Iraanse hackers treffen 30+ waterbedrijven in Minnesota
Een gelekt memo dat WIRED op 30 juli 2026 in handen kreeg, koppelt een reeks cyberaanvallen op water- en afvalwaterbedrijven in Minnesota aan Iran. Het document van het Water Information Sharing and Analysis Center (WaterISAC), het eerste officiële papier dat die link legt, stelt dat het Minnesota Fusion Center de aanvallen in verband bracht met een hackcampagne die door de Cybersecurity and Infrastructure Security Agency (CISA) wordt omschreven als uitgevoerd door aan Iran gelieerde hackers.
Meer dan 30 gemeentelijke water- en afvalwatersystemen in Minnesota waren doelwit. Hackers compromitteerden op afstand toegankelijke programmeerbare logische controllers (PLC's), met als waarschijnlijk doel het verlies van systeemdruk en mogelijke waterverontreiniging te veroorzaken, aldus het memo. In de stad Braham leidde de aanval tot een korte storing van de waterzuivering. Installaties konden verdere schade beperken, aldus functionarissen, en het drinkwater bleef veilig.
Joe Slowik, voormalig cybersecurityonderzoeker bij Los Alamos National Labs, noemde de aanvallen een zeldzaam geval van staatsgesteund doelwit van civiele infrastructuur buiten de oorlog van Rusland in Oekraïne. Hij waarschuwde dat de gedocumenteerde verstoring en wijziging van veiligheidsparameters op meerdere locaties grote zorg zou moeten baren, en dat andere faciliteiten die dezelfde technologie gebruiken kwetsbaar blijven.
Cybersecuritybedrijf Tenable publiceerde op 28 juli een rapport waarin wordt gesuggereerd dat de Iraanse groep CyberAv3ngers, gelieerd aan de Islamitische Revolutionaire Garde, verantwoordelijk kan zijn. The New York Times meldde op 30 juli dat functionarissen concludeerden dat de aanvallen waarschijnlijk zijn uitgevoerd door Iraanse staatshackers.
CyberAv3ngers dook voor het eerst op in eind 2023, met als doel Unitronics-apparaten die in waterfaciliteiten worden gebruikt, en is sindsdien geëscaleerd tot het binnendringen van een Amerikaans olie- en gasbedrijf en het inzetten van malware genaamd IOControl.
Hoewel de specifieke groep achter de Minnesota-aanvallen onzeker blijft — Claroty-onderzoeker Yhonatan Harari merkte op dat er aanwijzingen zijn voor een andere Iraanse groep, Handala — wijzen alle tekenen op Iraanse betrokkenheid. Een apart CISA-advies, bijgewerkt op 22 juli, waarschuwde dat aan Iran gelieerde actoren zich op PLC's richtten om operationele verstoring te veroorzaken, maar het noemde de incidenten in Minnesota niet.
Op 30 juli gaf CISA een nieuw advies uit waarin stond dat de aanvallen leidden tot kookadviezen en aanhoudende handmatige operaties. Het drong er bij waterbedrijven op aan om PLC's los te koppelen van internet, sterke wachtwoorden te gebruiken en vertrouwde apparaten op een witte lijst te zetten, met de waarschuwing dat de dreigingsactoren zich richten op waterentiteiten van alle groottes.
Sources
- WiredSecondary
Related
Okta koopt Permiso voor circa $200 mln voor AI-identiteiten
VS onderzoekt Iraanse cyberaanval op 30 watersystemen in Minnesota
CareCloud-datalek treft 345.000 mensen, medische dossiers gestolen
Chrome tweewekelijkse beveiligingsfixes na AI vindt 1.072 bugs
OpenAI-agent kraakte Hugging Face in 17.600 acties in 4,5 dagen
HAWK-algoritme teruggetrokken na Mythos-aanval halveert sleutel
Hackers stelen 740.000 gegevens van ministerie en politiedatabase
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
Trending now
- VS verbiedt import geavanceerde mobiele robots, waaronder humanoïden
- Amazon schrapt meeste AI-modellen in strategische herziening
- Radiotelescopen detecteren ruimteafval overdag voor het eerst
- Capcom-omzet recordhoogte: Resident Evil Requiem verkoopt 8 miljoen
- China start productie eigen immersie-DUV-chipmachines
- NASA Swift-reddingsmissie getroffen door standregelingsprobleem
- Ariane 6-raket voltooit eerste verticale lancering
- Xbox onthult Gamescom 2026-line-up met Fable en Gears of War: E-Day
Comments
No comments yet. Be the first.