Blog

Bulletin cybersec indus hebdo 26.S23

ENISA NIS360 2026

Le rapport ENISA NIS360 2026 évalue la maturité et la criticité cyber des secteurs essentiels couverts par NIS2. La maturité progresse globalement dans l’UE, portée par la réglementation, les investissements et une meilleure coopération, avec la banque, l’électricité et les télé...

Bulletin cybersec indus hebdo 26.S22

Reconstruire l'attaque du ransomware Akira avec uniquement les logs périmétriques et des systèmes

Ce billet du SANS ISC reconstitue une chaîne d’attaque Akira à partir de deux sources souvent sous-exploitées : les logs SSLVPN du pare-feu et les journaux Windows EVTX. L’attaque Akira aurait pu êtr...

Bulletin cybersec indus hebdo 26.S21

CVE-2024-9643 : des routeurs industriels Four-Faith exploités à grande échelle

CrowdSec alerte sur l’exploitation massive de la faille CVE-2024-9643, qui touche les routeurs industriels Four-Faith F3x36. La vulnérabilité permet de contourner l’authentification via des identifiants administrateur ...

Bulletin cybersec indus hebdo 26.S20

l’IA comme accélérateur d’une intrusion IT vers l’OT dans le secteur de l’eau au Mexique

Dragos analyse une compromission visant l’environnement IT d’un service municipal d’eau et d’assainissement à Monterrey, avec une tentative de progression vers des systèmes OT. L’attaquant aurait utilisé des ou...

Bulletin cybersec indus hebdo 26.S19

Lotus Wiper : une nouvelle menace visant le secteur de l'énergie au Venezuela

Kaspersky analyse Lotus Wiper, un malware destructeur ciblant le secteur énergie/utilities au Venezuela fin 2025, dans un contexte de tensions géopolitiques dans la région des Caraïbes. À la différence d’un ransomware, l’...