Les services d’eau locaux sont victimes de cyberattaques. Un nouveau groupe veut aider

LAS VEGAS — Alors que des dizaines de petits services publics des eaux signalent des cyber-intrusions – probablement émanant de groupes liés à l’Iran – une association industrielle et une université s’associent pour les aider à renforcer leurs défenses.

Le Water Watch Center fournira un soutien en matière de cyber-atténuation aux services publics qui desservent moins de 10 000 personnes, c’est-à-dire la plupart des systèmes d’approvisionnement en eau communautaires du pays. Lancée lors de la convention des hackers DEF CON de cette année, l’initiative est une collaboration de la National Rural Water Association et de DEF CON Franklin, un projet de la Cyber ​​Policy Initiative de la Harris School of Public Policy de l’Université de Chicago.

Plus de 30 systèmes d’approvisionnement en eau communautaires du Minnesota ont été ciblés à la fin du mois dernier, selon des responsables de l’État. Environ 12 États ont signalé une activité similaire ces derniers jours, bien que les responsables de l’État aient déclaré qu’ils continuaient à opérer en toute sécurité et qu’il n’y avait aucun effet connu sur la santé publique. Le FBI et la Cybersecurity and Infrastructure Security Agency travaillent sur la réponse aux incidents.

Un premier groupe de cinq entreprises de cybersécurité contribuera à fournir des services aux services publics des eaux dans le cadre de cette initiative.

« Ces grandes sociétés de cybersécurité et la NRWA élaborent un modèle de prestation de cybersécurité évolutif qui a jusqu’à présent échappé aux responsables de l’industrie de l’eau et de la sécurité nationale », a déclaré Jake Braun, co-fondateur de DEF CON Franklin et ancien directeur adjoint national par intérim de la cybersécurité à la Maison Blanche, dans un communiqué.

Paul Nakasone, qui a dirigé le Cyber ​​Command américain et la NSA de 2018 à 2024, a déclaré cette année lors de la DEF CON que les services d’eau du pays étaient très exposés, et il a plaidé en faveur de normes de défense plus strictes dans le secteur.

« Ces (contrôleurs logiques programmables) ne devraient pas être exposés à Internet », a déclaré Nakasone aux journalistes lors d’un point de presse vendredi, faisant référence aux petits ordinateurs utilisés pour faire fonctionner les pompes, les vannes et autres équipements à l’intérieur des installations d’eau.

Certains responsables américains pensent que l’Iran pourrait en être responsable, même s’il n’y a pas eu de confirmation publique définitive.

« Je pense que (le gouvernement) adopte une approche très mesurée pour s’assurer qu’il a le bon acteur pour faire cela », a déclaré Nakasone lorsqu’on lui a demandé pourquoi l’Iran n’a pas été publiquement associé aux piratages.

« Je regarde l’intention. Je regarde la capacité. Je regarde l’histoire. Je ne suis pas la personne qui demande l’attribution, mais je vois ici un acteur qui a certainement montré une histoire de capacité à faire cela », a-t-il déclaré. « Ils en ont certainement la capacité, et je pense qu’il y a une intention à l’heure actuelle : nous sommes en conflit avec l’Iran. »

A lire également