FBI: cyberaanvallen op drinkwater in 7 staten

FBI waarschuwt voor cyberaanvallen op Amerikaanse drinkwatersystemen in minstens zeven staten. Iraanse hackers verstoorden de bedrijfsvoering en leidden tot kookadviezen. Ontdek de impact.

FBI: cyberaanvallen op drinkwater in 7 staten
Delen
Editie: NL

De FBI heeft een dringende waarschuwing afgegeven nadat cyberaanvallen op drinkwater- en afvalwaterbedrijven in ten minste zeven Amerikaanse staten de bedrijfsvoering verstoorden en in sommige gemeenschappen tot kookadviezen leidden. Volgens een Openbare dienstmededeling van 30 juli 2026 begonnen de aanvallen op 27 juli en hebben ze de waterkwaliteit aangetast, waardoor de kwetsbaarheid van de kritieke infrastructuur opnieuw wordt benadrukt.

Omvang en impact van de aanvallen

De FBI maakte niet bekend welke staten precies getroffen zijn, maar bevestigde dat de incidenten ongeautoriseerde toegang tot internet-gekoppelde programmeerbare logische controllers (PLC's) en andere operationele technologie (OT) betroffen. In verschillende gevallen waren de inbraken ernstig genoeg om kookadviezen uit te vaardigen. Beveiliging van kritieke infrastructuur is een topprioriteit nu dreigingsactoren steeds vaker nutsbedrijven viseren. NBC News meldde dat alleen Minnesota al meer dan dertig gemeentelijke watersystemen werd aangevallen. Anonieme functionarissen spraken van "vingerafdrukken van Iraanse betrokkenheid", wat duidt op een gecoördineerde campagne.

Iraanse betrokkenheid en politieke gevolgen

De FBI had al eerder gewaarschuwd voor Iraanse hackers die de VS-infrastructuur onderzoeken. Een gezamenlijk advies wees op de IRGC-CEC en de CyberAv3ngers-groep. Deze actoren misbruiken PLC's om processen te verstoren. President Trump verwierp de Iraanse betrokkenheid en gaf gouverneur Tim Walz de schuld. Iraanse cyberdreiging voor Amerikaanse infrastructuur blijft een punt van zorg, maar politieke verdeeldheid hindert de respons.

Werkwijze van de aanvallers

De aanvallers richtten zich op PLC's die rechtstreeks met internet waren verbonden zonder adequate beveiliging. Eenmaal binnen:

  • Vervingen ze projectbestanden met schadelijke versies
  • Manipuleerden ze displays om valse metingen te tonen
  • Verstoorden ze de werking van pompen, kleppen en doseersystemen
  • Activeerden ze alarmen en noodstops, waardoor operators overbelast raakten
Deze technieken, beschreven in een CISA-advies, tonen aan hoe onveilige externe toegang fysieke schade kan veroorzaken.

Reactie van overheid en industrie

De FBI riep nutsbedrijven op om alle internet-gekoppelde OT-apparatuur onmiddellijk los te koppelen en multifactorauthenticatie en netwerksegmentatie in te voeren. De EPA coördineert met staatstoezichthouders. Brancheorganisatie WaterISAC deelt indicatoren van compromittering (IOC's). Verschillende getroffen bedrijven hebben incidentrespons en forensisch onderzoek ingeschakeld.

FAQ: Wat u moet weten

Welke staten zijn getroffen?

De FBI heeft de zeven staten niet genoemd, maar NBC bevestigde Minnesota. Andere staten zijn waarschijnlijk die met kleinere, landelijke watersystemen die vaak minder goede beveiliging hebben.

Is mijn kraanwater veilig om te drinken?

Volg in getroffen gebieden de officiële kookadviezen. De aanvallen verstoorden vooral de operationele controles, maar kunnen in sommige gevallen de waterkwaliteit hebben beïnvloed. Controleer altijd de aankondigingen van uw waterbedrijf.

Wie zit er achter de aanvallen?

De Amerikaanse inlichtingendiensten wijzen naar Iraanse groepen, met name CyberAv3ngers van de IRGC-CEC, hoewel het Witte Huis dit betwist. Het onderzoek loopt nog.

Wat kunnen waterbedrijven doen om zich te beschermen?

De FBI en CISA adviseren om internet-facing PLC's los te koppelen, VPN's met MFA te gebruiken, OT-netwerkpoorten (44818, 2222, 102, 502) te monitoren en patches toe te passen. Gratis hulpmiddelen zijn beschikbaar op CISA's Stop Ransomware-site.

Is dit al eerder gebeurd?

Ja. In 2021 probeerde een hacker een waterzuiveringsinstallatie in Florida te vergiftigen door chemische niveaus aan te passen. Sindsdien zijn aanvallen op watersystemen toegenomen, waarbij Iraanse actoren steeds vaker OT-systemen viseren.

Nauw verwant

Kritieke Infrastructuur onder Beleg: Cyberoorlog 2026
Geopolitiek
Geopolitiek
Nauw verwant

Kritieke Infrastructuur onder Beleg: Cyberoorlog 2026

Cyberaanvallen op stroomnetten en watersystemen bereiken recordhoogte in 2026 door Iran-Israël-US spanningen....

Cyberaanvallen treffen vitale infrastructuur systemen
Misdaad
Misdaad
Nauw verwant

Cyberaanvallen treffen vitale infrastructuur systemen

Vitale Amerikaanse infrastructuur krijgt te maken met escalerende cyberaanvallen op nutsbedrijven, wat federale...

Nationale Cyberaanval Activeert Noodmaatregelen
Actualiteiten
Actualiteiten
Nauw verwant

Nationale Cyberaanval Activeert Noodmaatregelen

Een groot nationaal cyberincident heeft noodcontainmentmaatregelen, sectorcoördinatie en publieke advisories...

Stille Cyberoorlog: Kritieke Infrastructuur Bedreigd | Analyse
Technologie
Technologie
Nauw verwant

Stille Cyberoorlog: Kritieke Infrastructuur Bedreigd | Analyse

Cyberaanvallen op kritieke infrastructuur stegen in 2025 met 34%, waarbij de helft energie, gezondheidszorg en...

Cyberafpersing Stijgt: Ransomware-aanvallen Bereiken Recordhoogte
Misdaad
Misdaad
Nauw verwant

Cyberafpersing Stijgt: Ransomware-aanvallen Bereiken Recordhoogte

Ransomware-aanvallen stijgen in 2025 met 200% toename, richten zich op kritieke infrastructuur en eisen gemiddeld...

Israëlische cybereenheden in hoogste staat van paraatheid tijdens digitale oorlog met Iran
Geopolitiek
Geopolitiek
Nauw verwant

Israëlische cybereenheden in hoogste staat van paraatheid tijdens digitale oorlog met Iran

Israëlische cyberverdedigingseenheden zijn in hoogste staat van paraatheid na een toename van cyberaanvallen die aan...