Times et le Washington Post soupçonnent l'Iran d'être derrière ces attaques, citant un schéma d'activité cybernétique soutenue par l'Iran depuis le début de la guerre il y a près de six mois. Le FBI a ouvert une enquête mais n'a pas publiquement attribué la responsabilité. La CISA avait précédemment averti en avril 2026 du ciblage iranien des automates programmables dans les systèmes d'eau, mettant à jour son avis le 22 juillet 2026 avec des conseils supplémentaires et des vulnérabilités des fabricants.

Lors d'une réunion du cabinet le 31 juillet 2026 à Camp David, le président Donald Trump a blâmé le Minnesota, qualifiant l'État de « grossièrement incompétent » et ciblant le gouverneur Walz sans preuve. Walz a répliqué sur X que Trump sait que l'Iran est responsable et que d'autres États ont également été touchés.

Des experts en cybersécurité et des groupes industriels ont exhorté à une action fédérale, Tatyana Bolton, directrice exécutive de la Coalition pour la cybersécurité des technologies opérationnelles, appelant au rétablissement du programme de subventions à la cybersécurité pour les États et les collectivités locales, qui doit expirer en septembre 2026. Ce programme d'un milliard de dollars, créé en 2021, est considéré comme crucial pour défendre les petites villes contre les acteurs étatiques. Ces incidents font suite à des attaques liées à la Russie sur des systèmes d'eau au Texas en 2024 et à des ciblages liés à l'Iran sur des systèmes d'eau en Pennsylvanie en 2023 et 2024.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.