Cyberattaques iraniennes présumées contre des réseaux d'eau américains

Original : What we know about the alleged Iranian hacks on US water utilities

Pourquoi c'est important

Ces attaques massives contre des infrastructures critiques marquent une possible escalade des cybermenaces iraniennes.

Depuis fin juillet 2026, des infrastructures hydrauliques dans une dizaine d'États américains ont été victimes de cyberattaques coordonnées. Le FBI a confirmé des incidents dans au moins sept États. Les agences de renseignement américaines soupçonnent l'Iran, et notamment les Gardiens de la Révolution (IRGC), d'en être responsables.

Le 28 juillet 2026, les autorités du Minnesota ont annoncé que des stations de traitement d'eau desservant plus de 30 communautés avaient été touchées par des cyberattaques coordonnées. Deux jours plus tard, le FBI a signalé des incidents dans des systèmes d'eau et d'assainissement d'« au moins sept États », certaines attaques ayant « dégradé les opérations ». Des attaques ont également été rapportées en Arkansas, Géorgie, New Jersey et Michigan.

La CISA avait mis en garde dès avril 2026 contre des pirates iraniens ciblant des équipements connectés dans les secteurs de l'eau et de l'énergie, avant d'actualiser cet avertissement peu avant les incidents du Minnesota. Le WaterISAC, groupe de partage d'informations sur la cybersécurité dans le secteur hydraulique, a indiqué à ses membres que ces attaques « correspondaient » à la campagne iranienne identifiée par la CISA. Le Washington Post a rapporté que les agences de renseignement américaines sont « confiantes » quant à la responsabilité de l'Iran via l'IRGC. Le président Trump a, quant à lui, mis en doute l'origine iranienne, s'en prenant à l'État du Minnesota. Les États-Unis comptent plus de 150 000 systèmes d'eau, souvent gérés par de petites entités locales aux ressources limitées en cybersécurité.

Source

techcrunch.com — Lire l'original →