Les services américains de la cybersécurité et du renseignement ont publié un avertissement conjoint concernant des attentats informatiques potentiels visant les systèmes d'infrastructure de Siemens, y compris le matériel utilisé pour surveiller et contrôler les installations de traitement des eaux et d'autres infrastructures critiques.
Ce conseil, publié mercredi, soulève des préoccupations quant au risque que des pirates informatiques non identifiés tentent d'exploiter des failles dans les équipements de Siemens implantés dans les installations américaines. Ce avertissement fait suite à une série d'incidents cybernétiques récents visant les systèmes d'approvisionnement en eau dans plusieurs États, que les chercheurs en sécurité informatique ont liés à des acteurs soutenus par l'État iranien.
Siemens n'a pas immédiatement répondu aux demandes de commentaires. Le matériel de la société, y compris les contrôleurs logiques programmables et les systèmes d'automatisation industrielle, est largement utilisé dans des secteurs tels que la gestion de l'eau, l'énergie et la fabrication.
L'alerte soulève des préoccupations croissantes relatives à la résilience des infrastructures critiques face aux menaces informatiques soutenues par les États. Les responsables américains avaient déjà prévenu que les nations adverses explorent de plus en plus les systèmes de contrôle industriel en quête de faiblesses susceptibles de perturber les services essentiels.
Les experts en cybersécurité ont noté une augmentation des attaques contre les services d’aqueduc au cours des dernières semaines, certains incidents ayant entraîné des perturbations temporaires des services. Bien que Siemens n’ait pas confirmé d’infractions, l’entreprise a déjà publié des instructions sur la sécurisation de ses systèmes industriels contre les menaces informatiques.













