Des cybercriminels affiliés au gouvernement iranien ciblent des infrastructures OT
Articles du même auteur :
3
Les autorités américaines ont publié, le 7 avril 2026, un avis de sécurité relatif à des attaques menées par des acteurs affiliés à l’Iran contre des infrastructures OT. Ce document a été rédigé par la CISA (équivalent américain de l’Anssi), le département de la Défense, le FBI et d’autres agences fédérales. Menées depuis plusieurs mois, ces attaques se sont intensifiées avec le début du conflit armé contre l’Iran, le 28 février 2026.
Les cybercriminels ont notamment ciblé des automates industriels (PLC) Allen-Bradley, fabriqués par Rockwell Automation. Ils pourraient aussi avoir compromis des équipements Siemens. Ces intrusions leur ont permis de prendre le contrôle d’interfaces homme-machine (HMI) ou de systèmes SCADA d’organisations « opérant dans plusieurs secteurs d’infrastructures critiques aux États-Unis ».
En mars 2026, les agences signataires ont identifié un acteur APT affilié à Téhéran comme responsable de certaines de ces attaques. Cette campagne vise notamment des systèmes de gestion de l’eau ou de l’énergie opérés par des petites municipalités. Le piratage de la station de traitement des eaux de Minot (Dakota du Nord), début avril 2026, pourrait en faire partie.