image

'Amerikaanse waterinstallaties getroffen door gecoördineerde cyberaanval'

woensdag 29 juli 2026, 13:37 door Redactie, 13 reacties

Tientallen waterbedrijven en waterzuiveringsinstallaties in de Amerikaanse staat Minnesota zijn getroffen door een gecoördineerde cyberaanval, zo heeft de staat bekendgemaakt. In een verklaring stelt Minnesota IT Services (MNIT) dat meer dan dertig waterbedrijven en -installaties zijn aangevallen. Details over de aanvallen, zoals om wat voor soort cyberaanval het precies gaat en waaruit blijkt dat het een gecoördineerde aanval betreft, zijn niet gegeven.

Verschillende steden hebben ook melding gemaakt van de cyberaanvallen op de systemen van hun watervoorziening. Zo heeft de burgemeester van Maple Plain een lokale noodtoestand afgekondigd, waardoor de stad meer middelen kan inzetten om met het incident om te gaan. De City of Braham haalde de waterzuiveringsinstallatie korte tijd offline, omdat aanvallers de bediening hadden uitgeschakeld. Inmiddels is de installatie weer online.

De stad South St. Paul maakt ook melding van een aanval op de geautomatiseerde bediening, maar geeft geen verdere details. De stad Plymouth spreekt over een storing bij de watertorens, die vermoedelijk het gevolg is van een cyberaanval. Het is onbekend wie erachter de aanvallen zit.

Reacties (13)
29-07-2026, 14:32 door Anoniem
Hoeveel van deze systemen waren rechtstreeks verbonden aan het internet?

Hoeveel van deze systemen stonden achter (lekke) VPNs?

Hoeveel van deze systemen hadden geen MFA?

Of te wel... we gaan weer zitten liegen over de toedracht... want die zal wel weer om te huilen zijn hoe slecht die beveiligd was...

TheYOSH
29-07-2026, 15:16 door Anoniem
amerikaanse infra stond bekend om hun slechte beveiliging. ben benieuwd of dit nog zo is. En ben benieuwd wie hier achter zit.
29-07-2026, 17:32 door Anoniem
Waarom het anno 2026 nog steeds niet airgapped is zal wel met geld te maken hebben zeker. Dan hebben mensen geen water meer door je kapitalistische dollargraaien.
29-07-2026, 20:28 door Anoniem
zulke watervoorziening systemen moet men ook niet aan het intra hangen. dat vraagt op vandaag om problemen. dan maar er persoonlijk heen gaan;
29-07-2026, 22:01 door Anoniem
Ik wil niets suggereren hoor, maar AI staat bekend om zijn waterconsumptie. En als dan zo'n enorm vastgoedkapitaal wordt omgezet in AI, dan wordt er gereageerd. Gelukkig maar. Het lijkt een beetje 'net zoals vroeger' en ik weet niet hoe het komt, maar ergens geniet ik daar intens van.
29-07-2026, 22:17 door Anoniem
Logisch. Deze belangrijke bedrijven presteren het om te standaardiseren op de windows monocultuur.
29-07-2026, 22:44 door Anoniem
Zonder de situatie te kennen, maar gewoon een onderbuik gevoel:
Hoeveel van deze systemen waren rechtstreeks verbonden aan het internet?
Allemaal?
Hoeveel van deze systemen stonden achter (lekke) VPNs?
1? 2?
Hoeveel van deze systemen hadden geen MFA?
Geen?

Zomaar een idee hoor. Jammer dat we de echte getallen nooit zullen kennen.
30-07-2026, 08:37 door Bitje-scheef
Door Anoniem: Hoeveel van deze systemen waren rechtstreeks verbonden aan het internet?

Hoeveel van deze systemen stonden achter (lekke) VPNs?

Hoeveel van deze systemen hadden geen MFA?

Of te wel... we gaan weer zitten liegen over de toedracht... want die zal wel weer om te huilen zijn hoe slecht die beveiligd was...

TheYOSH

Hele goede vragen. Maar dit soort omgevingen zijn natuurlijk wel stroop voor de vliegen.
30-07-2026, 10:03 door Anoniem
Bij deze berichten altijd blij in Nederland te leven waar waterleveranciers wettelijk geen 100% private ondernemingen mogen zijn. Niet dat een Nederlands waterleidingbedrijf maximale IT veiligheid garandeert, maar in de USA is water wèl 'business (letterlijk) as usual'. en staat winst boven alles.
Met 'profit' staat kostbare IT veiligheid. wel op gespannen voet.
30-07-2026, 13:06 door Anoniem
Door Anoniem: zulke watervoorziening systemen moet men ook niet aan het intra hangen. dat vraagt op vandaag om problemen. dan maar er persoonlijk heen gaan;

Hangen aan het Intra is prima maar hangen aan het internet zonder afdoende maatregelen is gewoonweg extreem niet slim.
30-07-2026, 16:02 door Anoniem
Door Anoniem:
Door Anoniem: zulke watervoorziening systemen moet men ook niet aan het intra hangen. dat vraagt op vandaag om problemen. dan maar er persoonlijk heen gaan;

Hangen aan het Intra is prima maar hangen aan het internet zonder afdoende maatregelen is gewoonweg extreem niet slim.
Wat zijn afdoende maatregelen? Zelfs een airgap heeft voor de windows infra niet geholpen. Zie hiervoor Stuxnet.
31-07-2026, 14:20 door Anoniem
Door Anoniem: Hoeveel van deze systemen waren rechtstreeks verbonden aan het internet?

Hoeveel van deze systemen stonden achter (lekke) VPNs?

Hoeveel van deze systemen hadden geen MFA?

Of te wel... we gaan weer zitten liegen over de toedracht... want die zal wel weer om te huilen zijn hoe slecht die beveiligd was...

TheYOSH

1 systeem
02-08-2026, 09:21 door Anoniem
Er zijn volgens The New York Times geen aanwijzingen dat de veiligheid van het water in het geding is. Wel adviseren waterbedrijven op sommige plekken om het drinkwater uit voorzorg te koken voor gebruik. Volgens bronnen van de krant komt de werkwijze van de hackers overeen met die van Iran, dat zijn cyberaanvallen sinds het begin van de oorlog met de VS opvoert. In 2023 hackte de Iraanse Revolutionaire Garde al eens water- en afvalwaterzuiveringsinstallaties in de VS.

https://www.nrc.nl/nieuws/2026/08/01/fbi-onderzoekt-mogelijke-betrokkenheid-van-iran-bij-cyberaanval-op-drinkwatervoorzieningen-in-de-vs-a4933678
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.