Les États-Unis mettent en garde contre une équipe de terroristes iraniens qui ont pénétré dans plusieurs installations d’alimentation en eau amé

Les organisations de sécurité américaines ont annoncé que des pirates informatiques liés à l’Iran ont exploité des contrôleurs logiques programmables (PLC) israéliens utilisés dans plusieurs systèmes d’approvisionnement en eau et dans d’autres environnements de technologie opérationnelle dans des établissements aux États-Unis. Dans une note de sécurité publiée vendredi soir, le FBI, l’Agence nationale de la sécurité (NSA), l’Agence de la cybersécurité et de la sécurité des infrastructures (CISA), l’Agence de protection de l’environnement (EPA), ainsi que le Directorate national israélien de la cybersécurité (INCD) ont averti que CyberAv3ngers, un groupe affilié au Corps des gardiens de la révolution islamique (CGRI), était « activement ciblé et compromis » les PLC de la série Vision de Unitronics, au moins depuis le 22 novembre. Les États-Unis ont désigné le CGRI comme organisation terroriste étrangère en 2019, mais le gang n’a pas eu besoin de tactiques sophistiquées pour mener cette attaque : la note conjointe suggère que Cyberav3ngers a probablement établi des accès aux installations d’eau américaines en utilisant des mots de passe par défaut pour les PLC accessibles via internet. L’alerte a été émise quelques jours seulement après que CISA a déclaré qu’elle enquêtait sur une attaque informatique contre une autorité de l’eau en Pennsylvanie par l’équipe soutenue par le CGRI, qui a forcé les opérateurs à passer un poste de pompage en mode manuel.

Share the Post: