Des groupes de cyberattaquants affiliés à l’Iran ont récemment lancé une série d’attaques visant des infrastructures critiques aux États-Unis, marquant une escalade inquiétante dans le cyberconflit international. Selon plusieurs agences américaines, ces attaques ciblent principalement des systèmes industriels exposés sur Internet.
Les attaquants exploitent notamment des automates programmables industriels (PLC), essentiels au fonctionnement de secteurs stratégiques comme l’énergie, l’eau et les services publics. Ces systèmes sont au cœur des environnements industriels et leur compromission peut avoir des conséquences directes sur le monde physique.
Des systèmes industriels directement visés
Les cybercriminels se concentrent sur des équipements connectés à Internet et mal sécurisés. Leur objectif est de:
- manipuler les données affichées sur les interfaces de contrôle
- perturber le fonctionnement des systèmes industriels
- accéder aux configurations critiques des équipements
- provoquer des interruptions opérationnelles
Dans certains cas, ces attaques ont déjà entraîné des perturbations réelles et des pertes financières, ce qui confirme leur impact concret.
Une attaque au cœur des systèmes OT et SCADA
Les infrastructures ciblées reposent sur des technologies spécifiques comme :
- les systèmes SCADA
- les interfaces homme machine
- les automates industriels
Ces environnements, appelés OT (Operational Technology), sont souvent moins sécurisés que les systèmes informatiques classiques, ce qui en fait des cibles privilégiées.
Les attaquants ont notamment manipulé les données affichées sur ces systèmes, créant un risque important pour la sécurité des opérations et la fiabilité des infrastructures.
Une escalade liée aux tensions géopolitiques
Ces cyberattaques s’inscrivent dans un contexte de tensions croissantes entre les États-Unis, l’Iran et leurs alliés. Les autorités américaines estiment que ces opérations visent à perturber les infrastructures nationales et à exercer une pression stratégique.
Plusieurs agences, dont le FBI, la NSA et la CISA, ont publié des alertes conjointes pour avertir les organisations du risque accru et appeler à un renforcement immédiat des mesures de sécurité.
Des infrastructures critiques en première ligne
Les secteurs les plus touchés incluent :
- énergie
- eau et assainissement
- services publics
- installations gouvernementales
Ces cibles sont stratégiques car leur perturbation peut affecter directement la population et l’économie.
Comment se protéger contre ce type d’attaque
Face à cette menace, les experts recommandent :
- déconnecter les équipements industriels exposés à Internet
- renforcer l’authentification et les accès distants
- appliquer les correctifs de sécurité sur les systèmes OT
- surveiller les comportements anormaux sur les réseaux industriels
- segmenter les environnements IT et OT
Source : The Hacker News


