Egidio
Dossier · 24 août 2026

Eau et énergie aux États-Unis : l'alerte fédérale sur des pirates liés à l'Iran

Le FBI, la NSA, la CISA et le Département de l'Énergie ont publié un avis conjoint le 23 juillet 2026 : des automates industriels pilotant des réseaux d'eau et d'énergie ont été manipulés à distance, dans au moins douze États américains. Ce n'est pas une fuite de données — c'est une intrusion dans des équipements physiques.

⚠️ Ce dossier sort du périmètre habituel du Laboratoire. Nos autres dossiers documentent des fuites de données personnelles. Celui-ci documente une attaque contre des infrastructures physiques — aucune donnée personnelle n'est en jeu. Nous l'incluons pour la même raison que tout le reste : parce qu'il est sourcé, daté, et que l'attribution géopolitique mérite la même prudence que n'importe quelle revendication de pirate.

Ce qui est confirmé, et à quel niveau

23/07
Date de l'avis conjoint FBI, NSA, CISA et Département de l'Énergie sur les intrusions visant les automates de l'eau et de l'énergie.
TechCrunch, citant l'avis officiel.
12+
États américains touchés recensés au 14 août 2026, dont le Minnesota, l'Arkansas, la Géorgie, le New Jersey et le Michigan.
Foreign Policy · Washington Post · FBI.
IRGC
Unité précise soupçonnée par le renseignement américain, selon le Washington Post — non confirmée publiquement à ce niveau de détail.
Washington Post, sources du renseignement.
2 800+
Automates de systèmes d'eau américains recensés comme exposés directement sur Internet, selon la société de cybersécurité Forescout.
Forescout, citée par TechCrunch.

Chronologie

CONFIRMÉ
23 juillet 2026
Le FBI, la NSA, la CISA et le Département de l'Énergie publient un avis conjoint : des pirates liés à l'Iran ciblent des automates programmables (PLC) connectés à Internet dans les réseaux opérationnels de l'eau et de l'énergie, sur des équipements Rockwell, Schneider Electric et Siemens. L'avis précise que l'objectif est de « causer des effets perturbateurs aux États-Unis », dans le contexte du conflit Iran-Israël-États-Unis.
CONFIRMÉ
26-28 juillet 2026
Plusieurs communes du Minnesota, dont Braham et Maple Plain, signalent des dysfonctionnements sur leurs réseaux d'eau. Un bref état d'urgence est déclaré avant d'être levé après confirmation que la menace immédiate pour la santé et la sécurité publiques avait été traitée. Plus de 30 communautés du Minnesota sont concernées au total.
CONFIRMÉ
30 juillet 2026
Le FBI indique que des systèmes d'eau municipaux ont été ciblés dans au moins sept États. Des incidents supplémentaires sont ultérieurement confirmés en Arkansas, en Géorgie, dans le New Jersey et au Michigan.
NON CONFIRMÉ AU NIVEAU DE PRÉCISION
Reporté le 14 août 2026
Le Washington Post rapporte, en citant des sources du renseignement, que les agences américaines sont « confiantes » dans une responsabilité de la Garde révolutionnaire islamique (IRGC), tout en n'étant pas certaines de l'unité précise impliquée. Une attribution publique plus détaillée n'a pas été communiquée au moment de la rédaction.

⚙️Le mécanisme technique, tel que documenté

Selon l'avis fédéral, les pirates ont manipulé la logique de programmation des automates pour désactiver les processus de coupure d'urgence et d'alarme, permettant aux systèmes d'entrer dans des états dangereux sans en avertir les opérateurs. Le FBI précise que certaines attaques ont provoqué une perte de pression dans les réseaux d'eau, susceptible de permettre l'infiltration d'eau souterraine non traitée dans les canalisations, ainsi que des inondations. Ce n'est pas un vol de données : c'est une prise de contrôle d'équipements physiques.

Ce que cela signifie pour Egidio

Rien de directement actionnable pour un particulier : ce dossier ne débouche pas sur un geste de protection individuel, contrairement à une fuite de données. Nous le documentons parce qu'il illustre le mécanisme même de la menace hybride — la combinaison d'un objectif géopolitique et d'une intrusion technique — décrit dans notre dossier Menaces hybrides : comprendre le mécanisme. Voir aussi comment des infrastructures numériques compromises peuvent, dans d'autres cas, amplifier des campagnes de désinformation.

🔒 Ce dossier ne concerne pas la sécurité de vos communications personnelles. Il documente une menace d'infrastructure, distincte de ce qu'Egidio protège au quotidien.

Questions fréquentes

L'Iran a-t-il piraté l'eau et l'énergie américaines ?

L'avis officiel du 23 juillet 2026 attribue les intrusions à des pirates liés à l'Iran. L'attribution plus précise à une unité spécifique n'est pas confirmée publiquement.

Est-ce une fuite de données ?

Non, c'est une intrusion dans des équipements industriels, pas un vol de données personnelles.

Des personnes ont-elles été mises en danger ?

Le FBI mentionne des pertes de pression et des risques d'inondation ; un état d'urgence bref a été déclaré puis levé dans le Minnesota.

📌 Dernière vérification : 24 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Eau et énergie aux États-Unis : l'alerte fédérale sur des pirates liés à l'Iran », egidio.app/laboratoire/iran-cyberattaques-eau-energie-etats-unis/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.