**Une vague de cyberattaques contre les services d'eau aux États-Unis a mis les autorités en alerte, avec des incidents signalés dans au moins une douzaine d'États depuis la fin juillet. Les agences de renseignement désignent l'Iran comme principal suspect, mais le président Trump minimise la menace. Pendant ce temps, les effets opérationnels et psychologiques se propagent à travers le pays.
Une vague de cyberattaques contre les services d'eau aux États-Unis a mis les autorités en alerte, avec des incidents signalés dans au moins une douzaine d'États depuis la fin juillet. La publication TechCrunch a rassemblé les détails de cet incident, qui a d'abord frappé le Minnesota avant de s'étendre à l'Arkansas, la Géorgie, le New Jersey et le Michigan. Le gouvernement de Trump n'a pas encore attribué officiellement la responsabilité, mais les agences de renseignement désignent l'Iran comme le principal suspect, spécifiquement le Corps des Gardiens de la Révolution Islamique (CGRI).
L'infrastructure de l'eau aux États-Unis est une cible fréquente pour les acteurs malveillants, mais l'ampleur de cette campagne est inhabituelle. Le pays compte plus de 150 000 systèmes d'eau, dont beaucoup sont gérés par des entreprises locales avec des ressources limitées en cybersécurité. Cette fragmentation rend le secteur attrayant, car alors que certains systèmes disposent de protections robustes, d'autres exposent des contrôleurs à Internet sans sauvegardes adéquates. La société Forescout a trouvé plus de 2 800 contrôleurs d'eau exposés en ligne, ce qui témoigne d'une large surface d'attaque.
Le 28 juillet, les autorités du Minnesota ont annoncé que des usines de traitement de l'eau dans plus de 30 communautés avaient été touchées par des cyberattaques coordonnées. Deux jours plus tard, le FBI a informé que des entreprises de services d'eau et d'eaux usées dans au moins sept États avaient signalé des incidents, et dans certains cas, les attaques ont dégradé les opérations de l'eau. Depuis lors, en plus du Minnesota, des piratages ont été signalés contre des installations en Arkansas, en Géorgie, au New Jersey et au Michigan, bien que la liste puisse être plus large selon l'évolution de l'enquête.
La dispersion géographique a compliqué la réponse coordonnée. Le FBI a déclaré que certaines des cyberattaques à travers le pays avaient causé une perte de pression, ce qui pourrait permettre à de l'eau souterraine non traitée de s'infiltrer dans les tuyaux, et des inondations. Au Minnesota, la ville de Braham a dû mettre hors ligne son usine d'eau pendant quelques heures, incitant ses environ 1 700 résidents à conserver de l'eau. Une autre localité, Maple Plain, a brièvement déclaré l'état d'urgence, tandis que dans un comté près d'Atlanta, en Géorgie, les autorités locales ont indiqué aux résidents de faire bouillir l'eau avant de l'utiliser par mesure de précaution.
La rapidité avec laquelle les incidents se sont succédés suggère une coordination préalable, selon des experts en cybersécurité. Les services d'eau sont une infrastructure critique, et leur compromission peut avoir des effets directs sur la santé publique, ce qui entraîne une réponse immédiate des autorités locales pour chaque cas. Cependant, l'absence d'un protocole national unifié complique l'évaluation de l'ampleur totale des dommages, qui n'a jusqu'à présent pas été quantifiée officiellement par le gouvernement fédéral.
La réponse courte est que nous ne le savons pas encore, mais le principal suspect est le gouvernement iranien. Jusqu'à aujourd'hui, officiellement, le gouvernement des États-Unis n'a pas désigné de coupable pour la vague coordonnée de piratages. Cependant, les premiers incidents dans le Minnesota se sont produits quelques jours après que l'Agence de sécurité des infrastructures et de la cybersécurité des États-Unis (CISA) ait averti que des hackers iraniens ciblaient des dispositifs connectés à Internet dans les systèmes d'eau et le secteur énergétique, sans préciser où ces attaques se produisaient. La CISA avait initialement publié cet avertissement en avril et l'a mis à jour avant les attaques dans le Minnesota.
Après la découverte de la première vague, le président Donald Trump a déclaré qu'il ne croyait pas à une cyberattaque iranienne et a blâmé l'État du Minnesota, peut-être parce qu'il est dirigé par le gouverneur démocrate Tim Walz, qui a été choisi comme candidat à la vice-présidence de Kamala Harris lors des élections de 2024. L'affirmation de Trump est intervenue un jour après que Wired ait rapporté que le Centre d'analyse et de partage d'informations sur l'eau (WaterISAC), un groupe à but non lucratif qui distribue des informations sur la cybersécurité au secteur de l'eau, avait informé ses membres que les attaques récentes s'alignaient sur la campagne de piratage dont la CISA avait averti, accusant effectivement le gouvernement iranien.
Au début de cette semaine, le Washington Post a rapporté que les agences de renseignement des États-Unis sont convaincues qu'Iran, et en particulier le CGRI, est responsable. L'attribution n'est pas encore publique, selon des sources du journal, car les agences ne sont pas sûres de quelle unité spécifique au sein du CGRI était responsable, et aussi parce que les responsables pourraient être réticents à contredire l'affirmation de Trump. Les hackers du gouvernement iranien ont un historique d'attaques contre des infrastructures critiques aux États-Unis, et il est possible que ces attaques fassent partie de leur stratégie de représailles contre le pays en raison de la guerre de six mois.
Jusqu'à présent, les hackers iraniens n'avaient eu qu'un succès limité dans leurs cyberattaques contre des cibles américaines. En mars, un groupe hacktiviste appelé Handala a interrompu les opérations du géant de la technologie médicale Stryker. Le gouvernement des États-Unis a ensuite accusé Handala d'être opéré par le ministère du renseignement et de la sécurité d'Iran (MOIS). Le groupe a ensuite revendiqué la responsabilité du piratage du compte personnel Gmail du directeur du FBI, Kash Patel.
La réalité est que certains systèmes au sein des infrastructures critiques sont exposés à Internet et sont relativement faciles à trouver. La société de cybersécurité Forescout a rapporté avoir trouvé plus de 2 800 contrôleurs dans des systèmes d'eau aux États-Unis exposés en ligne. Si un système est exposé, cela ne signifie pas automatiquement que les hackers peuvent prendre le contrôle et causer des effets dans le monde réel, mais cela s'est produit dans certains cas isolés lors d'attaques récentes, comme le montrent les incidents rapportés.
Le FBI a déclaré que certains des cyberattaques à travers le pays avaient causé une perte de pression, ce qui pourrait permettre à de l'eau souterraine non traitée de s'infiltrer dans les tuyaux, entraînant des inondations. La ville de Braham dans le Minnesota, l'une des premières à signaler un incident, a dû mettre hors ligne sa station d'eau pendant quelques heures, exhortant ses environ 1 700 résidents à conserver de l'eau. La ville de Maple Plain, également dans le Minnesota, a brièvement déclaré l'état d'urgence. Dans un comté près d'Atlanta, en Géorgie, les autorités locales ont brièvement dit aux résidents de faire bouillir l'eau avant de l'utiliser par mesure de précaution.
Le pire effet, cependant, peut être psychologique. Ces attaques ont été largement couvertes par la presse nationale et locale, amenant les gens à s'inquiéter pour la sécurité d'un besoin fondamental et essentiel comme l'eau. Il est très probable que cela fasse partie des objectifs des hackers : semer la panique et la peur. Le sentiment de vulnérabilité s'étend au-delà des communautés directement touchées et pourrait influencer la confiance du public dans les infrastructures critiques.
La réponse fédérale jusqu'à présent a été de surveiller la situation, mais il n'y a pas eu de déclaration formelle d'état d'urgence. Les responsables de la sécurité nationale insistent sur le fait qu'il n'y a pas de preuves que les attaques aient compromis la qualité de l'eau dans la plupart des cas, mais l'incertitude persiste. Pendant ce temps, les entreprises de services d'eau révisent leurs protocoles de sécurité, bien que beaucoup manquent de budget pour mettre en œuvre des mesures avancées.
Sur le plan géopolitique, ces cyberattaques se produisent à un moment de tension entre l'Iran et les États-Unis, aggravée par le conflit au Moyen-Orient. L'attribution à des acteurs étatiques est souvent complexe, mais la communauté du renseignement semble avoir atteint un consensus interne. Le retard à rendre publique l'attribution reflète à la fois la nécessité d'obtenir plus d'informations sur l'unité responsable et les implications politiques d'accuser un pays alors que Trump minimise l'incident.
Pour le secteur de l'eau, cet épisode souligne l'urgence d'améliorer la cybersécurité dans les infrastructures essentielles. Bien que le gouvernement fédéral propose des programmes de soutien, leur adoption est volontaire et de nombreuses petites entreprises ne priorisent pas ces risques. Les experts avertissent que sans une réglementation obligatoire, des attaques comme celle-ci pourraient devenir plus fréquentes. L'attention médiatique que ces incidents ont reçue pourrait être un catalyseur pour que les autorités prennent des mesures concrètes.
Pendant ce temps, les résidents des villes touchées doivent vivre avec l'incertitude, et les autorités locales tentent de rétablir la normalité. L'enquête se poursuit, et on s'attend à ce que le FBI et la CISA publient plus de détails dans les prochains jours. Ce qui est clair, c'est que la sécurité de l'eau ne peut plus être considérée comme acquise, et que les acteurs malveillants voient dans ces systèmes un objectif vulnérable et à fort impact.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























