Passer au contenu principal
SQD
Terminal de renseignement // NŒUD_CENTRAL_01
// AD SLOT — top

// DOSSIER — us-water-utilities-cyberattacks-defend-small-systems

AMÉRIQUES ÉTATS-UNIS CYBER INDUSTRIE DOCTRINE

Les services publics d'eau aux États-Unis font face à des cyberattaques alors qu'une nouvelle initiative est lancée pour défendre les petits systèmes

PUBLIÉ: 11 août 2026 02:27Z · LANGUE: FR

// Diffuser
Les services publics d'eau aux États-Unis font face à des cyberattaques alors qu'une nouvelle initiative est lancée pour défendre les petits systèmes
Published by The Springfield News Company Tichnor Bros. Inc., Boston, Mass. · Public domain · source
// AD SLOT — mid

Des intrusions cybernétiques récentes ciblant les infrastructures d'eau critiques dans au moins 12 États américains—dont 36 services publics ciblés dans le Minnesota—ont entraîné des réponses aux incidents fédéraux et des avis de sécurité d'État. Les attaques ciblent spécifiquement les automates programmables industriels (API) exposés à Internet qui surveillent et exploitent operations de traitement de l'eau, bien qu'aucune alimentation en eau ou santé publique n'ait été compromise. En réponse, la National Rural Water Association et DEF CON Franklin ont lancé le 'Water Watch Center' pour fournir un soutien direct à l'atténuation des cybermenaces pour les petits services publics desservant moins de 10 000 habitants.

// Contexte

Les petits fournisseurs d'eau desservant moins de 10 000 personnes représentent la vaste majorité des systèmes d'eau communautaires aux États-Unis. Beaucoup s'appuient sur des automates programmables industriels (API) connectés à Internet pour gérer les opérations, ce qui les rend vulnérables aux acteurs cybernétiques étrangers qui ciblent les systèmes d'infrastructure critique.

// Développements clés

  • Le Water Watch Center a été lancé en tant qu'effort conjoint de la National Rural Water Association et de DEF CON Franklin pour aider les petites entreprises de services publics d'eau.
  • More than 36 community water systems in Minnesota and facilities in approximately 12 states were targeted in recent cyber attacks.
  • Les officiers suspectent une possible implication de l'Iran en raison des capacités, de l'histoire et du contexte de conflit de l'acteur étatique, bien que l'attribution officielle n'ait pas été confirmée.
  • Malgré les intrusions, les services publics ont signalé aucun de la sécurité de l'eau potable ou de la santé publique.
  • Le général retraité Paul Nakasone a critiqué l'exposition sur Internet des automates programmables industriels (API) utilisés dans l'infrastructure de l'eau.

// Chronologie

  1. Des coordonnés de cyber-intrusions ont cibé plus de 30 services de distribution d'eau communautaires au Minnesota.

  2. Environ la 12 États ont signalé des activités d'intrusion cybernétique ciblant les systèmes d'infrastructure de l'eau.

  3. Le Water Watch Center a été officiellement lancé pour aider les petits systèmes d'eau contre les cybermenaces.

// Perspectives

[DEF CON Franklin et la National Rural Water Association]

Se concentrent sur le déploiement de mesures de cyber-atténuation directes et évolutives pour les petites entreprises de services publics, qui ne disposent pas de ressources en cybersécurité robustes.

[U.S. Government & Federal Law Enforcement (FBI & CISA)]

Adoptent une approche mesurée en matière d-attribution officielle, tout en dirigeant activement la réponse aux incidents et les audits de sécurité au sein des États-Unis.

[State Environmental and Utility Officials]

Émettent des avis et renforcent les défenses telles que les pare-feu et les audits de protocoles pour protéger le matériel opérationnel connecté à Internet.

// Citations

“Ces entreprises de cybersécurité de premier plan et la NRWA conçoivent un modèle de prestation cyber évolutif qui a échappé jusqu'à présent aux responsables de l'industrie de l'eau et de la sécurité nationale.”

[Jake Braun] — S'exprimant lors du lancement de l'initiative Water Watch Center à la DEF CON.

“Ces [automates programmables industriels] ne devraient pas être exposés à Internet.”

[Général à la retraite Paul Nakasone] — Lors d'un point presse à la DEF CON sur les vulnérabilités des installations de traitement des eaux.

“Je regarde l'intention. Je regarde la capacité. Je regarde l'historique. Je ne suis pas la personne qui prend la décision concernant l'attribution, mais je vois ici un acteur qui a certainement démontré par le passé qu'il était capable de faire cela.”

[Général à la retraite Paul Nakasone] — Commentant l'implication présumée de l'Iran dans les cyberintrusions du secteur de l'eau.
// AD SLOT — bottom

// Dossiers connexes