Bulletin cybersec indus hebdo 24.S26

22.07.24 08:44 - Commentaire(s) - Par Sabri Khemissa

Les news relatives à la cybersécurité des installations industrielles

Actualité

Exposition des données du CISA sur la sécurité physique d'entreprises américaines du secteur de la chimie

L'agence américaine de cybersécurité (CISA) a annoncé la semaine dernière qu'une potentielle intrusion a eu lieu dans la base de son outil en ligne d'évaluation du niveau de protection des entreprises du secteur de la chimie, le Chemical Security Assessment Tool (CSAT). La base contient de nombreuses informations sur la sécurité physique des entreprises du secteur : plan du site, vulnérabilités, etc.

L'intrusion a eu lieu entre le 23 et le 26 janvier 2024 : l'acteur de la menace avait exploité une faille Ivanti. 

https://www.cisa.gov/chemical-security-assessment-tool-csat-ivanti-notification

-----

Rapport du Fortinet sur la protection des systèmes industriels des entreprises du secteur industriel 

Fortinet a réalisé une étude relative à la protection des systèmes industriels de 558 entreprises du secteur industriel de plus de 1000 employés.

En résumé : La fréquence des cyberattaques qui touchent les systèmes industriels est en net augmentation. Néanmoins, la maturité et la posture cyber de protection des systèmes industriels augmentent... même s'il y a encore beaucoup de travail à réaliser afin d'arriver à un niveau acceptable en termes de gestion des risques.

À noter que ce sujet est de plus en plus pris en charge par les RSSI/CISO des entreprises et de moins en moins par les directions industrielles.

https://www.fortinet.com/resources/reports/state-of-ot-cybersecurity

-----

État de la menace cyber de l'industrie du pétrole et du gaz du Canada

L'agence canadienne de cybersécurité a publié un état de la menace spécifique au secteur l'industrie du pétrole et du gaz au Canada. L'agence indique que 25% des entreprises de ce secteur ont déclaré un incident cyber en 2019, un chiffre qui largement supérieur aux autres secteurs industriels qui entrent dans la catégorie des infrastructures critiques (la source indiquée propose des chiffres de 2021, qui indiquent 33.1%).

https://www.cyber.gc.ca/en/guidance/cyber-threat-canadas-oil-and-gas-sector

-----

Nos dernières publications

Bilan des Known Exploited Vulnerabilities du mois de juin 2024 

https://www.fortress-cybersecurity.fr/blogs/post/bilan-des-known-exploited-vulnerabilities-du-mois-de-juin-2024

-----

Constuire son plan protection des installations industrielles

https://www.fortress-cybersecurity.fr/plan-cyber-indus

Vulnerability Corner
🔥Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine précédente :
------
Vulnérabilités de composants de systèmes industriels :
4 x Johnson Controls Inc.
- Liste des produits : Illustra Essentials Gen 4
- 1 x Critical
- 3 x Medium

4 x marKoni
- Liste des produits : Markoni-D (Compact) FM Transmitters, Markoni-DH (Exciter+Amplifiers) FM Transmitters
- 4 x Critical

2 x Yokogawa
- Liste des produits : FAST/TOOLS and CI Server
- 2 x  Medium

1 x ABB
- Liste des produits : 800xA Base
1 x Medium

1 x PTC
- Liste des produits : Creo Elements/Direct License Server
- 1 x Critical

1 x SDG Technologies
- Liste des produits : PnPSCADA
- 1 x Critical

Liste compléte triée par CVSSv3 Score :
VendorProductCVECVSSv3 ScoreCVSSv3 SeverityCVSSv3 VectorEPSSPERCENTILECWE
PTCCreo Elements/Direct License ServerCVE-2024-607110CriticalAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H00CWE-122
marKoniMarkoni-D (Compact) FM Transmitters, Markoni-DH (Exciter+Amplifiers) FM TransmittersCVE-2024-393739,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-77
marKoniMarkoni-D (Compact) FM Transmitters, Markoni-DH (Exciter+Amplifiers) FM TransmittersCVE-2024-393749,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-798
marKoniMarkoni-D (Compact) FM Transmitters, Markoni-DH (Exciter+Amplifiers) FM TransmittersCVE-2024-393759,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-603
marKoniMarkoni-D (Compact) FM Transmitters, Markoni-DH (Exciter+Amplifiers) FM TransmittersCVE-2024-393769,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-284
SDG TechnologiesPnPSCADACVE-2024-28829,1CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N00CWE-862
Johnson Controls Inc.Illustra Essentials Gen 4CVE-2024-327559,1CriticalAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H00CWE-20
Johnson Controls Inc.Illustra Essentials Gen 4CVE-2024-327566,8MediumAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N00CWE-257
Johnson Controls Inc.Illustra Essentials Gen 4CVE-2024-327576,8MediumAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N00CWE-532
Johnson Controls Inc.Illustra Essentials Gen 4CVE-2024-329326,8MediumAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N00CWE-257
YokogawaFAST/TOOLS and CI ServerCVE-2024-41055,8MediumAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N0,000430,0909CWE-79
ABB800xA BaseCVE-2024-30365,7MediumAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H0,000430,0909CWE-20
YokogawaFAST/TOOLS and CI ServerCVE-2024-41065,3MediumAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N0,000430,0909CWE-258
Actualité Fortress Cybersecurity

Nos prochains webinaires dédiés à la cybersécurité des installations industrielles

4 juillet 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs

5 septembre 2024 : Gestion des vulnérabilités en environnement industriel

3 octobre 2024 : Construire le plan de protection de ses installations industrielles

7 novembre 2024 : Segmentation des réseaux industriels

5 décembre 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des réseaux 5G privés

Sabri Khemissa