📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise à jour d’une advisory fédérale américaine initialement publiée en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systèmes OT exposés sur Internet.

🎯 Élargissement du périmètre ciblé L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La révision du 22 juillet 2026 étend la portée aux équipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC.

⚙️ Techniques et impacts observés Les incidents documentés incluent :

  • Interactions malveillantes avec des fichiers de projet PLC
  • Manipulation de données sur des interfaces HMI (Human Machine Interface)
  • Altération d’affichages SCADA

Les organisations ciblées ont subi des perturbations opérationnelles et des pertes financières.

🏭 Secteurs concernés Les PLC sont des technologies critiques pour :

  • Les réseaux électriques
  • Le traitement des eaux usées
  • Les usines de fabrication industrielle

🕵️ Attribution L’advisory ne mentionne pas de groupes cybercriminels spécifiques. L’attribution des attaques affiliées au gouvernement iranien est rendue difficile par le recours présumé à des groupes ransomware ou d’autres entités comme couverture. Un groupe hacktiviste pro-iranien ayant attaqué une agence de transport de Los Angeles a été identifié comme une émanation des services de renseignement iraniens.

🌐 Contexte géopolitique Le président Donald Trump a simultanément menacé les infrastructures critiques iraniennes en réponse aux attaques contre des navires dans le détroit d’Ormuz.

📋 Type d’article : Alerte de sécurité / advisory fédérale élargie. But principal : informer les opérateurs OT de l’extension du périmètre d’attaque iranien aux équipements Schneider Electric et Siemens.

🧠 TTPs et IOCs détectés

TTP

  • T0871 — Execution through API (Execution)
  • T0832 — Manipulation of View (Impact)
  • T0836 — Modify Parameter (Impact)
  • T0843 — Program Download (Impair Process Control)

🟡 Indice de vérification factuelle : 45/100 (moyenne)

  • ✅ therecord.media — source reconnue (liste interne) (20pts)
  • ✅ 2017 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://therecord.media/federal-agencies-broaden-alert-on-iran-linked-ot-attacks

🖴 Archive : https://web.archive.org/web/20260723072329/https://therecord.media/federal-agencies-broaden-alert-on-iran-linked-ot-attacks