Attaque par rançongiciel contre Micro-Comm suscitant l'attention du FBI sur le risque du secteur de l'eau
Le fournisseur de systèmes de contrôle pour l'eau et les eaux usées Micro-Comm, basé au Kansas, a été frappé par le groupe de rançongiciel Barracuda, qui a affirmé avoir volé environ 644 Go de données, suscitant l'attention du FBI dans un contexte de préoccupation accrue face aux attaques visant le secteur de l'eau aux États-Unis.
- Victime
- Micro-Comm, Inc.
Le 26 août 2026, des rapports ont révélé que le FBI examinait une attaque par rançongiciel visant Micro-Comm, Inc., une entreprise d'automatisation industrielle basée à Olathe, dans le Kansas, qui fournit des systèmes de contrôle pour l'eau et les eaux usées, des armoires de commande, des micro-contrôleurs et des logiciels SCADA. Cette attention est survenue dans un contexte de préoccupation accrue face aux intrusions visant le secteur de l'eau aux États-Unis.
Micro-Comm a découvert la compromission le 31 juillet 2026, et le groupe de rançongiciel Barracuda a ensuite inscrit l'entreprise sur son site de fuite, affirmant avoir volé près de 850 000 fichiers représentant environ 644 Go de données, avec une demande de rançon débutant autour de 30 000 dollars. La liste de fichiers du groupe faisait, selon les rapports, référence à des clients gouvernementaux précis — dont des collectivités locales et une installation militaire américaine — ainsi qu'à des informations sur les employés et des schémas de produits. Micro-Comm a indiqué que les identifiants sensibles des utilisateurs et les informations d'accès à distance n'avaient pas été compromis.
Ce qui s'est passé
Ce qui distingue cet incident des attaques de 2026 contre des services d'eau individuels, c'est que la victime est un fournisseur de la technologie servant à exploiter les infrastructures hydriques, et non un exploitant lui-même. Cette position dans la chaîne d'approvisionnement est ce qui a suscité l'intérêt fédéral : des schémas de produits et des références clients volés pourraient, entre de mauvaises mains, faciliter la reconnaissance contre les systèmes d'eau et d'eaux usées en aval.
Pourquoi c'est important
La violation de Micro-Comm met en lumière le risque systémique des chaînes d'approvisionnement en technologies opérationnelles servant les infrastructures critiques. Compromettre un seul fournisseur de systèmes de contrôle peut livrer des détails techniques sensibles sur de nombreux services d'un coup, faisant des fournisseurs OT une cible de grande valeur même lorsque leurs demandes de rançon directes sont modestes.
Impact financier
Coûts déclarés en USD
Chronologie
Micro-Comm découvre la compromission de ses systèmes.
Le groupe de rançongiciel Barracuda inscrit Micro-Comm parmi ses victimes et publie des allégations de fichiers volés.
Des rapports révèlent que le FBI examine le piratage compte tenu du rôle du fournisseur dans les infrastructures hydriques américaines.
Sources
- socradar.iohttps://socradar.io/data-breach/micro-comm-inc-barracuda-ransomware-2026/
- kelo.comhttps://kelo.com/2026/08/26/exclusive-hack-of-water-sector-supplier-draws-fbi-scrutiny-as-iran-linked-cyber-concerns-grow/
- ransomware.livehttps://ransomware.live/id/TWljcm8tQ29tbSBJbmMuQEJhcnJhY3VkYQ==