Pod koniec lipca 2026 roku ponad 30 lokalnych systemów wodociągowych w amerykańskim stanie Minnesota stało się celem skoordynowanego cyberataku. Chociaż nie doszło do skażenia wody pitnej, incydent zakłócił pracę infrastruktury i zmusił operatorów do przejścia na sterowanie ręczne. Służby federalne badają możliwy związek ataku z hakerami powiązanymi z Iranem.
Do ataków doszło w dniach 26 i 27 lipca 2026 roku, a ich celem było ponad 30 lokalnych zakładów wodociągowych. Hakerzy skupili się na środowiskach technologii operacyjnej (OT), które odpowiadają za fizyczne procesy uzdatniania i dystrybucji wody. Głównym celem ataku były programowalne sterowniki logiczne (PLC), czyli urządzenia służące do automatyzacji procesów przemysłowych.
W efekcie cyberataku zakłócono działanie systemów zdalnego monitorowania i sterowania. W kilku miastach operatorzy zostali zmuszeni do natychmiastowego przejścia na procedury ręczne, aby utrzymać ciągłość dostaw wody. W jednym z przypadków atak doprowadził do czasowego wyłączenia zakładu uzdatniania wody na około dwie godziny po tym, jak skomputeryzowane mechanizmy sterowania zostały zdezaktywowane.
Przedstawiciele władz stanowych i federalnych natychmiast zapewnili, że bezpieczeństwo mieszkańców nie zostało naruszone. Mimo zakłóceń operacyjnych jakość wody pitnej pozostała pod stałą kontrolą i nie stwierdzono żadnych oznak jej skażenia.
Nie odnotowano żadnych przypadków naruszenia bezpieczeństwa zasobów wodnych stanu ani zagrożenia dla jakości dostarczanej wody.
Eksperci ds. cyberbezpieczeństwa podkreślają jednak, że incydent w Minnesocie jest poważnym sygnałem ostrzegawczym. Skoordynowany atak na wiele obiektów infrastruktury krytycznej jednocześnie, nawet jeśli nie prowadzi do bezpośredniego zagrożenia dla zdrowia publicznego, może spowodować realne i kosztowne zakłócenia operacyjne. Pokazuje to rosnącą podatność sektora wodociągowego na cyberzagrożenia.
Sprawą zajęły się zarówno agencje stanowe, w tym Minnesota IT Services, jak i federalne, z FBI oraz Agencją ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) na czele. Choć sprawcy nie zostali jeszcze jednoznacznie zidentyfikowani, służby badają trop wskazujący na hakerów powiązanych z Iranem. Jednocześnie śledczy biorą pod uwagę możliwość, że była to celowa operacja dezinformacyjna, mająca na celu podszycie się pod irańskich cyberprzestępców.
Incydent w Minnesocie wpisuje się w szerszy trend, przed którym ostrzegała agencja CISA. W komunikacie wydanym pod koniec lipca 2026 roku agencja alarmowała o wzmożonej aktywności hakerów wymierzonej w amerykańskie przedsiębiorstwa wodociągowe, wzywając je do natychmiastowego wzmocnienia zabezpieczeń.
Atak hakerski na wodociągi w Minnesocie. Władze USA sprawdzają trop z Iranu, Rzeczpospolita, 2026. https://www.rp.pl/spoleczenstwo/art44919201-atak-hakerski-na-wodociagi-w-minnesocie-wladze-usa-sprawdzaja-trop-z-iranu
Ponad 30 systemów wodociągowych w USA celami cyberataków, CyberDefence24, 2026. https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/ponad-30-systemow-wodociagowych-w-usa-celami-cyberatakow
Skoordynowany cyberatak na wodociągi w Minnesocie. Czasowo wyłączył jeden zakład, Security Bez Tabu, 2026. https://securitybeztabu.pl/skoordynowany-cyberatak-na-wodociagi-w-minnesocie-czasowo-wylaczyl-jeden-zaklad/
US cyber defense agency warns of increased hacker targeting of water utilities, Reuters, 2026. https://www.reuters.com/world/us-cyber-defense-agency-warns-increased-hacker-targeting-water-utilities-2026-07-30/
