Blog

⚠️ En octobre 2025, l’agence de cybersécurité américaine (CISA) a ajouté 31 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en hausse (+15) par rapport au mois précédent.


☣️ 0 x KEV e...


Bulletin cybersec indus hebdo 25.S46

Sharp7Extend : un paquet NuGet ciblant les automates Siemens S7 

Des chercheurs de socket ont identifié neuf paquets malveillants publiés via NuGet entre 2023 et 2024. Le paquet le plus dangereux est Sharp7...

Bulletin cybersec indus hebdo 25.S45

Failles de cybersécurité dans les bus Yutong en Norvège

Le transporteur public norvégien Ruter a identifié des failles de sécurité dans ses bus électriques Yutong, après des tests montrant que le constructeur chinois possédait un accès distant aux systèmes de contrôle via une carte SIM roumaine. Cet ...

Bulletin cybersec indus hebdo 25.S44

Hacktivistes exploitant les systèmes industriels exposés sur Internet au Canada

Le Centre canadien pour la cybersécurité alerte sur plusieurs incidents récents impliquant des systèmes industriels accessibles depuis Internet. Des hacktivistes ont manipulé des équipements critiques : une usine d’eau (p...

Bulletin cybersec indus hebdo 25.S43

Guide international : sécuriser les systèmes industriels 

Le CISA et le FBI (Federal Bureau of Investigation) ont collaboré avec le NCSC (National Cyber Security Centre), l'agence nationale de cybersécurité britannique et cinq partenaires internationaux, afin de créer le guide intitulé "Cre...