Les news relatives à la cybersécurité des installations industrielles
Actualité
Guide pour la préparation à la gestion d'incidents cyber en environnement industriel
Le RITICS (Research Institute In Trustworthy Inter-Connected Cyber-Physical Systems), institut anglais dédié à la cybersécurité des systèmes industriel et créé par l'agence de cybersécurité anglaise, a publié un guide destiné à aider les organisations à se préparer à la gestion des incidents cyber.
-----
Automatisation et orchestration au coeur d'une approche Zero Trust selon la NSA
La NSA a publié à guide de mise en place d'une approche Zeo Trust avec comme leviers de la transformation : l'automatisation et l'orchestration. Même si le contenu est très focalisé sur les outils, notamment la SOAR et l'IA, il ressort clairement qu'il est important de bien réfléchir les processus de réponse à automatiser afin de réduire le temps entre la détection et la réaction.
https://media.defense.gov/2024/Jul/10/2003500250/-1/-1/0/CSI-ZT-AUTOMATION-ORCHESTRATION-PILLAR.PDF
-----
Publication des TTPs des 14 plus actifs opérateurs de ransomware par Talos
La publication dresse un profil, on y retrouve les principaux vecteurs d'accès : applications exposées sur Internet et phishing, mais aussi les principales méthodes d'évasion.
https://blog.talosintelligence.com/common-ransomware-actor-ttps-playbooks/
Nos dernières publications
Constuire son plan protection des installations industrielles
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | CVSSv3 Vector | EPSS | PERCENTILE | CWE |
Siemens | Remote Connect Server | CVE-2022-32260 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,0017 | 0,543 | CWE-286 |
Rockwell Automation | ThinManager ThinServer | CVE-2024-5988 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-20 |
Rockwell Automation | ThinManager ThinServer | CVE-2024-5989 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-20 |
Siemens | Remote Connect Server | CVE-2024-39872 | 9,6 | Critical | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N | 0,00043 | 0,0926 | CWE-378 |
Siemens | SCALANCE, RUGGEDCOM, SIPLUS, and SINEC | CVE-2024-3596 | 9 | Critical | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00045 | 0,1587 | CWE-924 |
Johnson Controls Inc. | Software House C-CURE 9000 | CVE-2024-32759 | 8,8 | High | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-1391 |
Johnson Controls Inc. | Software House C-CURE 9000 | CVE-2024-32861 | 8,8 | High | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 0 | 0 | CWE-276 |
Mitsubishi Electric | MI5122-VW | CVE-2024-3904 | 8,8 | High | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-276 |
Siemens | SINEMA Remote Connect Server | CVE-2024-39570 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-77 |
Siemens | SINEMA Remote Connect Server | CVE-2024-39571 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-77 |
Siemens | RUGGEDCOM | CVE-2024-39675 | 8,8 | High | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-497 |
Siemens | Remote Connect Server | CVE-2024-39865 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-434 |
Siemens | Remote Connect Server | CVE-2024-39866 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-267 |
Siemens | SIMATIC STEP 7 (TIA Portal) | CVE-2022-45147 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-502 |
Siemens | Teamcenter Visualization, JT2Go | CVE-2023-7066 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0 | 0 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32055 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32056 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-787 |
Siemens | Simcenter Femap | CVE-2024-32057 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32058 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-119 |
Siemens | Simcenter Femap | CVE-2024-32059 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32060 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32061 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32062 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-843 |
Siemens | Simcenter Femap | CVE-2024-32063 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-843 |
Siemens | Simcenter Femap | CVE-2024-32064 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32065 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-32066 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00046 | 0,1653 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-33577 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-121 |
Siemens | Simcenter Femap | CVE-2024-33653 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-125 |
Siemens | Simcenter Femap | CVE-2024-33654 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-125 |
Siemens | JT Open and PLM XML SDK | CVE-2024-37997 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-121 |
Siemens | SINEMA Remote Connect Server | CVE-2024-39567 | 7,8 | High | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-77 |
Siemens | SINEMA Remote Connect Server | CVE-2024-39568 | 7,8 | High | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-77 |
Delta Electronics | CNCSoft-G2 | CVE-2024-39880 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-121 |
Delta Electronics | CNCSoft-G2 | CVE-2024-39881 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-787 |
Delta Electronics | CNCSoft-G2 | CVE-2024-39882 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-125 |
Delta Electronics | CNCSoft-G2 | CVE-2024-39883 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-122 |
Siemens | Remote Connect Server | CVE-2024-39867 | 7,6 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H | 0,00043 | 0,0926 | CWE-425 |
Siemens | Remote Connect Server | CVE-2024-39868 | 7,6 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H | 0,00043 | 0,0926 | CWE-425 |
Siemens | RUGGEDCOM | CVE-2023-52237 | 7,5 | High | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-200 |
Siemens | RUGGEDCOM APE 1808 | CVE-2024-26010 | 7,5 | High | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-121 |
Siemens | Remote Connect Server | CVE-2024-39873 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-307 |
Siemens | Remote Connect Server | CVE-2024-39874 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-307 |
Siemens | Mendix Encryption | CVE-2024-39888 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-547 |
Rockwell Automation | ThinManager ThinServer | CVE-2024-5990 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0926 | CWE-20 |
Johnson Controls Inc. | Illustra Pro Gen 4 | CVE-2024-32753 | 6,9 | Medium | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N | 0 | 0 | CWE-1395 |
Siemens | RUGGEDCOM APE 1808 | CVE-2024-23111 | 6,8 | Medium | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-79 |
Siemens | RUGGEDCOM APE 1808 | CVE-2023-46720 | 6,7 | Medium | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-121 |
Siemens | RUGGEDCOM | CVE-2024-38278 | 6,6 | Medium | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-266 |
Siemens | SINEMA Remote Connect Server | CVE-2024-39569 | 6,6 | Medium | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-77 |
Siemens | TIA Portal, SIMATIC, and SIRIUS | CVE-2023-32735 | 6,5 | Medium | AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-502 |
Siemens | Remote Connect Server | CVE-2024-39869 | 6,5 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0926 | CWE-754 |
Rockwell Automation | FactoryTalk System Services and Policy Manager | CVE-2024-6325 | 6,5 | Medium | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N | 0 | 0 | CWE-269 |
Siemens | TIA Portal and SIMATIC STEP 7 | CVE-2023-32737 | 6,3 | Medium | AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0926 | CWE-502 |
Siemens | Remote Connect Server | CVE-2024-39870 | 6,3 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L | 0,00043 | 0,0926 | CWE-602 |
Siemens | Remote Connect Server | CVE-2024-39871 | 6,3 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L | 0,00043 | 0,0926 | CWE-863 |
HMS Industrial Networks | Anybus-CompactCom 30 | CVE-2024-6558 | 6,3 | Medium | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | 0 | 0 | CWE-79 |
Siemens | RUGGEDCOM APE1808 | CVE-2023-48795 | 5,9 | Medium | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N | 0,96252 | 0,9955 | CWE-222 |
Siemens | SIMATIC WinCC | CVE-2024-30321 | 5,9 | Medium | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-359 |
Siemens | SIPROTEC | CVE-2024-38867 | 5,9 | Medium | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-326 |
Rockwell Automation | FactoryTalk System Services and Policy Manager | CVE-2024-6236 | 5,9 | Medium | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N | 0,00043 | 0,0926 | CWE-269 |
Siemens | SIMATIC, SIMIT | CVE-2023-52891 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | 0,00043 | 0,0926 | CWE-1325 |
Siemens | RUGGEDCOM | CVE-2023-52238 | 4,3 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N | 0,00043 | 0,0926 | CWE-200 |
Siemens | Remote Connect Server | CVE-2024-39875 | 4,3 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N | 0,00043 | 0,0926 | CWE-732 |
Siemens | Remote Connect Server | CVE-2024-39876 | 4 | Medium | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | 0,00043 | 0,0926 | CWE-770 |
Siemens | JT Open and PLM XML SDK | CVE-2024-37996 | 3,3 | Low | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L | 0,00043 | 0,0926 | CWE-476 |
Siemens | RUGGEDCOM APE 1808 | CVE-2024-21754 | 1,8 | Low | AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N | 0,00043 | 0,0926 | CWE-916 |
Nos prochains webinaires dédiés à la cybersécurité des installations industrielles
5 septembre 2024 : Gestion des vulnérabilités en environnement industriel
3 octobre 2024 : Construire le plan de protection de ses installations industrielles
7 novembre 2024 : Segmentation des réseaux industriels