Des pirates étrangers compromettent les systèmes opérationnels de deux petits services des eaux du Colorado
Les autorités du Colorado ont révélé que des acteurs étrangers avaient compromis les systèmes de contrôle de deux petits services des eaux, modifiant des réglages d'équipements et désactivant des alarmes avant que les intrusions ne soient maîtrisées.
- Victime
- Colorado water utilities
Le 18 septembre 2026, le cabinet du gouverneur du Colorado, Jared Polis, a révélé que des pirates étrangers avaient compromis les systèmes opérationnels de deux petits services des eaux de l'État au cours du mois précédent, lors d'intrusions ayant atteint les systèmes de contrôle industriels qui régissent le traitement et la distribution de l'eau.
Selon le cabinet du gouverneur, les attaquants ont modifié des réglages d'équipements, désactivé l'accès à distance et les alarmes, et altéré les cycles de pompage des systèmes concernés, dont chacun dessert moins de 200 personnes. Les perturbations ont été décrites comme brèves et ont été traitées par les exploitants eux-mêmes, qui ont ensuite alerté l'État ; les responsables ont indiqué que les incidents n'avaient pas affecté la qualité de l'eau, les processus de traitement ni la sécurité publique.
Attribution laissée en suspens
Les autorités du Colorado ont refusé d'attribuer les intrusions à un pays ou à un groupe précis, se bornant à indiquer que des « acteurs étrangers » en étaient responsables et qu'elles ne pouvaient confirmer l'identité des personnes impliquées. Cette divulgation intervient dans un contexte d'avertissements fédéraux répétés — du FBI et de la Cybersecurity and Infrastructure Security Agency — au sujet de tentatives croissantes d'adversaires liés à des États, notamment des groupes proches de l'Iran et de la Chine, pour atteindre les systèmes de contrôle des fournisseurs américains d'eau potable et d'assainissement.
Une cible récurrente
Les petits services publics sont considérés comme particulièrement exposés, car ils exploitent souvent des équipements de contrôle accessibles depuis Internet avec une segmentation réseau minimale et des effectifs de sécurité limités. Les compromissions du Colorado se sont ajoutées à un nombre croissant d'intrusions dans les systèmes d'eau américains, soulignant le statut de ce secteur comme cible facile pour des adversaires cherchant à prendre pied dans les infrastructures critiques. Les systèmes concernés ayant été rétablis et les intrusions maîtrisées, le statut de l'incident a été enregistré comme contenu.
Chronologie
Des acteurs étrangers accèdent aux systèmes opérationnels de deux petits services des eaux du Colorado, modifiant des réglages d'équipements et désactivant des alarmes lors d'intrusions datées ultérieurement du mois d'août.
Le cabinet du gouverneur du Colorado, Jared Polis, révèle publiquement les intrusions, les décrivant comme brèves et déjà maîtrisées par les exploitants.
Sources
- securityweek.comhttps://www.securityweek.com/colorado-water-utilities-hit-by-cyberattacks-targeting-ot-systems/
- kdvr.comhttps://kdvr.com/news/local/foreign-hackers-breached-two-colorado-water-utilities/
- foxnews.comhttps://www.foxnews.com/politics/foreign-hackers-breach-two-more-us-water-utilities-threaten-safety-colorado-residents