Logo Zéphyrnet

Les États-Unis mettent en garde les États contre les cybermenaces croissantes contre les systèmes d’eau

Date :

Penka Christovska


Penka Christovska

Publié le: 22 mars 2024

L’administration Biden a envoyé des lettres pour avertir les États des cyberattaques contre les systèmes d’eau.

« Des cyberattaques neutralisantes frappent les systèmes d'eau et de traitement des eaux usées partout aux États-Unis… Ces attaques ont le potentiel de perturber la bouée de sauvetage essentielle qu'est l'eau potable propre et sûre, ainsi que d'imposer des coûts importants aux communautés affectées », Michael Regan, administrateur de l'Environmental Protection Agency et National Conseiller en sécurité Jake Sullivan a écrit dans une lettre aux gouverneurs.

La lettre faisait état de pirates informatiques du Corps des Gardiens de la révolution islamique iraniens qui ont ciblé les systèmes d'eau potable, ainsi que de Volt Typhoon, un groupe parrainé par la République populaire de Chine, qui a violé l'informatique des systèmes d'eau potable et d'autres infrastructures critiques.

« Nous avons besoin de votre soutien pour garantir que tous les systèmes d'eau de votre État évaluent de manière exhaustive leurs pratiques actuelles en matière de cybersécurité afin d'identifier toute vulnérabilité importante, déployer des pratiques et des contrôles pour réduire les risques de cybersécurité lorsque cela est nécessaire, et mettre en œuvre des plans pour se préparer, répondre et s'en remettre. un cyber-incident », indique la lettre.

Regen et Sullivan ont souligné que « même les précautions de base en matière de cybersécurité » comme la définition de mots de passe forts et la mise à jour des logiciels « peuvent faire la différence entre le statu quo et une cyberattaque perturbatrice ».

L'EPA, qui est la principale agence fédérale chargée de garantir que le secteur de l'eau du pays est protégé contre toutes les menaces et tous les dangers, crée un groupe de travail pour identifier les principales vulnérabilités des systèmes d'eau aux cyberattaques, entre autres. La lettre invite également les responsables de la sécurité intérieure et de l'environnement de l'État à une réunion axée sur le renforcement de la cybersécurité dans le secteur de l'eau.

Le système d’approvisionnement en eau est un élément particulièrement vulnérable de l’infrastructure américaine, en proie à des contrôles faibles et à un manque de personnel. Cela est principalement dû au fait qu'elle ne dispose pas toujours des fonds nécessaires pour obtenir les fonds et le personnel nécessaires pour faire face aux menaces de piratage.

« Les systèmes d’eau potable et d’assainissement sont une cible attrayante pour les cyberattaques car ils constituent un secteur d’infrastructures vitales, mais ils manquent souvent des ressources et de la capacité technique nécessaires pour adopter des pratiques de cybersécurité rigoureuses », indique la lettre.

spot_img

Dernières informations

spot_img