Une « cyberattaque coordonnée » frappe plus de 30 systèmes d'eau communautaires du Minnesota Rédigé par Owen Evans via The Epoch Times, Une « cyberattaque coordonnée » a ciblé plus de 30 systèmes d'eau communautaires au Minnesota les 26 et 27 juillet, l'État…
Une « cyberattaque coordonnée » a ciblé plus de 30 systèmes d’approvisionnement en eau communautaires dans le Minnesota les 26 et 27 juillet, a indiqué l’agence informatique de l’État dans un communiqué.
Minnesota IT Services (MNIT) a déclaré le 28 juillet avoir activé ses capacités de réponse aux incidents immédiatement après avoir pris connaissance de l’attaque. Le MNIT a déclaré qu’une enquête reste active et que les intervenants continuent « d’évaluer les systèmes concernés ».
« À l’heure actuelle, ils n’ont connaissance d’aucune demande active de la part des villes du Minnesota visant à ce que leurs résidents modifient leur consommation d’eau potable », a déclaré l’agence.
John Israel, commissaire adjoint du MNIT et responsable de la sécurité de l’information au Minnesota, a déclaré que de telles attaques nécessitent « une réponse coordonnée à l’échelle du gouvernement ».
« [L’agence] travaille côte à côte avec nos partenaires pour partager des renseignements, soutenir les communautés touchées et aider les services publics à rétablir leurs opérations en toute sécurité tout en renforçant les défenses contre de futures attaques », a-t-il déclaré.
Emily Zimmer, porte-parole de l’agence, a déclaré à Reuters dans un courrier électronique que même si l’enquête était en cours, « le moment, les méthodes d’accès et les infrastructures ciblées partagent des caractéristiques avec d’autres cyberincidents coordonnés que nos partenaires fédéraux ont observés impliquant des infrastructures critiques ».
Zimmer a déclaré que l’agence ne pouvait pas encore discuter de l’attribution formelle ou des détails des incidents. Elle a noté que l’agence a utilisé le terme « attaque » pour décrire la situation « parce que les enquêteurs ont identifié un accès non autorisé avec une intention malveillante dirigé contre ces systèmes ».
Le FBI a déclaré dans un communiqué qu’il était au courant de l’incident et qu’il était en contact avec les victimes « pour résoudre le problème ».
Dans un article du 16 juin sur la protection des infrastructures d’eau critiques, Microsoft a déclaré que même si les cyberattaques « font généralement des ravages » sur les systèmes numériques, dans un service d’eau, une violation du réseau « peut rapidement se propager au domaine physique ».
« Les systèmes en ligne peuvent donner à un attaquant l’accès à des technologies opérationnelles, à des équipements physiques tels que des pompes, des capteurs et des systèmes de traitement chimique », indique-t-il.
Il a déclaré que les services publics locaux constituent des cibles privilégiées en raison de leur taille et que la plupart des services publics des eaux américains sont de petites opérations.
Selon l’Environmental Protection Agency (EPA), 97 pour cent des 156 000 systèmes publics d’approvisionnement en eau du pays desservent moins de 10 000 clients.
Bien qu’il ne soit pas encore clair qui est responsable de ces attaques, des pirates informatiques liés à l’Iran ciblent depuis des années les systèmes d’approvisionnement en eau américains avec plus ou moins de succès.
La télévision publique iranienne Press TV, que le Trésor américain a sanctionnée pour avoir agi en tant que bras de propagande du Corps des Gardiens de la révolution islamique, a rapporté le 23 juillet que le groupe de piratage Handala avait averti qu’il continuerait de cibler les systèmes de contrôle industriel américains.
Handala est l’un des nombreux personnages publics utilisés par une unité de piratage informatique opérant sous l’égide du ministère iranien du Renseignement et de la Sécurité (Vevak) dans le cadre des opérations psychologiques de l’agence, selon le ministère américain de la Justice.
Un avis du 7 avril de l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a averti que des pirates informatiques affiliés à l’Iran attaquaient des contrôleurs logiques programmables accessibles sur Internet, des appareils informatiques utilisés pour interagir avec des machines et d’autres réseaux d’infrastructures critiques, fabriqués par Rockwell Automation.
Le groupe a déclaré le 23 juillet que les attaques ciblant les automates programmables et les systèmes de contrôle et d’acquisition de données ne représentaient qu’une partie de ses capacités et a averti que des campagnes plus larges pourraient cibler des secteurs tels que l’eau, l’électricité et les réseaux de transport, a rapporté Press TV.
Une mise à jour de l’avis du 22 juillet a élargi la portée du ciblage pour inclure les appareils fabriqués par Schneider Electric, Siemens et potentiellement d’autres fabricants.
La CISA a déclaré dans son avis que certaines activités de piratage ressemblent à des opérations précédemment attribuées à CyberAv3ngers, également connu sous le nom de groupe Shahid Kaveh, affilié au commandement cyberélectronique du Corps des Gardiens de la révolution islamique d’Iran.
Le directeur par intérim de la CISA, Nick Andersen, a déclaré par courrier électronique à Epoch Times : « La CISA est consciente de multiples incidents potentiels affectant les services publics des eaux locaux et se coordonne avec l’EPA et d’autres partenaires gouvernementaux et industriels pour comprendre la portée et fournir toute information ou assistance technique pour aider les propriétaires et les opérateurs d’infrastructures critiques à protéger leurs systèmes. »
Le 11 juin, la société de cybersécurité Dataminr a publié une alerte concernant Handala, déclarant que le groupe de piratage informatique avait affirmé avoir compromis le California Water Service (Cal Water), l’un des plus grands services publics d’eau appartenant à des investisseurs aux États-Unis, desservant environ 2 millions de clients dans 100 communautés californiennes. Les pirates ont publié 5 gigaoctets de données.
« Les rapports mis à jour de la CISA montrent une expansion inquiétante du ciblage des infrastructures critiques liées à l’Iran et centrées sur les États-Unis », a déclaré Joe Slowik, directeur de la recherche sur les menaces et de la cyber-ingénierie chez Dataminr, dans un article de blog du 27 juillet sur le site Web de l’entreprise.
Les CyberAv3ngers ont frappé un petit service d’eau à Aliquippa, en Pennsylvanie, en novembre 2023, prenant le contrôle d’un appareil de la Municipal Water Authority, selon un rapport de 2025 du Maryland Cybersecurity Council.
[…] La suite de l’article est à lire sur ZeroHedge via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : ZeroHedge — Lire l’article original
