Un rapport alarmant sur la cybersécurité des services d’eau aux États-Unis
Un récent rapport de SpyCloud révèle que des malwares conçus pour voler des données de comptes ont réussi à obtenir les identifiants d’employés de près de 1 800 organisations de gestion de l’eau et des eaux usées aux États-Unis.
Les enjeux à prendre en compte
SpyCloud, une entreprise spécialisée en cybersécurité, a examiné environ 10 000 organismes en analysant plus de 66 000 systèmes accessibles au public enregistrés auprès de l’Agence de protection environnementale des États-Unis. Selon les détails rapportés par TechCrunch, plus de 250 de ces organisations pourraient avoir des identifiants accessibles à leurs réseaux opérationnels et à leurs outils d’accès à distance, utilisés pour contrôler les pompes et gérer le mouvement de l’eau. En tout, les chercheurs ont constaté que des malwares voleurs de données d’identification avaient réussi à récupérer les logins de 1 787 organisations, représentant près de 20 % des services d’eau analysés.
SpyCloud a également réalisé une évaluation d’un fournisseur de technologie de comptage dont le nom n’a pas été divulgué. Ils ont découvert qu’un appareil infecté sur son réseau avait accumulé un volume considérable de données sensibles, incluant des mots de passe de 167 compagnies de services publics américaines utilisant ce fournisseur.
Jason Lancaster, responsable des investigations chez SpyCloud, a noté que cette situation offrait aux cybercriminels les clés de “centres de services qui, à première vue, semblent sans lien entre eux.”
TechCrunch souligne que ces infections par des infostealers permettent non seulement d’extraire des mots de passe, mais aussi de subtiliser des tokens de session permettant de garder les utilisateurs connectés, offrant ainsi aux hackers la possibilité de se faire passer pour des utilisateurs légitimes, et parfois de contourner l’authentification multi-facteurs.
La vulnérabilité de l’infrastructure critique
Ces découvertes renforcent les inquiétudes concernant les infrastructures critiques, insistant sur le fait que les attaquants peuvent potentiellement accéder à des réseaux d’eau sans avoir besoin de méthodes particulièrement sophistiquées. Les systèmes d’eau représentent une cible sensible : une intrusion réussie pourrait affecter bien plus que les simples données d’entreprise. Ces réseaux sont cruciaux pour la gestion de la distribution d’eau potable et le traitement des eaux usées. Par conséquent, toute perturbation peut avoir des répercussions sur la santé publique, les économies locales et les services essentiels au quotidien.
Cette alerte survient après une vague de violations des systèmes d’approvisionnement en eau à travers les États-Unis. Le gouvernement américain a lié ces incidents à des hackers soutenus par l’Iran. Toutefois, SpyCloud n’a trouvé aucune preuve que les mots de passe dérobés aient été utilisés dans ces attaques. Ces incidents semblent plutôt résulter de failles liées à des mots de passe par défaut encore en usage sur les interrupteurs mécaniques et contrôleurs physiques des infrastructures critiques.
Néanmoins, le rapport suggère que les identifiants volés représentent une menace persistante. Même si une organisation parvient à bloquer un point d’entrée, les attaquants peuvent chercher d’autres failles, que ce soit à travers des dispositifs mal sécurisés ou des logins d’employés déjà en circulation parmi les cybercriminels.
Que fait-on face à cette situation ?
D’après le rapport de SpyCloud, aucune des entreprises de services d’eau n’est actuellement compromise, mais il met en lumière la vulnérabilité de ce secteur, souvent interconnecté. SpyCloud a insisté sur le fait que cette exposition des identités — qu’il s’agisse d’un ordinateur portable infecté, d’une session dérobée ou d’un mot de passe de bureau à distance enregistré — est à la fois réelle et largement ignorée par les entreprises concernées.
Pour renforcer la sécurité, SpyCloud a souligné l’importance de protéger à la fois contre l’exposition des identités et des technologies opérationnelles. Selon le rapport, “aucune de ces mesures n’est optionnelle, et l’une ne remplace pas l’autre.”
Informations supplémentaires
Les systèmes d’eau font face à des problèmes qui s’étendent au-delà de la cybersécurité, tels que les espèces envahissantes et les normes de plus en plus strictes concernant les contaminants dans l’eau potable.
- Les responsables de l’eau aux États-Unis sont appelés à agir face aux espèces envahissantes se propageant par les transferts d’eau brute.
- Une plainte a été déposée contre l’EPA, contestant les normes sur les PFAS dans l’eau potable après une demande judiciaire controversée.
- En Caroline du Sud, des experts ont détecté des niveaux record de produits chimiques persistants dans une rivière populaire.
FAQ
Quel est l’impact potentiel des cyberattaques sur les systèmes d’eau ?
Les cyberattaques peuvent perturber la gestion des réseaux d’approvisionnement en eau, mettant en péril la santé publique et les services essentiels.
Quelles sont les mesures de protection recommander pour les infrastructures critiques ?
Il est crucial d’adopter des protocoles de sécurité stricts, y compris l’utilisation de mots de passe complexes et la mise à jour régulière des systèmes.
Qui est SpyCloud et pourquoi est-il important ?
SpyCloud est une entreprise spécialisée dans la cybersécurité qui surveille les menaces et analyse les failles, offrant des insights précieux pour aider les entreprises à protéger leurs données.
Pourquoi les mots de passe par défaut sont-ils un problème ?
Les mots de passe par défaut peuvent être facilement devinés ou trouvés, ce qui rend les systèmes vulnérables à des attaques non sophistiquées mais efficaces.
Comment les entreprises peuvent-elles se prémunir contre les attaques ?
Les entreprises doivent intégrer des solutions de cybersécurité robustes, former leurs employés à la gestion des mots de passe et surveiller activement leurs systèmes pour détecter les anomalies.
