Washington – 08.08.2026: Selon des medias americains, une serie de cyberattaques contre des systemes municipaux d’approvisionnement en eau et d’assainissement a touche au moins douze Etats. Les cibles sont principalement des systemes de controle numeriques servant a surveiller les pompes, les vannes, la pression de l’eau et les processus de traitement. Le FBI enquete sur les incidents, mais n’a jusqu’a present publiquement designe aucun responsable pour la vague d’attaques la plus recente.
Dans le Minnesota, des activites malveillantes visant les technologies operationnelles ont ete detectees la semaine derniere dans plus de 30 installations. Au Michigan, le ministere de l’Environnement competent a signale neuf systemes touches. Selon les autorites locales, les installations continuaient de fonctionner en toute securite; aucun effet connu sur la sante publique n’a ete constate. Certains exploitants sont temporairement passes a un pilotage manuel. Une attaque a egalement ete signalee recemment en Georgie.
Les autorites prennent au serieux les indices d’une origine iranienne, mais aucune attribution formelle n’a ete etablie pour chacun des incidents. L’agence de protection de l’environnement EPA, le FBI, l’agence de cybersécurite CISA et la National Security Agency avaient deja mis en garde, le 7 avril, contre une menace aigue et persistante emanant d’acteurs lies a l’Iran. Ils avaient alors fait etat d’intrusions dans les technologies operationnelles de plusieurs secteurs d’infrastructures critiques.
Selon l’evaluation des autorites, les attaquants peuvent supprimer des configurations, manipuler des capteurs numeriques et perturber les interfaces de commande destinees au personnel des installations. Dans les usines de traitement de l’eau, cela peut entrainer des pertes de pression et des interruptions d’exploitation, voire, dans le pire des cas, des dommages au traitement et a la distribution. Dans le Minnesota, l’eau potable est restee utilisable, selon les autorites de l’Etat. Un acces confirme ne signifie pas necessairement que l’approvisionnement d’une commune touchee est interrompu ou que la qualite de l’eau est affectee.
Les attaques frappent un secteur tres decentralise. La Cour des comptes americaine recense pres de 170 000 systemes d’eau potable et d’assainissement dans le pays. De nombreux petits fournisseurs utilisent des systemes de controle anciens, disposent de peu de personnel specialise et de budgets limites. Les acces a distance facilitent certes la maintenance de reseaux etendus, mais, lorsqu’ils ne sont pas suffisamment securises, ils peuvent ouvrir la voie aux pompes et a d’autres composants physiques. Le grand nombre d’exploitants independants complique en outre l’application de normes de securite uniformes et l’etablissement rapide d’une situation d’ensemble.
Sur le plan politique, les consequences depassent la seule securite immediate de l’approvisionnement. Les attaques contre les infrastructures locales peuvent susciter de l’inquietude, meme lorsqu’elles ne causent pas de dommages durables. Le FBI demande aux exploitants de signaler rapidement toute activite suspecte et de securiser rigoureusement les technologies operationnelles connectees a Internet. L’EPA propose un soutien technique aux fournisseurs municipaux. Dans les cas confirmes jusqu’a present, les autorites competentes n’ont constate aucune menace immediate pour la qualite de l’eau potable.
Sources
- Franceinfo
- Associated Press
- US Environmental Protection Agency
- US Government Accountability Office
- Axios
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).