Bulletin cybersec indus hebdo 24.S29

22.07.24 08:44 - Commentaire(s) - Par Sabri Khemissa

Les news relatives à la cybersécurité des installations industrielles

Actualité

Rapport de la menace cyber dans le secteur des énergies renouvelables en Europe du Nord
Dragos société spécialisée en cybersécurité des systèmes industriels, a publié un rapport sur les activités des acteurs de la menace, notamment CHERNOVITE, STIBNITE et KOSTOVITE, qui vise les acteurs des énergies renouvelables en Europdu Nord.
-----
Pratiques de l'IT afin de moderniser les systèmes industrielles
L'intégration d'une approche "industrial DevOps" favorise une meilleure transparence, renforce la sécurité des données, réduit les coûts et améliore l'efficacité opérationnelle grâce à l'automatisation. En mettant en œuvre ces pratiques, les entreprises peuvent améliorer leur performance et leur compétitivité tout en respectant les normes de sécurité et de conformité, tout en consolidant la confiance de leurs clients et partenaires.
-----
Nos dernières publications

Constuire son plan protection des installations industrielles

https://www.fortress-cybersecurity.fr/plan-cyber-indus

Vulnerability Corner
🔥Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine précédente :
------
Vulnérabilités de composants de systèmes industriels :
13 x Philips :
Produits concernés : Vue PACS
- 1 x Critical
- 8 x High
- 4 x Medium

1 x Mitsubishi Electric :
Produits concernés : MELSOFT MaiLab
- 1 x High

1 x Rockwell Automation :
Produits concernés : Pavilion8
- 1 x High

1 x SUBNET Solutions Inc. :
Produits concernés : Subnet PowerSYSTEM Center
- 1 x Medium


Liste complète triée par CVSSv3 Score :
VendorProductCVECVSSv3 ScoreCVSSv3 SeverityCVSSv3 VectorEPSSPERCENTILECWE
PhilipsVue PACSCVE-2017-174859,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0,139770,9572CWE-502
PhilipsVue PACSCVE-2020-106738,8HighAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0,007750,8153CWE-502
PhilipsVue PACSCVE-2020-111138,8HighAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0,007860,8165CWE-502
Rockwell AutomationPavilion8CVE-2024-64358,8HighAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0,000430,0931CWE-732
PhilipsVue PACSCVE-2023-401598,2HighAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N00CWE-200
PhilipsVue PACSCVE-2020-140618,1HighAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H0,034040,9155CWE-502
PhilipsVue PACSCVE-2020-357288,1HighAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H0,006740,8005CWE-502
PhilipsVue PACSCVE-2021-201908,1HighAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H0,004310,7474CWE-502
Mitsubishi ElectricMELSOFT MaiLabCVE-2023-48077,8HighAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0,000430,1014CWE-20
PhilipsVue PACSCVE-2021-281657,5HighAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H0,802430,9834CWE-400
PhilipsVue PACSCVE-2023-407047,1HighAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N00CWE-1392
SUBNET Solutions Inc.Subnet PowerSYSTEM CenterCVE-2023-261366,5MediumAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N0,001250,4754CWE-1321
PhilipsVue PACSCVE-2019-128145,9MediumAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N0,015390,8724CWE-502
PhilipsVue PACSCVE-2020-365185,3MediumAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H0,002180,603CWE-787
PhilipsVue PACSCVE-2023-402234,4MediumAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N00CWE-269
PhilipsVue PACSCVE-2023-405394,4MediumAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N00CWE-521
Actualité Fortress Cybersecurity

Nos prochains webinaires dédiés à la cybersécurité des installations industrielles

5 septembre 2024 : Gestion des vulnérabilités en environnement industriel

3 octobre 2024 : Construire le plan de protection de ses installations industrielles

7 novembre 2024 : Segmentation des réseaux industriels

5 décembre 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des réseaux 5G privés

Sabri Khemissa