Présentation du problème

Le gouvernement américain avertit que des hackers soutenus par l'État iranien perturbent activement les systèmes de contrôle industriels des fournisseurs d'eau et d'énergie américains. Cette alerte intervient quelques mois après que les agences fédérales ont averti d'une escalade des attaques de hackers iraniens dans le contexte de la guerre en cours.

Contexte technique

Les hackers iraniens ciblent des contrôleurs logiques programmables sur des réseaux opérationnels connectés à Internet, leur permettant de manipuler les données sur leurs affichages, causant des pannes et des perturbations. Les agences américaines ont identifié les produits de Rockwell, Schneider Electric et Siemens comme étant visés par ces attaques.

Fonctionnement des attaques

Les hackers ont réussi à pénétrer dans un fournisseur d'infrastructures critiques et à modifier la logique de programmation des contrôleurs pour désactiver les processus qui gèrent les arrêts et les alarmes critiques. Cela a permis aux systèmes de passer en mode non sécurisé sans avertir les opérateurs des anomalies. Les agences américaines estiment que « potentiellement tous les systèmes de contrôle industriels exposés sur Internet » pourraient être affectés.

Implications et limites

Ces attaques font partie d'une série de cyberattaques lancées par les hackers du gouvernement iranien et leurs proxies dans la région depuis le début de la guerre en février. Les attaques ont varié entre des opérations d'espionnage et de fuite de données, comme la fuite du contenu du compte de messagerie personnelle du directeur du FBI Kash Patel, et des attaques destructrices qui ont causé des dommages ou des perturbations à grande échelle.