Rabia İclal Turan
31 Juillet 2026•Mise à jour: 31 Juillet 2026
AA / Washington
Le FBI et l'Agence pour la protection de l'environnement (EPA) ont averti jeudi que des « cyberacteurs malveillants » ciblaient les technologies opérationnelles connectées à Internet utilisées par les services d'eau et d'eaux usées aux États-Unis, après une série de cyberattaques ayant perturbé des installations dans au moins sept États.
Dans un avis d'intérêt public conjoint, les agences ont déclaré que les attaquants ont ciblé des automates programmables industriels (API / PLC) Rockwell Automation/Allen-Bradley, en modifiant à distance les adresses IP et les mots de passe, ce qui a entraîné la perte des fonctions de surveillance et de contrôle.
Les impacts opérationnels signalés comprennent des pertes de pression et des inondations, selon le communiqué.
Le FBI et l'EPA ont exhorté les exploitants à déconnecter les API de toute exposition directe à Internet, à renforcer les mesures d'authentification, à « contrôler strictement » l'accès au réseau et à maintenir la capacité d'exploiter les systèmes manuellement en cas d'incident cybernétique.
Cet avertissement fait suite à une cyberattaque coordonnée survenue plus tôt cette semaine, qui a touché plus de 30 réseaux d'eau communautaires dans l'État du Minnesota, dans le Midwest américain.
Selon les médias, les responsables américains pensent que la campagne a probablement été menée par des hacheurs iraniens, bien que les enquêteurs ne soient pas parvenus à une conclusion définitive et examinent également si les attaquants ont pu chercher à masquer leur identité.
*Traduit de l’anglais par l'équipe