Une cyberattaque coordonnée a visé, les 26 et 27 juillet, les technologies opérationnelles de plus de 30 réseaux d’eau communautaires du Minnesota, selon Minnesota IT Services. Le New York Times a rapporté que des compagnies des eaux d’au moins sept États avaient signalé des incidents similaires au FBI. Les autorités n’ont détaillé publiquement des incidents que dans le Minnesota et le Michigan, où neuf réseaux ont signalé une activité malveillante. Aucune eau potable impropre à la consommation n’a été signalée.
L’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) a indiqué que les auteurs de cette campagne plus large avaient visé des contrôleurs exposés sur Internet, fabriqués par Rockwell Automation, Schneider Electric et Siemens, en manipulant mots de passe, paramètres réseau et logique de contrôle afin de perturber les opérations, selon l’avis AA26-097A, publié pour la première fois le 7 avril et mis à jour le 22 juillet.
Les services de renseignement américains estiment que l’Iran est probablement responsable de la campagne visant le Minnesota, bien que le FBI n’ait procédé à aucune attribution publique formelle.
Cette vulnérabilité ne se limite pas à l’Iran. Des pirates informatiques liés au gouvernement russe ont déjà pénétré des réseaux du secteur énergétique américain, tandis que des pirates liés aux services de renseignement militaire nord-coréens ont employé des rançongiciels contre des hôpitaux et des établissements de santé américains.


