Blog catégorisé en tant que newsletter

Bulletin cybersec indus hebdo 25.S47

Campagne UNC1549 contre l’aéronautique et la défense

UNC1549, groupe présumé iranien, mène depuis 2024 une campagne ciblant l’aéronautique et la défense. Leur objectif est l’espionnage : collecte de données sensibles et pivot vers d’autres entreprises du secteur. Leur opération se...

Bulletin cybersec indus hebdo 25.S46

Sharp7Extend : un paquet NuGet ciblant les automates Siemens S7 

Des chercheurs de socket ont identifié neuf paquets malveillants publiés via NuGet entre 2023 et 2024. Le paquet le plus dangereux est Sharp7...

Bulletin cybersec indus hebdo 25.S45

Failles de cybersécurité dans les bus Yutong en Norvège

Le transporteur public norvégien Ruter a identifié des failles de sécurité dans ses bus électriques Yutong, après des tests montrant que le constructeur chinois possédait un accès distant aux systèmes de contrôle via une carte SIM roumaine. Cet ...

Bulletin cybersec indus hebdo 25.S44

Hacktivistes exploitant les systèmes industriels exposés sur Internet au Canada

Le Centre canadien pour la cybersécurité alerte sur plusieurs incidents récents impliquant des systèmes industriels accessibles depuis Internet. Des hacktivistes ont manipulé des équipements critiques : une usine d’eau (p...

Bulletin cybersec indus hebdo 25.S43

Guide international : sécuriser les systèmes industriels 

Le CISA et le FBI (Federal Bureau of Investigation) ont collaboré avec le NCSC (National Cyber Security Centre), l'agence nationale de cybersécurité britannique et cinq partenaires internationaux, afin de créer le guide intitulé "Cre...