Les news relatives à la cybersécurité des installations industrielles
Actualité
Dans une publication intitulée "Compromising Industrial Processes using Web-Based Programmable Logic Controller Malware", des chercheurs du Georgia Institute of Technology ont démontré qu'ils pouvaient exploiter des vulnérabilités au niveau des interfaces de management web d'automates afin d'y injecter un malware.
Les chercheurs ont développé un malware qui réalise les mêmes actions de Stuxnet en exploitant des vulnérabilités dans les automates WAGO.
---
L'U.S. Government Accountability Office (GOA), équivalent de la Cour des comptes en France, a publié un rapport relatif aux activités d'appui aux propriétaires et opérateurs des infrastructures critiques américaines de l'agence américaine de cybersécurité Cybersecurity and Infrastructure Security Agency (CISA).
Le rapport cite plusieurs axes d'amélioration : un manque de ressources au sein du CISA (4 agents fédéraux et 5 externes) en cas de gestion d'une cyberattaque simultanée sur plusieurs sites, l'insatisfaction des "clients" de l'agence, etc.
La GOA recommande :
Cybersecurity: Improvements Needed in Addressing Risks to Operational Technology
---
Victimes de cyberattaques :
Secteur Aéronautique :
USA : Continental Aerospace Technologies, fabricant américain de moteurs destinés à l'aéronautique.
Revendiquée par Play.
Secteur agro :
Belgique : Duvel Moortgat, brasseur, qui a forcé l'arrêt de plusieurs de ses usines en Europe et aux États-Unis.
Revendiquée par Stormous.
Tchéquie : Chocotopia, fabricant de chocolat.
Secteur transport ferroviaire :
Vulnerability Corner
Source : https://www.icsadvisoryproject.com/
CVE | CVSSv3 Score | CVSSv3 Severity | CVSSv3 Vector | EPSS | PERCENTILE | CWE |
CVE-2024-1696 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0 | 0 | CWE-787 |
CVE | CVSSv3 Score | CVSSv3 Severity | CVSSv3 Vector | EPSS | PERCENTILE | CWE |
CVE-2024-2197 | 9,1 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | 0 | 0 | CWE-798 |
CVE | CVSSv3 Score | CVSSv3 Severity | CVSSv3 Vector | EPSS | PERCENTILE | CWE |
CVE-2019-7253 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00233 | 0,606 | CWE-22 |
CVE-2019-7254 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,85367 | 0,9845 | CWE-22 |
CVE-2019-7255 | 6,1 | Medium | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N | 0,01232 | 0,8506 | CWE-79 |
CVE-2019-7256 | 10 | Critical | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,97386 | 0,9991 | CWE-78 |
CVE-2019-7257 | 10 | Critical | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,24658 | 0,965 | CWE-434 |
CVE-2019-7258 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,02304 | 0,8939 | CWE-863 |
CVE-2019-7259 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,08 | 0,941 | CWE-200 |
CVE-2019-7260 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00235 | 0,6086 | CWE-522 |
CVE-2019-7261 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,40536 | 0,9716 | CWE-798 |
CVE-2019-7262 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00453 | 0,746 | CWE-798 |
CVE-2019-7264 | 8,8 | High | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00235 | 0,6086 | CWE-352 |
CVE-2019-7265 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,14492 | 0,9557 | CWE-787 |
Actualité Fortress Cybersecurity
Nos prochains webinaires dédiés à la cybersécurité des installations industrielles
4 avril 2024 : Sécurisation des endpoints industriels
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien
6 juin 2024 : Stratégie de détection et de réaction en environnement industriel
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien
4 juillet : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien
5 septembre 2024 : Gestion des vulnérabilités en environnement industriel
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien
3 octobre 2024 : Construire le plan de protection de ses installations industrielles
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien
7 novembre 2024 : Segmentation des réseaux industriels
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h30-14h30 : lien