Théo

Blog par Théo

Bulletin cybersec indus hebdo 26.S24

Cartes réseau UPS Vertiv vulnérables

Les chercheurs de Claroty Team82 ont identifié deux failles critiques, toutes deux notées CVSS 9.8, dans les cartes réseau Vertiv Liebert IS-UNITY-DP utilisées pour gérer des onduleurs UPS. Ces équipements sont essentiels dans les data centers, car ils maintie...

Bulletin cybersec indus hebdo 26.S23

ENISA NIS360 2026

Le rapport ENISA NIS360 2026 évalue la maturité et la criticité cyber des secteurs essentiels couverts par NIS2. La maturité progresse globalement dans l’UE, portée par la réglementation, les investissements et une meilleure coopération, avec la banque, l’électricité et les télé...

Bulletin cybersec indus hebdo 26.S22

Reconstruire l'attaque du ransomware Akira avec uniquement les logs périmétriques et des systèmes

Ce billet du SANS ISC reconstitue une chaîne d’attaque Akira à partir de deux sources souvent sous-exploitées : les logs SSLVPN du pare-feu et les journaux Windows EVTX. L’attaque Akira aurait pu êtr...

Bulletin cybersec indus hebdo 26.S20

l’IA comme accélérateur d’une intrusion IT vers l’OT dans le secteur de l’eau au Mexique

Dragos analyse une compromission visant l’environnement IT d’un service municipal d’eau et d’assainissement à Monterrey, avec une tentative de progression vers des systèmes OT. L’attaquant aurait utilisé des ou...

Bulletin cybersec indus hebdo 26.S17

Cyber-risques 2026 par un assureur : Ce qu’il faut retenir 

Le rapport met en avant une activité cyber en hausse, avec des demandes d’indemnisation en hausse de 40%. Les incidents déclarés concernent surtout les fuites de données et les attaques par extorsion. Les ransomwares restent très présen...