Deux services d'eau privés du Colorado ont été la cible d'une cyberattaque ciblant leurs systèmes opérationnels (OT) fin août 2026, sans que l'approvisionnement en eau ne soit interrompu. Selon un porte-parole du bureau du gouverneur Jared Polis, les pirates ont modifié des paramètres d'équipement, désactivé des accès à distance et des alarmes, puis altéré des cycles de pompage. Ces manipulations ont été de courte durée et n'ont pas affecté la sécurité publique ni les services rendus aux quelque 200 habitants desservis.

Salle de contrôle d'un réseau d'eau avec écrans affichant des paramètres techniques
Une salle de contrôle typique des réseaux d'eau, où les systèmes OT gèrent en temps réel les flux et la pression.. Illustration IA par BNTIC News

Les systèmes industriels visés, dits ICS (Industrial Control Systems), sont au cœur de la gestion automatisée des infrastructures critiques. Leur compromission peut entraîner des dysfonctionnements majeurs, comme des variations de pression ou des coupures de traitement, sans pour autant paralyser l'ensemble du réseau. Dans ce cas précis, les attaquants ont exploité des vulnérabilités dans les protocoles de communication des automates industriels, une méthode désormais courante dans les attaques ciblant l'OT.

Des acteurs étrangers, mais aucune attribution claire

Le bureau du gouverneur du Colorado a évoqué l'implication d'« acteurs étrangers » sans préciser leur identité ni leur origine géographique. Aucune déclaration publique n'a été faite concernant l'identité des deux services d'eau touchés, ni sur les motivations des attaquants. Les investigations se poursuivent pour déterminer si cette campagne s'inscrit dans une stratégie plus large de déstabilisation des infrastructures critiques américaines.

Les experts en cybersécurité soulignent que ces attaques, bien que sans conséquence directe pour les usagers, révèlent une faille structurelle : la dépendance des systèmes OT à des technologies souvent conçues et maintenues à l'étranger. Une réalité qui interroge aussi les pays africains, où les infrastructures critiques (eau, énergie, transports) adoptent des solutions numériques sans toujours maîtriser leur chaîne d'approvisionnement logicielle.

Selon SecurityWeek, qui cite ses sources, les attaquants ont exploité des failles connues dans des automates industriels de marques courantes, accessibles via des interfaces web mal sécurisées. Une fois infiltrés, ils ont pu modifier des configurations sans déclencher d'alerte immédiate, grâce à l'absence de segmentation réseau et de surveillance en temps réel des équipements OT.

Automate industriel (PLC) dans une armoire électrique
Un automate programmable industriel (PLC), cœur des systèmes OT, souvent ciblé par des cyberattaques.. Illustration IA par BNTIC News

Cette attaque survient dans un contexte où les cybermenaces contre les infrastructures critiques se multiplient. En 2025, l'Agence américaine de cybersécurité (CISA) avait déjà alerté sur la vulnérabilité des systèmes OT face à des groupes soutenus par des États, capables de passer des mois à cartographier les réseaux avant de frapper. Pour les petites communes comme celles du Colorado, souvent dépourvues de services informatiques dédiés, la sécurisation de l'OT reste un défi coûteux et complexe.

Les prochaines étapes incluent une analyse forensique des systèmes compromis et le renforcement des protocoles de détection des intrusions. Aucune mesure réglementaire immédiate n'a été annoncée, mais cette affaire pourrait accélérer l'adoption de normes de cybersécurité plus strictes pour les services publics américains.

Pour les lecteurs africains, cette attaque rappelle l'importance de vérifier la vulnérabilité des logiciels et équipements utilisés dans les infrastructures locales, avant qu'une faille ne soit exploitée. Une vigilance d'autant plus cruciale que les solutions OT importées peuvent cacher des portes dérobées ou des dépendances à des serveurs étrangers.

Passez à l'action avec BNTIC News

CyberAlert  Recherchez les vulnérabilités, CVE et correctifs pour vos équipements industriels ou logiciels critiques, et protégez vos infrastructures avant qu'une faille ne soit exploitée.

À lire aussi : Cyberattaques sur 100 systèmes d'eau aux États-Unis : quel risque pour l'Afrique ?

Source : SecurityWeek

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems SecurityWeek
QR code de partage — Cyberattaques contre des réseaux d'eau au Colorado : l'OT en ligne de mire
Contenu authentique BNTIC News : scannez pour confirmer