Les agences gouvernementales américaines ont averti que des hackers non identifiés tentent activement de compromettre les contrôleurs logiques programmables de la série Siemens S7 utilisés dans les infrastructures critiques.
L’avis conjoint a été émis par le FBI, la NSA, le Département de l’Énergie, l’Agence de protection de l’environnement et la Cybersécurité et la Sécurité des infrastructures (CISA). Les contrôleurs concernés sont utilisés dans des secteurs tels que l’eau et les eaux usées, l’énergie, la fabrication, la chimie, l’alimentation et l’agriculture.
Les autorités ont averti que les compromissions réussies pourraient perturber des processus critiques, provoquer des interruptions ou des dommages aux équipements, exposer des informations sensibles et potentiellement créer des risques pour la sécurité. Les conséquences dépendraient des systèmes ciblés et du niveau d’accès obtenu par les attaquants.
Les agences ont également signalé que des acteurs malveillants utilisent l’intelligence artificielle pour accélérer le développement d’outils d’attaque. Selon l’avis, l’IA peut réduire à la fois l’expertise technique et le temps nécessaire pour créer des exploits capables de compromettre les systèmes industriels.
Cet avertissement intervient dans un contexte d’augmentation des activités malveillantes ciblant des contrôleurs logiques programmables aux États-Unis. CISA a signalé une augmentation significative des attaques contre les API le 30 juillet.
Quelques jours plus tôt, les autorités américaines avaient averti que des hackers affiliés à l’Iran ciblaient des contrôleurs industriels fabriqués par Siemens, Rockwell Automation et Schneider Electric.
Cependant, les hackers responsables des dernières attaques contre les contrôleurs Siemens S7 n’ont pas été identifiés publiquement, et les autorités n’ont pas officiellement relié cette activité à l’Iran.
Cette alerte fait également suite à une série d’incidents cybernétiques affectant les systèmes d’eau locaux dans plusieurs États américains. Au moins 30 incidents liés à l’eau ont été signalés dans le Minnesota les 26 et 27 juillet, avec d’autres attaques affectant par la suite les infrastructures hydrauliques ailleurs.
Les experts en cybersécurité soupçonnent une implication iranienne dans certaines des activités récentes, mais les responsables américains n’ont pas officiellement attribué les dernières attaques sur les systèmes d’eau à des acteurs iraniens.
Le conseil fédéral actuel identifie donc une menace active pour les contrôleurs de la série Siemens S7 sans attribuer la responsabilité à un pays ou à un groupe de piratage spécifique. L’avertissement couvre plusieurs secteurs d’infrastructures critiques, avec des systèmes d’eau et d’eaux usées parmi les environnements potentiellement menacés.