Des systèmes d’approvisionnement en eau du Minnesota ciblés dans une campagne soupçonnée d’être liée à l’Iran

Plus de 30 systèmes d’approvisionnement en eau communautaires du Minnesota auraient été ciblés par un acteur soupçonné d’avoir des liens avec l’Iran, mettant en évidence le risque cyber croissant auqu...

Plus de 30 systèmes d’approvisionnement en eau communautaires du Minnesota auraient été ciblés par un acteur soupçonné d’avoir des liens avec l’Iran, mettant en évidence le risque cyber croissant auquel est confrontée l’infrastructure critique américaine.

L’incident souligne l’attrait que représentent les services des eaux pour les groupes motivés par des considérations politiques ou liés à des États. Les systèmes communautaires disposent souvent de budgets limités, de petites équipes de sécurité et d’un ensemble de technologies modernes et anciennes. Ces conditions peuvent compliquer le maintien de défenses solides sur les équipements exposés à Internet, les outils d’accès à distance et les réseaux opérationnels.

D’après les informations disponibles, l’activité aurait impliqué le ciblage tenté ou observé de plusieurs fournisseurs d’eau du Minnesota. Les informations accessibles au public n’établissent pas que la campagne a provoqué des interruptions de service, manipulé les processus de traitement de l’eau ou compromis des données sensibles de clients. Elles n’identifient pas non plus les systèmes concernés ni ne précisent si des intrusions sont allées au-delà des premières tentatives d’accès.

Pourquoi les services des eaux restent vulnérables

Les opérateurs des services d’eau et d’assainissement font partie des services essentiels du pays, mais de nombreux fournisseurs locaux disposent de moins de ressources en cybersécurité que les grandes organisations. La compromission des technologies administratives peut ne pas affecter immédiatement les opérations de traitement ou de distribution, mais elle peut néanmoins perturber les fonctions de l’entreprise, exposer des identifiants ou fournir à un attaquant un accès vers des systèmes plus sensibles.

Les spécialistes de la sécurité exhortent régulièrement les services des eaux à réduire leur exposition à Internet, à sécuriser les connexions à distance, à activer l’authentification multifacteur et à conserver des sauvegardes hors ligne fiables. La segmentation des réseaux, l’installation rapide des mises à jour logicielles et la surveillance étroite des environnements de contrôle industriel constituent également des mesures de protection importantes. Les employés et les sous-traitants doivent recevoir régulièrement une formation pour reconnaître l’hameçonnage et les autres méthodes utilisées pour obtenir un accès.

Le ciblage observé au Minnesota rappelle que les attaques contre les infrastructures critiques n’ont pas besoin de provoquer une panne visible pour créer un risque. Les services des eaux, les agences gouvernementales et les équipes de sécurité peuvent tirer parti de telles activités pour revoir les contrôles d’accès, améliorer le signalement des incidents et se coordonner avec les autorités fédérales et de l’État. Des conclusions techniques supplémentaires seront nécessaires pour déterminer les méthodes, l’ampleur et l’impact de la campagne.