Les États-Unis ont mis en garde contre une équipe de terroristes iraniens qui ont pénétré dans plusieurs installations d’eau américaines.

Les pirates informatiques liés à l’Iran ont exploité des contrôleurs logiques programmables israéliens (PLC) utilisés dans « plusieurs » systèmes d’eau et d’autres environnements de technologie opérationnelle dans des établissements aux États-Unis, selon plusieurs agences de l’application de la loi. Dans un avis de sécurité publié vendredi soir, le FBI, l’Agence nationale de la sécurité (NSA), l’Agence fédérale de la cybersécurité et de la sécurité des infrastructures (CISA), l’Agence de protection de l’environnement (EPA), ainsi que le Directeurat national israélien de la cybersécurité (INCD) ont averti que CyberAv3ngers, un groupe affilié à la Garde des Pasdaran (IRGC), ciblait « activement et compromise » les PLC de la série Unitronics Vision, au moins depuis le 22 novembre. Les États-Unis ont désigné la IRGC comme organisation terroriste étrangère en 2019. Mais le gang n’avait pas besoin de tactiques sophistiquées pour mener cette attaque: l’avis conjoint suggère que Cyberav3ngers a probablement pénétré dans des établissements américains utilisant des mots de passe par défaut pour les PLC accessibles sur Internet. L’alerte a été diffusée quelques jours après que CISA a déclaré qu’elle enquêtait sur une attaque informatique contre une autorité de l’eau de Pennsylvanie par l’équipe soutenue par l’IRGC, qui a contraint les opérateurs à passer un poste de pompage en mode manuel.

Share the Post: