// DOSSIER — us-water-utilities-cyberattacks-defend-small-systems
Amerikaanse waterbedrijven facing cyberaanvallen terwijl nieuw initiatief wordt gelanceerd om kleine systemen te verdedigen
GEPUBLICEERD: 11 aug 2026 02:27Z · TAAL: NL
Recente cyberinbraken gericht op kritieke waterinfrastructuur in ten minste 12 Amerikaanse staten—waaronder 36 nutsbedrijven in Minnesota—hebben geleid tot federale incidentrespons en beveiligingsadviezen van de staat. De aanvallen richten zich specifiek op internet-exposed programmable logic controllers (PLC's) die waterzuiveringsprocessen bewaken en operate, hoewel geen watervoorraden of de volksgezondheid in gevaar zijn gebracht. Als reactie hebben de National Rural Water Association en DEF CON Franklin het 'Water Watch Center' gelanceerd om directe ondersteuning bij het beperken van cybersecurity-risico's te bieden aan kleine nutsbedrijven die minder dan 10.000 inwoners bedienen.
// Achtergrond
Kleine waterleveranciers die minder dan 10.000 personen bedienen, vormen de overgrote meerderheid van de Amerikaanse gemeenschaps-watersystemen. Velen vertrouwen op internet-verbonden programmable logic controllers (PLC's) om operaties te manageen, waardoor ze kwetsbaar zijn voor buitenlandse cyberdreigingen die zich richten op kritieke infrastructuur-systemen.
// Belangrijkste ontwikkelingen
- Het Water Watch Center is gelanceerd als een gezamenlijk initiatief van de National Rural Water Association en DEF CON Franklin om kleine waterbedrijven te ondersteunen.
- Meer dan 36 gemeentelijke watersystemen in Minnesota en faciliteiten in ongeveer 12 staten waren het doelwit van recente cyberaanvallen.
- Functionarissen vermoeden mogelijke Iraanse betrokkenheid vanwege de capaciteiten van staatsactoren, de geschiedenis en de conflictcontext, hoewel officiële toeschrijving nog niet is bevestigd.
- Ondanks de inbreuken meldden waterbedrijven geen verstoring van de veiligheid van het drinkwater of de volksgezondheid.
- Gepensioneerd generaal Paul Nakasone bekritiseerde de internetblootstelling van programmeerbare logische controllers (PLC's) die worden gebruikt in waterinfrastructuur.
// Tijdlijn
-
Gecoördineerde cyberintrusies waren gericht op meer dan 30 gemeentelijke waterbedrijven in Minnesota.
-
Ongeveer 12 staten rapporteerden cyberinbraakactiviteiten gericht op waterinfrastructuursystemen.
-
Het Water Watch Center is officieel gelanceerd om kleine watersystemen te helpen tegen cyberdreigingen.
// Perspectieven
[DEF CON Franklin and National Rural Water Association]
Gericht op het inzetten van schaalbare, directe cybermitigatie-ondersteuning voor kleine nutsbedrijven die over onvoldoende robuuste cybersecurity-middelen beschikken.
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
Een afgemeten aanpak hanteert voor de officiële toeschrijving van aanvallen, terwijl zij actief incidentrespons en beveiligingsaudits leiden in de getroffen staten.
[State Environmental and Utility Officials]
sIssuing advisories and fortifying defenses such as firewalls and protocol audits to safeguard internet-connected operational hardware.
// Citaten
“Deze leidende cyberbedrijven en de NRWA ontwerpen een schaalbaar cyberleveringsmodel dat tot nu toe ontsnapt is aan de waterindustrie en functionarissen van de nationale veiligheid.”
“Deze [programmeerbare logische controllers] zouden niet aan het internet worden blootgesteld.”
“Ik kijk naar de intentie. Ik kijk naar de capaciteit. Ik kijk naar de geschiedenis. Ik ben niet de persoon die de beslissing neemt over de attributie, maar ik zie hier een actor die zeker een geschiedenis heeft getoond van het kunnen doen hiervan.”