Hackers disrupt over 30 Minnesota water utilities in coordinated OT attack
Mis à jour :
Cyberattaque coordonnée contre les infrastructures hydrauliques du Minnesota
Plus de 30 services de distribution d’eau du Minnesota ont été visés par une cyberattaque coordonnée les 26 et 27 juillet, perturbant leurs systèmes de technologie opérationnelle (OT). Si certaines installations ont dû basculer en mode manuel ou mettre en œuvre des plans de continuité, aucun impact sur la sécurité de l’eau potable pour les résidents n’a été rapporté. Les autorités (MNIT) et les agences fédérales collaborent pour isoler les systèmes compromis et renforcer la résilience des infrastructures critiques face à ces menaces persistantes.
Points clés :
- Cible : Systèmes OT (technologies opérationnelles) de plus de 30 services de distribution d’eau.
- Impact : Interruptions temporaires des services de traitement et de filtration, obligeant à des opérations manuelles.
- Attaquant : Non identifié, mais les autorités soulignent la tendance croissante des acteurs étatiques à viser les infrastructures critiques pour des activités de sabotage ou d’espionnage.
- Contexte : Cette attaque s’inscrit dans un climat de menace accrue contre les automates programmables industriels (PLC), rappelant les alertes récentes concernant l’exploitation de dispositifs Rockwell Automation/Allen-Bradley par des groupes liés à l’Iran.
Vulnérabilités :
- L’article ne mentionne pas de CVE spécifique, mais pointe une vulnérabilité structurelle liée à l’exposition des systèmes de contrôle industriel (PLC) sur les réseaux.
Recommandations de la CISA :
- Isolation des systèmes : Isoler les systèmes OT critiques du réseau principal pour garantir la continuité des services en cas d’attaque.
- Plans de contingence : Maintenir et tester régulièrement des protocoles de basculement vers des opérations manuelles.
- Veille et collaboration : Partager les renseignements sur les menaces avec les agences compétentes pour renforcer la posture de cybersécurité collective.
