Cybersécurité

Pirates iraniens perturbent des usines d'eau au Minnesota

2 min read

Pirates iraniens perturbent des usines d'eau au Minnesota
Photo: Xavier Cee · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un mémo divulgué obtenu par WIRED le 30 juillet 2026 lie une série de cyberattaques contre des services d'eau et d'eaux usées du Minnesota à l'Iran. Le document du Water Information Sharing and Analysis Center (WaterISAC), le premier document officiel à établir ce lien, indique que le Minnesota Fusion Center a constaté que les attaques correspondaient à une campagne de piratage que la Cybersecurity and Infrastructure Security Agency (CISA) a décrite comme menée par des pirates affiliés à l'Iran.

Plus de 30 systèmes municipaux d'eau et d'eaux usées du Minnesota ont été ciblés. Les pirates ont compromis des automates programmables (PLC) accessibles à distance, avec pour objectif probable de provoquer une perte de pression du système et une contamination potentielle de l'eau, selon le mémo. Dans la ville de Braham, l'attaque a provoqué une brève panne de l'usine de traitement des eaux. Les installations ont pu atténuer les compromissions, ont déclaré les responsables, et l'eau potable est restée sûre.

Joe Slowik, ancien chercheur en cybersécurité au Los Alamos National Labs, a qualifié ces attaques de rare cas de ciblage parrainé par un État contre des infrastructures civiles en dehors de la guerre en Ukraine. Il a averti que la perturbation documentée et la modification des paramètres de sécurité sur plusieurs sites devraient susciter une inquiétude considérable, et que d'autres installations utilisant la même technologie restent vulnérables.

La société de cybersécurité Tenable a publié un rapport le 28 juillet suggérant que le groupe iranien CyberAv3ngers, lié au Corps des gardiens de la révolution islamique, pourrait être responsable. Le New York Times a rapporté le 30 juillet que les responsables ont conclu que les attaques avaient probablement été menées par des pirates parrainés par l'État iranien.

CyberAv3ngers est apparu pour la première fois fin 2023, ciblant les appareils Unitronics utilisés dans les installations d'eau, et a depuis intensifié ses actions en s'introduisant dans une entreprise américaine de pétrole et de gaz et en déployant un logiciel malveillant appelé IOControl.

Bien que le groupe spécifique derrière les attaques du Minnesota reste incertain — le chercheur de Claroty Yhonatan Harari a noté des preuves pointant vers un autre groupe iranien, Handala — tous les signes indiquent une implication iranienne. Un avis distinct de la CISA, mis à jour le 22 juillet, avait averti que des acteurs liés à l'Iran ciblaient les PLC pour provoquer des perturbations opérationnelles, mais il ne mentionnait pas les incidents du Minnesota.

Le 30 juillet, la CISA a émis un nouvel avis indiquant que les attaques avaient entraîné des avis d'ébullition et des opérations manuelles prolongées. Elle a exhorté les services des eaux à déconnecter les PLC d'Internet, à utiliser des mots de passe forts et à autoriser les appareils de confiance, avertissant que les acteurs malveillants ciblent les entités de toutes tailles.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.