Skip to content
AutreContenu

Une cyberattaque coordonnée perturbe plus de 30 réseaux d'eau du Minnesota (2026)

Une intrusion coordonnée dans les systèmes de technologie opérationnelle de plus de 30 services municipaux d'eau et d'assainissement du Minnesota a contraint plusieurs communes à basculer en commande manuelle fin juillet 2026.

Victime
Minnesota municipal water utilities

Au cours du week-end des 26 et 27 juillet 2026, une cyberattaque coordonnée a frappé les systèmes de technologie opérationnelle (OT) de plus de 30 services municipaux d'eau et d'assainissement du Minnesota à peu près simultanément. Dès le lundi matin 27 juillet, des responsables municipaux de tout l'État ont commencé à constater des pannes et des perturbations des commandes automatisées qui pilotent le traitement et la distribution de l'eau, et Minnesota IT Services (MNIT) a déclenché une réponse de cybersécurité à l'échelle de l'État pour épauler les communes touchées.

Ce qui s'est passé

Les villes de Plymouth, South St. Paul, Maple Plain et Braham ont publiquement confirmé faire partie des cibles ; MNIT a classé les autres réseaux comme non publics pendant la poursuite de l'enquête. L'usine d'eau de Braham a été mise hors ligne, la ville demandant à ses habitants de limiter leur consommation jusqu'à la reprise du traitement. Plymouth a signalé des problèmes de communication au niveau de deux châteaux d'eau et de plusieurs stations de relevage des eaux usées, tout en continuant à fonctionner manuellement, tandis que South St. Paul et Maple Plain ont maintenu le service après l'atteinte de leurs commandes automatisées — Maple Plain déclarant l'état d'urgence local pour soutenir sa réponse.

Fait crucial, les services publics n'ont signalé aucune contamination confirmée de l'eau potable : les opérateurs sont revenus à la commande manuelle des pompes et du traitement pendant qu'ils isolaient et évaluaient les systèmes compromis. L'attaque visait les commandes informatisées plutôt que le processus physique de traitement lui-même.

Attribution et campagne plus large

Une évaluation préliminaire des enquêteurs américains a suggéré qu'un acteur lié à l'Iran était probablement responsable, tout en insistant sur le caractère provisoire de ce jugement, susceptible d'évoluer. L'incident du Minnesota a ensuite été rattaché à une campagne plus vaste touchant des services publics dans plusieurs États américains, et le FBI ainsi que l'Agence de protection de l'environnement (EPA) ont émis des alertes exhortant les exploitants d'eau et d'assainissement du pays à réexaminer l'exposition de leurs systèmes OT et d'accès à distance.

Pourquoi c'est important

Le cas du Minnesota rappelle brutalement que les petits services municipaux — souvent dotés d'équipes informatiques réduites et de commandes industrielles exposées sur Internet — se trouvent en première ligne de la sécurité des infrastructures critiques. Une seule campagne coordonnée a suffi à perturber simultanément les opérations automatisées de dizaines de communes, et seules les procédures manuelles de repli et une coordination rapide de l'État ont empêché que la perturbation n'atteigne les robinets des usagers.

Chronologie

  1. Une intrusion coordonnée commence à frapper les environnements de technologie opérationnelle de dizaines de services d'eau et d'assainissement du Minnesota au cours du week-end.

  2. Les responsables municipaux découvrent des pannes et des perturbations des commandes automatisées ; Minnesota IT Services (MNIT) déclenche une réponse de cybersécurité à l'échelle de l'État.

  3. L'ampleur de la campagne — plus de 30 réseaux touchés — devient publique, plusieurs villes confirmant être passées en commande manuelle.

  4. Les enquêteurs fédéraux examinent l'attaque et alertent les services publics du pays ; les évaluations préliminaires évoquent un acteur possiblement lié à l'Iran tout en soulignant que cette attribution pourrait évoluer.

Sources

  1. aljazeera.comhttps://www.aljazeera.com/news/2026/7/30/us-authorities-probe-cyberattack-on-water-systems-in-minnesota
  2. mn.govhttps://mn.gov/mnit/media/blog/?id=38-761869
  3. fox9.comhttps://www.fox9.com/news/30-minnesota-water-systems-targeted-cyber-attack
  4. secureworld.iohttps://www.secureworld.io/industry-news/cyberattack-taps-minnesota-water
  5. tenable.comhttps://www.tenable.com/blog/coordinated-cyberattack-on-minnesota-water-utilities-what-you-need-to-know

Incidents liés