De FBI heeft een dringende waarschuwing afgegeven nadat cyberaanvallen op drinkwater- en afvalwaterbedrijven in ten minste zeven Amerikaanse staten de bedrijfsvoering verstoorden en in sommige gemeenschappen tot kookadviezen leidden. Volgens een Openbare dienstmededeling van 30 juli 2026 begonnen de aanvallen op 27 juli en hebben ze de waterkwaliteit aangetast, waardoor de kwetsbaarheid van de kritieke infrastructuur opnieuw wordt benadrukt.
Omvang en impact van de aanvallen
De FBI maakte niet bekend welke staten precies getroffen zijn, maar bevestigde dat de incidenten ongeautoriseerde toegang tot internet-gekoppelde programmeerbare logische controllers (PLC's) en andere operationele technologie (OT) betroffen. In verschillende gevallen waren de inbraken ernstig genoeg om kookadviezen uit te vaardigen. Beveiliging van kritieke infrastructuur is een topprioriteit nu dreigingsactoren steeds vaker nutsbedrijven viseren. NBC News meldde dat alleen Minnesota al meer dan dertig gemeentelijke watersystemen werd aangevallen. Anonieme functionarissen spraken van "vingerafdrukken van Iraanse betrokkenheid", wat duidt op een gecoördineerde campagne.
Iraanse betrokkenheid en politieke gevolgen
De FBI had al eerder gewaarschuwd voor Iraanse hackers die de VS-infrastructuur onderzoeken. Een gezamenlijk advies wees op de IRGC-CEC en de CyberAv3ngers-groep. Deze actoren misbruiken PLC's om processen te verstoren. President Trump verwierp de Iraanse betrokkenheid en gaf gouverneur Tim Walz de schuld. Iraanse cyberdreiging voor Amerikaanse infrastructuur blijft een punt van zorg, maar politieke verdeeldheid hindert de respons.
Werkwijze van de aanvallers
De aanvallers richtten zich op PLC's die rechtstreeks met internet waren verbonden zonder adequate beveiliging. Eenmaal binnen:
- Vervingen ze projectbestanden met schadelijke versies
- Manipuleerden ze displays om valse metingen te tonen
- Verstoorden ze de werking van pompen, kleppen en doseersystemen
- Activeerden ze alarmen en noodstops, waardoor operators overbelast raakten
Reactie van overheid en industrie
De FBI riep nutsbedrijven op om alle internet-gekoppelde OT-apparatuur onmiddellijk los te koppelen en multifactorauthenticatie en netwerksegmentatie in te voeren. De EPA coördineert met staatstoezichthouders. Brancheorganisatie WaterISAC deelt indicatoren van compromittering (IOC's). Verschillende getroffen bedrijven hebben incidentrespons en forensisch onderzoek ingeschakeld.
FAQ: Wat u moet weten
Welke staten zijn getroffen?
De FBI heeft de zeven staten niet genoemd, maar NBC bevestigde Minnesota. Andere staten zijn waarschijnlijk die met kleinere, landelijke watersystemen die vaak minder goede beveiliging hebben.
Is mijn kraanwater veilig om te drinken?
Volg in getroffen gebieden de officiële kookadviezen. De aanvallen verstoorden vooral de operationele controles, maar kunnen in sommige gevallen de waterkwaliteit hebben beïnvloed. Controleer altijd de aankondigingen van uw waterbedrijf.
Wie zit er achter de aanvallen?
De Amerikaanse inlichtingendiensten wijzen naar Iraanse groepen, met name CyberAv3ngers van de IRGC-CEC, hoewel het Witte Huis dit betwist. Het onderzoek loopt nog.
Wat kunnen waterbedrijven doen om zich te beschermen?
De FBI en CISA adviseren om internet-facing PLC's los te koppelen, VPN's met MFA te gebruiken, OT-netwerkpoorten (44818, 2222, 102, 502) te monitoren en patches toe te passen. Gratis hulpmiddelen zijn beschikbaar op CISA's Stop Ransomware-site.
Is dit al eerder gebeurd?
Ja. In 2021 probeerde een hacker een waterzuiveringsinstallatie in Florida te vergiftigen door chemische niveaus aan te passen. Sindsdien zijn aanvallen op watersystemen toegenomen, waarbij Iraanse actoren steeds vaker OT-systemen viseren.
Follow Discussion