Aujourd’hui: Août 26, 2026
La CISA signale des cyberattaques sur plus de 100 systèmes d'eau aux États-Unis face à des menaces croissantes pour l'infrastructure.

La CISA signale des cyberattaques sur plus de 100 systèmes d’eau aux États-Unis face à des menaces croissantes pour l’infrastructure.

Des cyberattaques ciblent les infrastructures d’eau aux États-Unis

L’Agence américaine de la cybersécurité et de la sécurité des infrastructures (CISA) a signalé une augmentation des cyberattaques visant plus de 100 systèmes exposés à Internet dans le secteur de l’eau et des eaux usées aux États-Unis, coïncidant avec une série de piratages dirigés contre les infrastructures critiques américaines.

Cette montée des attaques met en évidence l’ampleur des intrusions informatiques affectant les fournisseurs d’eau dans des États tels que le Michigan et le Minnesota, ainsi que dans au moins cinq autres États. L’ampleur de ces attaques soulève des implications significatives pour la sécurité nationale et la santé publique.

Le conseil de la CISA indique que les assauts se sont principalement concentrés sur les contrôleurs logiques programmables (PLC), essentiels à la gestion des systèmes physiques et des machines dans divers secteurs, y compris la fourniture d’eau et les systèmes énergétiques. Ce développement alerte sur les vulnérabilités intégrées dans la technologie des infrastructures critiques.

En particulier, les pirates ont montré un intérêt pour les PLC fabriqués par des entreprises telles que Rockwell, Schneider Electric et, plus récemment, Siemens. La CISA a noté que certaines de ces cyberattaques exploitent des outils d’intelligence artificielle qui utilisent des informations publiques pour développer des scripts ciblant des PLC Siemens vulnérables.

Malgré ces intrusions, aucun effet néfaste direct sur les approvisionnements en eau ou en eaux usées n’a été signalé ; néanmoins, elles ont provoqué des pannes et des perturbations alors que les intervenants cherchent à remédier aux violations. Certaines intrusions auraient permis aux hackers de modifier les fonctionnalités des PLC, désactivant les processus d’arrêt d’urgence et les systèmes d’alarme, créant ainsi des conditions potentiellement dangereuses sans alerter les opérateurs.

Les zones touchées ont tendance à être rurales ou isolées, où les perturbations de ces systèmes pourraient considérablement affecter de plus grandes populations. L’intégrité opérationnelle des infrastructures d’eau est cruciale, notamment pour les communautés qui dépendent fortement de ces services.

Les évaluations des services de renseignement américains suggèrent un lien avec l’Iran, qui serait à l’origine de ces attaques largement opportunistes en riposte aux tensions géopolitiques persistantes impliquant les États-Unis et Israël. Cependant, l’attribution définitive reste difficile à établir.

Cette situation a suscité des inquiétudes croissantes concernant la cybersécurité et la résilience des infrastructures critiques à travers les États-Unis. Les autorités ont souligné les menaces potentielles de divers acteurs sponsorisés par des États. Par exemple, les autorités américaines ont averti que des hackers chinois infiltrent des secteurs critiques avec des logiciels malveillants destructeurs, préparant potentiellement une désorganisation à grande échelle dans un contexte de tensions croissantes autour de Taïwan. De même, la Russie a été impliquée dans des cyberattaques visant les infrastructures d’eau et d’énergie à travers l’Europe, s’inscrivant dans une initiative stratégique plus large visant à contester l’unité de l’OTAN.

Alors que ces incidents se produisent, ils soulignent la nécessité de renforcer les défenses cybernétiques au sein des infrastructures critiques afin de protéger contre les menaces persistantes avancées.

Laisser un commentaire

Your email address will not be published.

Don't Miss