Blog

Bulletin cybersec indus hebdo 26.S25

NIS2 : le Club des Experts de la Sécurité Informatique et Numérique (CESIN) pousse un coup de gueule contre les retards de transposition

Poussé par l’incertitude entourant la transposition de la directive NIS2, le Club des Experts de la Sécurité de l’Information et du Numérique (CESIN) tire la so...
Bulletin cybersec indus hebdo 26.S24

Cartes réseau UPS Vertiv vulnérables

Les chercheurs de Claroty Team82 ont identifié deux failles critiques, toutes deux notées CVSS 9.8, dans les cartes réseau Vertiv Liebert IS-UNITY-DP utilisées pour gérer des onduleurs UPS. Ces équipements sont essentiels dans les data centers, car ils maintie...

Bulletin cybersec indus hebdo 26.S23

ENISA NIS360 2026

Le rapport ENISA NIS360 2026 évalue la maturité et la criticité cyber des secteurs essentiels couverts par NIS2. La maturité progresse globalement dans l’UE, portée par la réglementation, les investissements et une meilleure coopération, avec la banque, l’électricité et les télé...

Bulletin cybersec indus hebdo 26.S22

Reconstruire l'attaque du ransomware Akira avec uniquement les logs périmétriques et des systèmes

Ce billet du SANS ISC reconstitue une chaîne d’attaque Akira à partir de deux sources souvent sous-exploitées : les logs SSLVPN du pare-feu et les journaux Windows EVTX. L’attaque Akira aurait pu êtr...

Bulletin cybersec indus hebdo 26.S21

CVE-2024-9643 : des routeurs industriels Four-Faith exploités à grande échelle

CrowdSec alerte sur l’exploitation massive de la faille CVE-2024-9643, qui touche les routeurs industriels Four-Faith F3x36. La vulnérabilité permet de contourner l’authentification via des identifiants administrateur ...