Live News

Het ommekeerplan van PayPal-CEO Enrique Lores voor het fintech-bedrijf zou een verkoop van zichzelf kunnen omvatten...

Gen Z-traders op Binance wijzen een groeiend deel van hun aandelenactiviteit toe aan exchange-traded funds (ETF's), waarbij de producten begin augu...

De regering van Ierland heeft een alomvattende strategie tegen het witwassen van geld gepubliceerd, waarin gedetailleerd wordt beschreven hoe het l...

15/08/26

Volg ons:

Wat we weten over de vermeende Iraanse hacks op Amerikaanse waterbedrijven

Wat we weten over de vermeende Iraanse hacks op Amerikaanse waterbedrijven
Default Door Remote - 14 Aug 2026
Sinds eind vorige maand zijn verschillende waterbedrijven in de Verenigde Staten getroffen door cyberaanvallen, wat voor onrust in het land heeft gezorgd. 

Waterbedrijven en andere kritieke infrastructuurfaciliteiten in de energiesector zijn bijvoorbeeld al jaren het doelwit van hackers, zowel door de overheid als door individuen. Wat deze recente aanvallen – naar verluidt uitgevoerd door Iran – bijzonder zorgwekkend maakt, is hoe wijdverspreid ze waren en doelen in een tiental staten raakten. 

De VS hebben meer dan 150.000 watersystemen, waarvan sommige worden beheerd door lokale bedrijven. In theorie zou dit het voor hackers moeilijker moeten maken om zich op meerdere faciliteiten tegelijk te richten. Maar aan de andere kant beschikken de bedrijven die deze systemen beheren mogelijk niet over de middelen of expertise op het gebied van cyberbeveiliging die nodig zijn om zichzelf te beschermen. 

Cybersecurity-experts zijn er al lang van overtuigd dat Iraanse hackers zich richten op laaghangend fruit met opportunistische geïsoleerde aanvallen, dus deze hackcampagne zou een aanzienlijke escalatie kunnen betekenen. 

Er is veel gebeurd sinds het nieuws over de eerste aanvallen twee weken geleden bekend werd. Daarom besloten we dat het een goed moment was om samen te vatten wat we tot nu toe weten, en wat we nog niet weten. 

Waar zijn er aanslagen geweest?

Op 28 juli maakten de autoriteiten van Minnesota bekend dat waterzuiveringsinstallaties in meer dan dertig gemeenschappen getroffen waren door gecoördineerde cyberaanvallen. 

Twee dagen later zei de FBI dat water- en afvalwaterbedrijven in ‘minstens zeven staten’ incidenten rapporteerden, en dat in sommige gevallen de aanvallen ‘de wateractiviteiten verslechterden’. Sindsdien zijn er, behalve in Minnesota, hacks gemeld tegen watervoorzieningen in Arkansas, Georgia, New Jersey en Michigan. 

Wie zit er achter de aanslagen?

Het korte antwoord is: we weten het nog niet, maar verdachte nummer 1 is de Iraanse regering. 

Officieel heeft de Amerikaanse regering tot nu toe nog geen schuldige aangewezen achter de gecoördineerde golf van hacks.

De eerste incidenten in Minnesota kwamen echter dagen nadat de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) waarschuwde dat Iraanse hackers zich richtten op met internet verbonden apparaten in watersystemen en de energiesector, zonder te zeggen waar die aanvallen plaatsvonden. (CISA had deze waarschuwing oorspronkelijk in april gepubliceerd en bijgewerkt vóór de aanslagen in Minnesota.) 

Nadat de eerste golf in Minnesota aan het licht kwam, zei president Donald Trump dat hij niet dacht dat er ‘een Iraanse cyberaanval was’. In plaats daarvan gaf hij de staat de schuld, misschien omdat deze wordt bestuurd door de democratische gouverneur Tim Walz, die bij de verkiezingen van 2024 werd gekozen als vice-presidentskandidaat van Kamala Harris.

De bewering van Trump kwam een ​​dag nadat Wired meldde dat het Water Information Sharing and Analysis Center, oftewel WaterISAC, een non-profitorganisatie die cyberbeveiligingsinformatie verspreidt onder de watersector, haar leden vertelde dat de recente aanvallen “in lijn lagen” met de hackcampagne waar CISA voor waarschuwde – waarmee de Iraanse regering feitelijk werd beschuldigd.  

Eerder deze week meldde The Washington Post dat Amerikaanse inlichtingendiensten “er vertrouwen in hebben” dat Iran, en in het bijzonder de Islamitische Revolutionaire Garde (IRGC), verantwoordelijk is. Volgens de bronnen van de krant is de toeschrijving nog niet openbaar, omdat de agentschappen niet zeker weten welke specifieke eenheid binnen de IRGC verantwoordelijk was, en ook omdat ambtenaren misschien terughoudend zijn om de bewering van Trump tegen te spreken.

Hackers van de Iraanse overheid hebben een geschiedenis van het aanvallen van kritieke infrastructuur in de VS, en het is mogelijk dat deze aanvallen deel uitmaken van de strategie om wraak te nemen op het land vanwege de zes maanden durende oorlog. 

Tot nu toe hadden Iraanse hackers slechts beperkt succes bij hun cyberaanvallen op Amerikaanse doelen. In maart verstoorde een hacktivistische groep genaamd Handala de activiteiten van medische technologiegigant Stryker. De Amerikaanse regering beschuldigde Handala er later van te worden beheerd door het Iraanse Ministerie van Inlichtingen en Veiligheid (MOIS). Vervolgens eiste de groep de verantwoordelijkheid op voor het hacken van het persoonlijke Gmail-account van FBI-directeur Kash Patel.

Welke gevolgen hebben de aanvallen gehad?

De realiteit is dat sommige systemen binnen kritieke infrastructuurfaciliteiten zijn blootgesteld aan internet en relatief gemakkelijk te vinden zijn. Eerder deze maand meldde cyberbeveiligingsbedrijf Forescout dat het online ruim 2.800 controllers in Amerikaanse watersystemen had aangetroffen. Als een systeem wordt blootgesteld, betekent dit niet automatisch dat hackers de controle kunnen overnemen en reële effecten kunnen veroorzaken. Maar dat is in enkele geïsoleerde gevallen tijdens recente aanvallen gebeurd.

De FBI zei dat sommige van de cyberaanvallen in het hele land drukverlies veroorzaakten, waardoor “onbehandeld grondwater in de leidingen kon sijpelen” en overstromingen. 

De stad Braham in Minnesota, een van de eersten die een incident meldde, moest de waterinstallatie een paar uur offline halen en drong er bij de ongeveer 1.700 inwoners op aan water te besparen. De stad Maple Plain, eveneens in Minnesota, riep kortstondig de noodtoestand uit. In een provincie buiten Atlanta, Georgia, vertelden lokale functionarissen de bewoners kort dat ze water moesten koken voordat ze het als voorzorgsmaatregel gebruikten.  

Het ergste effect kan echter psychologisch zijn. Deze aanvallen zijn breed uitgemeten in de nationale en lokale pers, waardoor mensen zich zorgen maken over de veiligheid van een fundamentele levensbehoefte als water. Dat zou heel goed deel kunnen uitmaken van de doelstellingen van de hackers: paniek en angst zaaien.