Une cyberattaque vise plus de 30 réseaux d’eau

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 10792
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 274 fois
A été remercié : 1567 fois
    Windows 10 Firefox

Une cyberattaque vise plus de 30 réseaux d’eau

Message par chtimi054 »

Une cyberattaque vise plus de 30 réseaux d’eau
Image Une cyberattaque coordonnée contre des systèmes industriels de distribution d’eau mobilise le Minnesota, avec plus de 30 opérateurs touchés et une réponse cyber déclenchée immédiatement.

Une opération informatique coordonnée a ciblé, les 26 et 27 juillet 2026, les technologies opérationnelles de plus de 30 réseaux d’eau communautaires du Minnesota, aux États-Unis d’Amérique. L’enquête reste ouverte. À ce stade, aucune demande active adressée aux habitants pour modifier leur consommation d’eau potable n’a été signalée. La réponse repose notamment sur le partage de renseignement cyber et d’indicateurs de compromission.

Le renseignement cyber au cœur de la riposte

L’attaque s’est concentrée sur les technologies opérationnelles utilisées par plus de 30 systèmes communautaires d’approvisionnement en eau. Ces environnements pilotent des processus physiques essentiels au fonctionnement quotidien des infrastructures hydrauliques. Leur ciblage a immédiatement placé l’incident dans le champ de la protection des services critiques.

Selon Minnesota IT Services, les cyberattaques se sont déroulées les 26 et 27 juillet. Dès la découverte de l’opération, l’agence informatique de l’État a mobilisé ses capacités de réponse aux incidents. Les équipes spécialisées poursuivent depuis l’évaluation des conséquences techniques et recherchent d’éventuelles traces d’activité malveillante associée.

L’un des axes centraux de cette réponse repose sur le renseignement sur la menace. MNIT transmet aux organisations concernées des informations techniques ainsi que des indicateurs de compromission. Ces éléments doivent permettre aux opérateurs de repérer les systèmes affectés, comprendre les méthodes utilisées par les attaquants et identifier d’éventuelles activités similaires ailleurs dans l’État.

L’agence apporte également une assistance aux exploitants pour contenir les intrusions, enquêter sur les dommages, restaurer les équipements concernés et corriger les faiblesses identifiées. Cette approche associe analyse technique, coordination institutionnelle et surveillance continue.

Une infrastructure critique sous surveillance renforcée

L’enquête reste active et les équipes continuent d’examiner les systèmes concernés. Le Minnesota Department of Health travaille directement avec les exploitants touchés afin de préserver la sécurité sanitaire.

À la date de la communication publiée le 28 juillet, les autorités sanitaires indiquaient n’avoir connaissance d’aucune demande émise par des villes du Minnesota invitant leurs habitants à modifier leur consommation d’eau potable.

John Israel, commissaire adjoint de MNIT et responsable de la sécurité des systèmes d’information du Minnesota, souligne la nécessité d’une réponse coordonnée face aux attaques visant les infrastructures essentielles.

« Les cyberattaques contre les infrastructures critiques nécessitent une réponse coordonnée mobilisant l’ensemble des pouvoirs publics », a pu lire ZATAZ. Il précise que MNIT travaille avec ses partenaires pour partager le renseignement, assister les collectivités touchées et permettre aux services d’eau de rétablir leurs opérations en sécurité.

Selon lui, l’incident illustre également l’intérêt des investissements réalisés dans les capacités cyber et les partenariats institutionnels. Il estime que le dispositif prévu a permis aux administrations concernées de coordonner rapidement leurs actions, de contenir l’incident et de limiter des conséquences potentiellement plus importantes sur les services essentiels.

MNIT continue parallèlement à surveiller l’apparition d’activités malveillantes liées à cette campagne. L’agence coordonne ses observations avec les partenaires cyber de l’État et du gouvernement fédéral, tout en fournissant une expertise technique aux collectivités affectées.

Cette réponse s’inscrit dans le Whole-of-State Cybersecurity Program du Minnesota. Ce programme rassemble autorités fédérales, institutions de l’État, administrations locales, communautés tribales et opérateurs d’infrastructures critiques. Son objectif consiste à préparer ces acteurs aux incidents informatiques, organiser leur réponse et faciliter la reprise après une attaque.

Le dispositif repose notamment sur l’échange de renseignement sur les menaces, la coordination des compétences techniques et le renforcement de la résilience informatique. MNIT affirme vouloir poursuivre l’enquête, accompagner la remise en état des systèmes et améliorer les protections déployées autour des infrastructures critiques.

L’agence informatique du Minnesota emploie plus de 2 800 personnes et fournit des services à plus de 70 agences, conseils et commissions. Son réseau MNET relie également les 87 comtés de l’État, 300 villes et 200 campus publics d’enseignement supérieur. MNIT indique participer à la protection des systèmes d’information et des données privées de 5,7 millions d’habitants.

L’enjeu dépasse ainsi la seule restauration technique : l’analyse des indicateurs de compromission et leur diffusion rapide détermineront la capacité du Minnesota à détecter d’éventuelles attaques connexes contre ses infrastructures essentielles.

merci à ZATAZ
Répondre