Iran : des pirates cibleraient les infrastructures critiques américaines

Les autorités américaines tirent la sonnette d’alarme face à une intensification des cyberattaques attribuées à des acteurs liés à l’Iran contre des infrastructures critiques aux États-Unis. Dans un avis conjoint publié mardi, le FBI, la NSA, la CISA, l’EPA, le département de l’Énergie et le Cyber National Mission Force affirment que ces opérations visent désormais des systèmes industriels exposés sur internet, avec l’objectif assumé de provoquer des perturbations sur le territoire américain.

Les secteurs visés comprennent notamment l’eau, les eaux usées, l’énergie ainsi que certaines installations gouvernementales locales. Selon les agences américaines, les pirates ont cherché à compromettre des automates programmables industriels, des outils informatiques qui permettent de surveiller et de piloter des équipements industriels à distance et des technologies au cœur du fonctionnement quotidien de nombreuses infrastructures essentielles. Dans certains cas, les opérations ont déjà entraîné des interruptions de service et des pertes financières.

L’avis officiel précise que les assaillants ont exploité des appareils Rockwell Automation Allen-Bradley, utilisés pour automatiser et contrôler des machines, accessibles depuis internet. Les agences disent avoir observé des manipulations de données affichées à l’écran ainsi que l’extraction de fichiers de projet servant à configurer les équipements visés. Autrement dit, il ne s’agit pas uniquement d’espionnage numérique, mais d’actions capables de brouiller l’information affichée aux opérateurs et de perturber des opérations physiques.

Washington présente cette campagne comme une montée de ton dans les méthodes employées par des groupes affiliés à l’Iran. Les autorités américaines relient cette escalade au contexte actuel des hostilités au Moyen-Orient. Les agences de sécurité insistent d’ailleurs sur le fait que les organisations concernées doivent examiner rapidement les indicateurs de compromission et les techniques recensées dans l’avis afin de vérifier si leurs réseaux ont déjà été touchés.

Cette mise en garde s’inscrit dans une suite d’alertes. Dès le 30 juin 2025, le gouvernement américain avait averti que des groupes liés à l’Iran pouvaient s’en prendre à des entreprises américaines et à des opérateurs d’infrastructures critiques, en particulier ceux entretenant des liens avec des organisations israéliennes de recherche ou de défense. À l’époque, les agences évoquaient surtout un risque potentiel. Le nouvel avis va plus loin, puisqu’il décrit des exploitations en cours et des effets déjà observés.

Au-delà du signal politique, cette alerte rappelle une vulnérabilité bien connue du monde industriel: des équipements de contrôle encore trop souvent accessibles depuis internet ou protégés par des mécanismes insuffisants. Le message de Washington est clair. Les infrastructures critiques américaines ne sont plus seulement confrontées à une menace théorique. Elles font face à des tentatives concrètes de perturbation, dans un climat géopolitique où le cyberespace devient, une fois de plus, un prolongement direct des conflits entre États.

Source : Los Angeles Times, The Hacker News

******

Du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur l’essentiel de l’actualité numérique avec 120 secondes de Tech.

Ou encore…

Écoutez la plus récente édition de Mon Carnet,
le magazine hebdomadaire de l’actualité numérique.


En savoir plus sur Mon Carnet

Subscribe to get the latest posts sent to your email.

Laisser un commentaire