Le FBI, la CISA, la NSA, l'EPA, le département de l'Énergie et le Cyber Command des États-Unis ont publié un avis commun mettant en garde contre l'intensification des cyberattaques menées par des pirates liés à l'Iran visant des automates programmables industriels (API) au sein des infrastructures critiques américaines. Depuis au moins mars 2026, ces attaques ont provoqué des perturbations opérationnelles et des pertes financières dans des installations gouvernementales, des systèmes d'assainissement, de distribution d'eau, d'énergie et des services municipaux, dans un contexte d'escalade des tensions liées au conflit américano-israélien contre l'Iran.
L'avis, publié mardi, souligne qu'un groupe de menace persistante avancée iranien cible des appareils technologiques opérationnels exposés sur Internet, notamment les API qui assurent l'interface entre les ordinateurs d'automatisation et les machines physiques dans les usines, les centres de traitement des eaux, les raffineries de pétrole et d'autres installations. Des victimes dans plusieurs secteurs ont signalé une diminution de la fonctionnalité des API, une manipulation de données, des perturbations opérationnelles et des pertes financières. L'avis précise : « Ces API ont été déployés dans plusieurs secteurs d'infrastructure critique aux États-Unis... Certaines victimes ont subi des perturbations opérationnelles et des pertes financières. » Le FBI a souligné ces développements sur X, insistant sur l'escalade de la situation.