Bulletin cybersec indus hebdo 24.S11

19.03.24 03:48 - Commentaire(s) - Par Sabri Khemissa

Les news relatives à la cybersécurité des installations industrielles

Actualité

La société Claroty, éditeur de solutions de cybersécurité dédiées aux environnements industriels, a levé 100 Million de dollars dans le but d'accélérer son développement.


À noter que l'équipementier Rockwell Automation figure parmi les nouveaux investisseurs de Claroty.

Lien

---

Sociétés avec une activité industrielle victimes d'une cyberattaque :

Secteur agro :

Espagne :  Reny PicotGroupe laitier.

Revendiquée par cactus.


Pays-Bas : Remkes, fabricant de produits à base de poulet 

Revendiquée par cactus.


Secteur automobile :

Chine : KEBODA TECHNOLOGY Co Ltd, fabricant de pièce automobile.

Revendiquée par bianlian.


Secteur eau :

USA : Encina Wastewater Authority, usine de traitement des eaux à Carlsbad

Revendiquée par blackbyte


Secteur pétro-chimie :

Inde : Ramdev Chemical Industries, Fabrication de produits chimiques.

Revendiquée par lockbit3.


Secteur pharma :

USA  : M&O Perry Industries, équipementier pour le secteur de la pharma

Revendiquée par lockbit3.


Secteur manufacturing ;

Pays-Bas : AMMEGA,  producteur solutions à base de courroies

Revendiquée par Cactus.


USA ; Plymouth Tube Company, fabricant de canalisation.

Revendiquée par Cactus.

UK : Cole Fabrics Plc, fabricant de rubans en tissu.
Revendiquée par lockbit3.

Auto-Motion Shade, fabricant de solution d'ombrage.
Revendiquée par lockbit3.
 
USA : Accu-Labs, transformation de métaux.
Revendiquée par incransom

USA : Worthen Industries, fabricant d'adhésifs spéciaux, des revêtements et d'enduits.
Revendiquée par lockbit3.

Conseil et intégrateur secteur industriel :
USA ; Premier Technology.
Revendiquée par play.

USA : McKim & Creed, Inc.
Revendiquée par ransomhub.

Vulnerability Corner

Source : https://www.icsadvisoryproject.com/


Alert CodeRelease DateLast UpdatedCISA ICS AdvisoryVendorProductKnown Exploited CVE
ICSA-24-074-0114 mars 202414 mars 2024Siemens SENTRON 7KM PAC3x20SiemensSENTRON 7KM PAC3120, SENTRON 7KM PAC3220No
ICSA-24-074-0214 mars 202414 mars 2024Siemens Solid EdgeSiemensSolid EdgeNo
ICSA-24-074-0314 mars 202414 mars 2024Siemens SINEMA Remote Connect ServerSiemensSINEMA Remote Connect ServerNo
ICSA-24-074-0414 mars 202414 mars 2024Siemens SINEMA Remote Connect ClientSiemensSINEMA Remote Connect ClientNo
ICSA-24-074-0514 mars 202414 mars 2024Siemens RUGGEDCOM APE1808SiemensRUGGEDCOM APE1808CVE-2023-44487
ICSA-24-074-0614 mars 202414 mars 2024Siemens SENTRONSiemensSENTRONNo
ICSA-24-074-0714 mars 202414 mars 2024Siemens SIMATICSiemensSIMATICCVE-2021-0920
ICSA-24-074-0814 mars 202414 mars 2024Siemens SCALANCE XB-200/XC-200/XP-200/XF-200BA/XR-300WG FamilySiemensSCALANCE XB-200/XC-200/XP-200/XF-200BA/XR-300WG FamilyNo
ICSA-24-074-0914 mars 202414 mars 2024Siemens Sinteso EN Cerberus PRO EN Fire Protection SystemsSiemensSinteso EN, Cerberus PRO EN Fire Protection SystemsNo
ICSA-24-074-1014 mars 202414 mars 2024Siemens Siveillance ControlSiemensSiveillance ControlNo
ICSA-24-074-1114 mars 202414 mars 2024Siemens RUGGEDCOM APE1808 with Fortigate NGFW DevicesSiemensRUGGEDCOM APE1808 devicesCVE-2022-41328
ICSA-24-074-1214 mars 202414 mars 2024Delta Electronics DIAEnergieDelta ElectronicsDIAEnergieNo
ICSA-24-074-1314 mars 202414 mars 2024Softing edgeConnectorSofting Industrial Automation GmbHedgeConnectorNo
ICSA-24-074-1414 mars 202414 mars 2024Mitsubishi Electric MELSEC-Q/L SeriesMitsubishi ElectricMELSEC-Q/L SeriesNo
ICSA-24-072-0112 mars 202412 mars 2024Schneider Electric EcoStruxure Power DesignSchneider ElectricEcoStruxure Power DesignNo



Actualité Fortress Cybersecurity

Nos prochains webinaires dédiés à la cybersécurité des installations industrielles

4 avril 2024 : Sécurisation des endpoints industriels

Inscription à la session de 9h30-10h30 : lien

5 avril 2024 : Sécurisation des endpoints industriels

Inscription à la session de 13h-14h : lien

6 juin 2024 Stratégie de détection et de réaction en environnement industriel

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

4 juillet : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

5 septembre 2024 : Gestion des vulnérabilités en environnement industriel

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

3 octobre 2024 : Construire le plan de protection de ses installations industrielles

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

7 novembre 2024 : Segmentation des réseaux industriels

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

5 décembre 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des réseaux 5G privés

Inscription à la session de 9h30-10h30 : lien

Inscription à la session de 13h-14h : lien

Sabri Khemissa