Bulletin cybersec indus hebdo 24.S30

22.07.24 08:44 - Commentaire(s) - Par Sabri Khemissa

Les news relatives à la cybersécurité des installations industrielles

Actualité

#SecteurEaux #USA   

L'Agence de protection de l’environnement des États-Unis a décidé de multiplier les contrôles pour s’assurer que les systèmes d’eau potable soient protégés face aux menaces de cybersécurité.  

Les cyberattaques contre les gestionnaires d’eaux potables et d’assainissement des eaux augmentent en fréquence et en gravité dans tout le pays. L’agence considère que ces cyberattaques peuvent conduire à l’arrêt du traitement, de la distribution et du stockage de l’eau, à des dommages sur les pompes et les vannes, voire, modification des niveaux de produits chimiques.  

Plus de 70 % des systèmes inspectés par l’EPA depuis septembre 2023 ont fait l’objet de constats de vulnérabilités face à la menace cyber. 

----- 

#Alerte #Rockwell 

En raison des tensions géopolitiques accrues et des menaces cyber, Rockwell Automation publie un avis demandant à ses clients de prendre des mesures immédiates pour évaluer s'ils disposent d'appareils connectés à Internet et à supprimer de toute urgence cette connectivité.  

 -----

#NSA #ZeroTrust 

La NSA publie une note d’information « Advancing Zero Trust Maturity Through the Application and Workload Pillar », pour aider les organisations à sécuriser les applications en mettant en place une approche Zero Trust. 

Cette note fournit des recommandations pour une mise en œuvre progressive de ce paradigme. 

 -----

#Ransomware #RapportAvril2024 

Une diminution notable des victimes de ransomware a été constatée pour le mois d'avril 2024. À noter que les diminutions mensuelles d'une année sur l'autre sont de plus en plus rares. 

 La diminution en avril est due à la dissolution d'Alphv et à une diminution du nombre de victimes déclarées par LockBit. 

LockBit, le groupe de ransomwares le plus prolifique depuis 3 ans, est passé en quatrième position des opérateurs de ransomwares le plus actif en termes de nombre de victimes.   

Le Canada, l'Allemagne et le Royaume-Uni continuent d'être les pays non américains les plus touchés, 

Le secteur le plus touché au mois d’avril reste celui de l’industrie. 


Vulnerability Corner
🔥Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine précédente :

------

Vulnérabilités de composants de systèmes industriels :

15 x AutomationDirect :
- Liste des produits : Productivity PLCs
- 7 x Critical
- 43 x High

1 x LCDS - Leao Consultoria e Desenvolvimento de Sistemas Ltda ME
- Liste des produits : LAquis SCADA
- 1 x High

Liste compléte triée par CVSSv3 Score :
VendorProductCVECVSSv3 ScoreCVSSv3 SeverityCVSSv3 VectorEPSSPERCENTILECWE
AutomationDirectProductivity PLCsCVE-2024-217859,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-489
AutomationDirectProductivity PLCsCVE-2024-236019,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-345
AutomationDirectProductivity PLCsCVE-2024-249629,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-121
AutomationDirectProductivity PLCsCVE-2024-249639,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-121
AutomationDirectProductivity PLCsCVE-2024-221879,1CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H00CWE-284
AutomationDirectProductivity PLCsCVE-2024-249468,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249478,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249548,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249558,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249568,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249578,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249588,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
AutomationDirectProductivity PLCsCVE-2024-249598,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H00CWE-787
LCDS - Leao Consultoria e Desenvolvimento de Sistemas Ltda MELAquis SCADACVE-2024-50407,8HighAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0,000440,1014CWE-22
AutomationDirectProductivity PLCsCVE-2024-233157,5HighAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N00CWE-284
AutomationDirectProductivity PLCsCVE-2024-248517,5HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H00CWE-805


Actualité Fortress Cybersecurity

Nos prochains webinaires dédiés à la cybersécurité des installations industrielles

6 juin 2024 Stratégie de détection et de réaction en environnement industriel

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

4 juillet 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

5 septembre 2024 : Gestion des vulnérabilités en environnement industriel

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

3 octobre 2024 : Construire le plan de protection de ses installations industrielles

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

7 novembre 2024 : Segmentation des réseaux industriels

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

5 décembre 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des réseaux 5G privés

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

Sabri Khemissa