Des pirates utilisent l'IA pour attaquer les automates de plus de 100 réseaux d'eau américains
D'après CISA - CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs, relayé par Wired AI
Image : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- Les attaques visent des automates programmables (PLC), de petits ordinateurs industriels pilotant des équipements physiques, fabriqués par Rockwell, Schneider Electric et, plus récemment, Siemens, au Michigan, au Minnesota et dans au moins cinq autres États, selon TechCrunch.
- Certaines intrusions ont permis de modifier des automates pour désactiver les processus d'arrêt d'urgence et les alarmes, créant des conditions jugées dangereuses sans en avertir les opérateurs, selon CISA.
- Le renseignement américain croit que l'Iran est probablement derrière ces attaques largement opportunistes, peut-être en réponse à la guerre menée par les États-Unis et Israël contre l'Iran - sans attribution officielle confirmée, selon TechCrunch.
- Dans son avis du 30 juillet 2026, CISA recommande de déconnecter immédiatement tout automate exposé directement à Internet, et de n'autoriser l'accès à distance que par un réseau privé virtuel (VPN).
- Les intrusions ont eu peu d'effet sur l'approvisionnement en eau lui-même, mais ont causé des pannes et des perturbations pendant les enquêtes, souvent dans des communautés rurales ou isolées, selon TechCrunch.
Pourquoi ça compte
Ces attaques s'inscrivent dans un contexte plus large de menaces contre les infrastructures critiques : les autorités américaines ont averti que des pirates liés à la Chine positionnent des logiciels malveillants sur ces infrastructures en prévision d'une possible invasion de Taïwan, tandis que la Russie a été liée à des attaques visant l'eau et l'énergie en Europe, dans une campagne perçue comme un test de l'OTAN, selon TechCrunch.
Chiffre-clé
CISA a recensé plus de 100 systèmes d'eau et d'eaux usées exposés à Internet ciblés par des pirates en juillet 2026 aux États-Unis, une confirmation rapportée par TechCrunch le 26 août 2026.
Action concrète
CISA recommande de déconnecter tout automate de l'accès direct à Internet, d'activer la protection par mot de passe en changeant les mots de passe par défaut, et de limiter l'accès à distance aux seules adresses IP des postes d'ingénierie reconnus.
Fondée sur la source originale
Sources
- CISA - CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs : Avis officiel du gouvernement américain, 30 juillet 2026, lu directement.
- TechCrunch - CISA confirms hackers targeted over 100 US water systems during July (Zack Whittaker) : Récolté comme texte source de la fiche (news:source) - confirmation la plus complète (chiffres, États, attribution).
- Relais média : Wired AI → · Lire en français