Hors antenne

Reportage

Les États-Unis enquêtent sur un lien avec l’Iran après une cyberattaque visant plus de 30 réseaux d’eau du Minnesota

Plus de 30 villes du Minnesota ont été touchées par l’intermédiaire de systèmes de gestion à distance, avec des pertes de pression, des inondations et des avis de faire bouillir l’eau. L’eau est restée salubre, mais l’identité des auteurs n’a toujours pas été établie.

Traduit de l’original anglais.

Vidéo en langue originale

Transcription · CHARGEMENT

Plus de 30. C’est le chiffre qui compte le plus au Minnesota cette semaine : plus de 30 réseaux municipaux d’eau distincts ont été compromis lors d’une cyberattaque coordonnée qui a ciblé les technologies de télécommande utilisées par les villes pour assurer la distribution de l’eau 210. Il ne s’agissait pas d’une panne dans une seule usine lors d’une chaude journée d’été. Des dizaines de villes ont perdu en même temps le contrôle normal du même type de système, obligeant les opérateurs à économiser l’eau, à faire fonctionner les installations manuellement et à rassurer les habitants en leur disant que l’eau du robinet restait potable 23.

Les attaques ont commencé plus tôt dans la semaine du 27 juillet 2026 — elles auraient débuté lundi — et ont été publiquement décrites par des responsables de l’État et des autorités fédérales le jeudi 30 juillet 210. Les pirates se sont attaqués aux technologies opérationnelles, c’est-à-dire aux équipements et logiciels qui permettent à un petit service public de gérer à distance les pompes, la pression, les vannes et le traitement de l’eau, plutôt que de demander à quelqu’un de tourner chaque commande sur place 210. Dans certains cas, les intrusions ont entraîné une perte de pression et des inondations ; dans d’autres, des avis de faire bouillir l’eau et le passage à un fonctionnement manuel 234. Les responsables ont insisté sur le fait que l’eau potable restait salubre, une précision cruciale qu’ils ont répétée à mesure que l’ampleur de l’attaque se révélait 2.

Le Minnesota était au cœur de l’affaire, mais celle-ci ne s’est pas limitée à cet État. Le FBI a ensuite indiqué que des services publics d’eau et d’assainissement d’au moins sept États, dont le Minnesota et le Michigan, avaient signalé des incidents cette semaine-là 2310. CBS News a rapporté que les enquêteurs fédéraux cherchaient à déterminer si l’Iran avait orchestré l’attaque, tandis qu’ABC News a indiqué que, selon des responsables américains, des systèmes du Minnesota pourraient avoir été ciblés par des groupes iraniens 26. CNN a décrit une vaste cyberattaque visant des réseaux d’eau dans plusieurs États et ayant inquiété les responsables américains, les avis de faire bouillir l’eau et le fonctionnement manuel illustrant à quelle vitesse une intrusion à distance peut devenir une urgence locale 4.

Sur le terrain, les conséquences étaient concrètes et variaient d’un endroit à l’autre, comme c’est toujours le cas lorsque de petits réseaux sont touchés. Des responsables de l’État ont déclaré que l’attaque avait ciblé les technologies opérationnelles de plus de 30 réseaux, dont celui de Plymouth, dans le Minnesota, plus tôt cette semaine-là 10. Fortune a rapporté que des pirates avaient mis à l’arrêt l’usine de traitement de l’eau d’une ville du Minnesota, qui n’a été sauvée que par son château d’eau — rappelant à quel point la sécurité de l’approvisionnement en eau aux États-Unis repose encore sur la gravité et les réserves stockées lorsque les ordinateurs tombent en panne 11. La tendance générale — perte de pression, inondations, avis de faire bouillir l’eau, consignes d’économie — a montré que les attaquants pouvaient perturber les opérations sans empoisonner qui que ce soit 234.

L’attribution est au cœur de toute l’affaire

Dès le début, la question n’était pas seulement de savoir ce qui avait été endommagé, mais aussi qui l’avait fait. Le Washington Post a rapporté que les services de renseignement américains estimaient que Téhéran était probablement à l’origine d’une attaque coordonnée visant plus de 30 réseaux municipaux d’eau de l’État 5. WIRED a publié une note du groupe de partage d’informations du secteur de l’eau, WaterISAC, établissant un lien entre des dizaines d’attaques contre des services publics du Minnesota et Téhéran 8. WIRED a précisé que ces attaques s’inscrivaient dans le contexte d’une guerre menée par les États-Unis contre l’Iran, lancée fin février, après que des pirates iraniens eurent riposté par des intrusions, notamment contre Stryker, une entreprise de fournitures médicales 8.

Cet historique est important, car cette méthode semblait familière. CBS News a indiqué qu’un groupe lié au Corps des gardiens de la révolution islamique iranien avait utilisé une méthode similaire pour s’introduire dans des installations hydrauliques en 2023 2. Ce parallèle a donné aux enquêteurs une première hypothèse : un acteur qui avait déjà pratiqué l’infiltration d’infrastructures critiques affinait désormais son ciblage des logiciels permettant aux villes de gérer à distance leurs réseaux d’eau. Mais la familiarité n’est pas une preuve, et les sources ne s’accordent pas sur la portée des conclusions à tirer dans cette affaire.

Après examen de la note sectorielle obtenue par ses soins, Nextgov/FCW a rapporté que la CISA avait demandé aux services publics de déconnecter les systèmes exposés, et que la note mentionnait l’Iran sans présenter directement d’éléments attribuant au pays le dernier incident au Minnesota 9. CBS a également rapporté que les enquêteurs n’écartaient pas la possibilité que quelqu’un ait voulu faire croire à une origine iranienne, en exploitant le conflit à l’étranger 2. Autrement dit, les informations publiques font apparaître simultanément deux éléments : l’évaluation rapportée par le Post selon laquelle Téhéran serait probablement impliqué, et l’absence explicite de preuves directes d’attribution dans la note opérationnelle effectivement reçue par les services publics 59.

La réponse fédérale reflétait ce tiraillement entre urgence et incertitude. Le FBI et l’EPA ont lancé une alerte nationale à l’intention des services publics le jeudi 30 juillet 2026, avertissant que des pirates tentaient de perturber des infrastructures critiques de l’eau 3. La CISA a transmis le même message pratique — déconnecter les systèmes exposés d’Internet — sans trancher la question de l’identité des auteurs 97. Pour les opérateurs, l’attribution peut attendre ; l’isolement, non. Pour le public, cette incertitude est plus difficile à supporter, car la peur se propage plus vite qu’une chute de pression quand personne ne veut désigner l’intrus avec certitude.

Ce qui manque au dossier est aussi révélateur que ce qu’il contient. Aucun des textes sources fournis ne comprend de citation officielle verbatim pouvant être reproduite, et la liste complète des sept États touchés, au-delà du Minnesota et du Michigan, n’est pas confirmée par les éléments disponibles. Les conclusions définitives de l’enquête et l’attribution de l’attaque ne sont pas non plus établies dans ces sources. C’est normal dans les premiers jours d’un incident visant des infrastructures critiques, quand les alertes sont diffusées avant que les analyses forensiques ne soient terminées ; mais cela signifie que toute affirmation catégorique sur les motivations doit être considérée comme provisoire.

Ce que l’on sait

  • Plus de 30 réseaux municipaux du Minnesota ont été touchés cette semaine par l’intermédiaire de technologies de gestion à distance. 2
  • Certains services publics ont subi une perte de pression et des inondations ; d’autres ont diffusé des avis de faire bouillir l’eau ou ont fait fonctionner leurs systèmes manuellement. 23
  • Les responsables ont déclaré que l’eau potable restait salubre. 2
  • Le FBI et l’EPA ont mis en garde les services publics de tout le pays le 30 juillet contre des tentatives de perturbation des infrastructures de l’eau. 3

Ce que l’on ignore

  • Aucune attribution définitive et avérée de la vague de 2026 n’a été établie dans ces sources.
  • La liste complète des États et des services publics touchés n’a pas été divulguée.

La suite

  • Les analyses forensiques fédérales confirmeront-elles un lien avec l’Iran, une opération sous faux pavillon ou l’intervention d’un tout autre acteur ?
  • La campagne de la CISA visant à déconnecter les systèmes d’eau exposés réduira-t-elle réellement la surface d’attaque avant la prochaine vague ?

Le plus prudent est de voir les événements de cette semaine comme un avertissement qui a fonctionné, de justesse. Une attaque coordonnée a trouvé la même porte d’accès à distance dans des dizaines d’endroits, provoqué des dégâts matériels réels mais limités, et contraint les opérateurs à recourir à des solutions de repli manuelles que les anciennes conceptions — châteaux d’eau, vannes, opérateurs humains — pouvaient encore assurer 2311. La prochaine question est de savoir si les services publics en première ligne recevront l’aide nécessaire pour rester déconnectés là où c’est important, et si les enquêteurs pourront combler le fossé de l’attribution sans exagérer ce que les premières notes ont réellement établi 952.

Sources

Consultez les éléments à l’appui de ce reportage. La carte montre leurs liens ; les liens ci-dessous ouvrent les sources citées dans cet article.

La carte des sources se charge pendant votre lecture.

Sources citées

  1. U.S. Probing Iran Link to Cyberattack on 30+ Minnesota Water SystemsHeyDay News · vidéo
  2. U.S. investigating if Iran was behind cyberattack on water systems in 7 states, including Minnesota and Michigan - CBS Newswww.cbsnews.com
  3. Hackers targeted municipal water systems in 7 states this week, FBI sayswww.nbcnews.com
  4. Sweeping cyberattack on water systems in multiple states has US officials on edge | CNN Politicswww.cnn.com
  5. U.S. spy agencies suspect Iran launched cyberattack on Minnesota water facilities - The Washington Postarchive.ph
  6. Feds issue warning to local water systems over increased cyberattacks, following Minnesota incident - ABC Newsabcnews.com
  7. US cyber defense agency warns hackers are increasingly targeting water systems | Reuterswww.reuters.com
  8. A Leaked Memo Ties Cyberattacks on Minnesota Water Utilities to Iran | WIREDwww.wired.com
  9. CISA urges water utilities to take exposed systems down after Minnesota hacks - Nextgov/FCWwww.nextgov.com
  10. Cyberattacks on Minnesota water systems investigated as officials warn about Iranian hackerswww.ksat.com
  11. Iran-style hackers shut down a Minnesota town's water plant. Only the water tower saved it | Fortunefortune.com

Traduction mise à jour le 24 septembre 2026 à 17:23 UTC−5

Historique des révisions

  1. r1Première publication.