L’état américain a averti que l’équipage terroriste iranien avait pénétré dans plusieurs installations d’eau américaines.

Les criminels liés à l’Iran ont exploité des contrôleurs logiques programmables (PLC) israéliens utilisés dans « plusieurs » systèmes d’approvisionnement en eau et dans d’autres environnements de technologie opérationnelle dans des installations aux États-Unis, selon plusieurs agences de la police. Dans une note d’alerte de sécurité publiée vendredi soir, le FBI, l’Agence nationale de la sécurité des États-Unis (NSA), l’Agence fédérale de la cybersécurité et de la sécurité des infrastructures (CISA), l’Agence de protection de l’environnement des États-Unis (EPA) et le Directorate national israélien de la cybersécurité (INCD) ont averti que le groupe CyberAv3ngers, affilié à la Garde des Gardiens de la révolution islamique (IRGC), ciblait « activement et compromise » les contrôleurs logiques programmables de la série Vision de Unitronics, depuis au moins le 22 novembre. Les États-Unis ont désigné l’IRGC comme une organisation terroriste étrangère en 2019. Mais le gang n’a pas eu besoin de tactiques sophistiquées pour mener cette attaque: la note d’alerte conjointe suggère que Cyberav3ngers a probablement pénétré dans des installations d’approvisionnement en eau américaines en utilisant les mots de passe par défaut des contrôleurs logiques programmables accessibles par Internet. L’alerte a été émise quelques jours après que CISA a déclaré qu’elle enquêtait sur une attaque informatique contre une autorité d’approvisionnement en eau de Pennsylvanie par l’équipe soutenue par l’IRGC, qui a obligé les opérateurs à passer un poste de pompage en mode manuel.

Share the Post: