taraskuzio.com

Les pirates informatiques s'attaquent à l'eau potable, les habitants de 30 villes en ont subi les conséquences

C'est le FBI et l'agence de protection de l'environnement qui ont diffusé leur alerte. Depuis le 27 juillet, des services d'eau et d'assainissement d'au moins sept États (on ignore lesquels) ont signalé des attaques. Et certaines de ces attaques ont eu des conséquences sur les réseaux d'eau.

Des cyberattaques visent l'eau potable

Le mode opératoire s'attaque aux automates programmables, des petits boîtiers industriels appelés PLC. Des automates qui ouvrent les vannes, pilotent les pompes et surveillent la pression de l'eau. Les modèles touchés sont les MicroLogix 1100 et 1400 de Rockwell Automation connectés à Internet.

Les pirates changent alors l'adresse IP de l'automate et posent un mot de passe. Résultat, le service d'eau perd la surveillance de son réseau et parfois le contrôle. Le FBI ne constate cette attaque que sur ces deux modèles mais les autres sont surveillés.

Les dégâts signalés au FBI dépassent la simple panne. On parle de pertes de pression et d'inondations chez les victimes. Pourquoi ? Un réseau d'eau potable repose sur une pression entre 2,7 et 5,5 bars.

La pression pousse l'eau du centre de traitement jusqu'aux robinets des maisons. Si la pression tombe, des eaux souterraines non traitées s'infiltrent dans les canalisations. Les villes touchées ont demandé aux habitants de faire bouillir l'eau avant de la consommer.

L'État du Minnesota concentre le gros des attaques contre l'eau potable. Les 26 et 27 juillet 2026, plus de 30 réseaux d'eau municipaux de l'État ont subi une attaque. Une station de traitement est passée hors ligne et plusieurs équipes ont basculé en pilotage manuel.

Les équipes municipales surveillent leurs pompes à la main depuis cette bascule. L'agence informatique du Minnesota ne constate aucune contamination de l'eau pour le moment. Au 29 juillet 2026, l'enquête de cette agence était toujours active.

L'Iran serait derrière ces attaques

La piste iranienne est sur la table. Le média Wired a consulté un mémo envoyé aux services d'eau. Ce mémo rapproche les attaques du Minnesota d'une campagne décrite par la CISA, l'agence de cybersécurité des États-Unis. En avril 2026, cette agence prévenait que des pirates proches de l'Iran visaient les réseaux d'eau et d'énergie.

"Nous observons une hausse significative des acteurs qui ciblent les automates programmables des services d'eau", prévient Nick Andersen, directeur par intérim de la CISA. Le FBI et l'agence de l'environnement donnent la marche à suivre.

On trouve le retrait de la connexion Internet des automates, des pare-feu, des mots de passe solides et des listes d'accès entre les équipements. Nick Andersen réclame ce traitement en local le plus vite possible.
L'enquête continue sur l'identité des pirates et aucune autorité n'a confirmé la responsabilité de l'Iran.

Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques

Envie de faire encore plus d'économies ? Découvrez nos codes promo sélectionnés pour vous.