📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise à jour d’une advisory fédérale américaine initialement publiée en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systèmes OT exposés sur Internet.
🎯 Élargissement du périmètre ciblé L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La révision du 22 juillet 2026 étend la portée aux équipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC.
⚙️ Techniques et impacts observés Les incidents documentés incluent :
- Interactions malveillantes avec des fichiers de projet PLC
- Manipulation de données sur des interfaces HMI (Human Machine Interface)
- Altération d’affichages SCADA
Les organisations ciblées ont subi des perturbations opérationnelles et des pertes financières.
🏭 Secteurs concernés Les PLC sont des technologies critiques pour :
- Les réseaux électriques
- Le traitement des eaux usées
- Les usines de fabrication industrielle
🕵️ Attribution L’advisory ne mentionne pas de groupes cybercriminels spécifiques. L’attribution des attaques affiliées au gouvernement iranien est rendue difficile par le recours présumé à des groupes ransomware ou d’autres entités comme couverture. Un groupe hacktiviste pro-iranien ayant attaqué une agence de transport de Los Angeles a été identifié comme une émanation des services de renseignement iraniens.
🌐 Contexte géopolitique Le président Donald Trump a simultanément menacé les infrastructures critiques iraniennes en réponse aux attaques contre des navires dans le détroit d’Ormuz.
📋 Type d’article : Alerte de sécurité / advisory fédérale élargie. But principal : informer les opérateurs OT de l’extension du périmètre d’attaque iranien aux équipements Schneider Electric et Siemens.
🧠 TTPs et IOCs détectés
TTP
- T0871 — Execution through API (Execution)
- T0832 — Manipulation of View (Impact)
- T0836 — Modify Parameter (Impact)
- T0843 — Program Download (Impair Process Control)
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ✅ therecord.media — source reconnue (liste interne) (20pts)
- ✅ 2017 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://therecord.media/federal-agencies-broaden-alert-on-iran-linked-ot-attacks