Hackers breken in bij Amerikaanse drinkwatersystemen en dwingen bewoners hun water te koken.

Washington, zondag, 2 augustus 2026. Hackers kaapten computersystemen van Amerikaanse drinkwaterbedrijven en veranderden de wachtwoorden. Beheerders moesten snel overschakelen op handmatige besturing om het water veilig te houden.
Digitale deuren op slot of de stekker eruit
In de Verenigde Staten zijn drinkwatersystemen in ongeveer zes staten getroffen door gecoördineerde cyberaanvallen [1]. Hackers drongen tussen 23 en 30 juli 2026 binnen in de systemen en veranderden de wachtwoorden om beheerders buiten te sluiten [1][2]. Waarom dit ook voor u in Nederland relevant is? Onze drinkwaterbedrijven en vitale netwerken digitaliseren in een rap tempo [GPT]. Als cybercriminelen hier succesvol inbreken, heeft dat direct gevolgen voor de veiligheid van uw eigen kraanwater of de werking van lokale ziekenhuizen [1][3]. In de Amerikaanse staat Minnesota werden op 26 en 27 juli 2026 maar liefst 30 drinkwaterinstallaties getroffen [2]. Beheerders moesten daar halsoverkop overschakelen op handmatige besturing en kookadviezen uitgeven [1][2].
Slechte wachtwoorden openen de poort
De hackers rammelen simpelweg aan digitale deurklinken en zoeken naar zwakke configuraties [1]. De Amerikaanse toezichthouder EPA waarschuwde onlangs dat 70 procent van de gecontroleerde watersystemen flinke beveiligingslekken vertoont, zoals het gebruik van standaardwachtwoorden en inloggegevens van oud-medewerkers [3]. Zelfs American Water, de grootste waterleverancier van de VS die 14 miljoen mensen bedient in 14 staten—dat is gemiddeld 1.000 million miljoen consumenten per staat—ontdekte op donderdag 30 juli 2026 ongeautoriseerde activiteiten op hun netwerk [3]. Zij schakelden direct uit voorzorg hun klantensystemen en facturatieportalen uit om erger te voorkomen [3].
De jacht op de daders
De FBI en de Cybersecurity and Infrastructure Security Agency (CISA) onderzoeken momenteel of de aanvallers banden hebben met Iran [1][2]. President Donald Trump wuift die beschuldiging weg en stelt dat Iran wel grotere problemen heeft aan zijn hoofd [1]. Ondertussen adviseren overheidsdiensten om kwetsbare controllers direct van het internet los te koppelen [2]. Experts waarschuwen dat grote connectiviteit ook grote verantwoordelijkheid met zich meebrengt [1]. Als we onze vitale infrastructuur online niet kunnen beschermen, moeten we de stekker er misschien maar gewoon uittrekken [1][3].