Les news relatives à la cybersécurité des installations industrielles
Actualité
#Lockbit #SecteurIndustriel : malgré le takedown de l’infrastructure de Lockbit par les services de police et de gendarmerie de plusieurs pays (opération Cronos), les activités de l’opérateur de ransomware ont repris avec des publications sur son nouveau site d’une grande liste de victimes.
La société Hackmanac a réalisé une analyse des publications de l’opérateur et a identifié 119 nouvelles victimes : 25% de ces nouvelles victimes sont des entreprises du secteur industriel.
-----
#MenacesICS #SecteurEauEnergieAgro : plusieurs agences de sécurité américaine ont publié une fiche d'information sur les mesures réduction des risques associées aux cyberopérations menées par des hacktivistes pro-russes qui cherchent à compromettre les systèmes de contrôle industriel (ICS) d'opérateurs d'infrastructures critiques nord-américains et européens, notamment dans le secteur de l'eau et de l’énergie ainsi que des sociétés du secteur agro-alimentaire.
L’activité de ces hacktiviste semble essentiellement limitée à des techniques peu sophistiquées qui manipulent les équipements ICS.
-----
#APT # Russie : Dans la continuité de la précédente publication, Reliaquest a publié un rapport concernant les menaces que représentent le groupe APT liées à la Russie sur les technologies opérationnelles (OT) en analysant les principales cyberattaques des 12 derniers mois.
Le rapport revient sur des attaques qui ont ciblé le Danemark, le Royaume-Uni et l’Ukraine.
#StopRansomware#Black Basta
Dans le cadre de l’initiative #StopRansomware, plusieurs agences américaines ont publié un bulletin de sécurité relatif aux activités du groupe d’adversaire Black Basta.
Ce bulletin détaille les TTP et proposent les derniers IOCs liés à ce groupe.
-----
# ZeroTrust# sécuritéIT-OT #PaloAlto
- 7 attaques OT sur 10 sont issues d’une compromission initiale de l’environnements IT.
- seulement 12 % des personnes interrogées déclarent que leurs équipes OT et IT sont alignées.
Par ailleurs, 7 professionnels interrogés sur 10 ont indiqué leur intention de consolider les solutions informatiques et OT sous le même fournisseur de cybersécurité
Zero Trust est pour 87% des personnes interrogées la bonne approche en matière de sécurité OT.
-----
#MITRE lance EMB3D une base de connaissances sur les menaces cyber qui pèsent sur les équipements embarqués. EMB3D offre une compréhension commune de ces menaces ainsi que les dispositifs de sécurité nécessaires pour les réduire.
EMB3D suggère des dispositifs techniques que les fournisseurs devraient intégrer dans leurs équipements. EMB3D est un cadre destiné à être utilisé par les fournisseurs d'appareils, propriétaires d'actifs, chercheurs en cybersécurité et organismes de test.
EMB3D évoluera en fonction des nouvelles menaces et mesures d'atténuation.
------
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | CVSSv3 Vector | EPSS | PERCENTILE | CWE |
Siemens | Cerberus PRO UL and Desigo Fire Safety UL | CVE-2024-22039 | 10 | Critical | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00077 | 0,3263 | CWE-120 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-30207 | 10 | Critical | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-321 |
Siemens | SIMATIC CN 4100 | CVE-2024-32741 | 10 | Critical | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-259 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27939 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-862 |
Siemens | SIMATIC CN 4100 | CVE-2024-32740 | 9,8 | Critical | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-798 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-30209 | 9,6 | Critical | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-319 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33499 | 9,1 | Critical | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-732 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-38545 | 8,8 | High | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00319 | 0,7037 | CWE-122 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27940 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-89 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27941 | 8,8 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-89 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-30206 | 8,8 | High | AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-494 |
SUBNET Solutions Inc. | PowerSYSTEM Center | CVE-2024-28042 | 8,4 | High | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-1357 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-4807 | 7,8 | High | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0936 | CWE-20 |
Siemens | CPC80 Central Processing/Communication, CPCI85 Central Processing/Communication, OPUPI0 AMQP/MQTT, SICORE Base system | CVE-2024-31484 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-170 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32055 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32057 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32058 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-119 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32059 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32060 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32061 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32062 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-843 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32063 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-843 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32064 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32065 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | PS/IGES Parasolid Translator Component | CVE-2024-32066 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Parasolid | CVE-2024-32635 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Parasolid | CVE-2024-32636 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Solid Edge | CVE-2024-33489 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-122 |
Siemens | Solid Edge | CVE-2024-33490 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Solid Edge | CVE-2024-33491 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Solid Edge | CVE-2024-33492 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Solid Edge | CVE-2024-33493 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Parasolid | CVE-2024-33577 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-121 |
Siemens | JT2Go, Teamcenter Visualization | CVE-2024-34085 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-121 |
Siemens | JT2Go, Teamcenter Visualization | CVE-2024-34086 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-787 |
Siemens | Solid Edge | CVE-2024-34771 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-122 |
Siemens | Solid Edge | CVE-2024-34772 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Solid Edge | CVE-2024-34773 | 7,8 | High | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-121 |
Johnson Controls Inc. | Software House C-CURE 9000 | CVE-2024-0912 | 7,7 | High | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L | 0 | 0 | CWE-532 |
Siemens | SIMATIC CN 4100 | CVE-2024-32742 | 7,6 | High | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-1326 |
Rockwell Automation | FactoryTalk View SE | CVE-2024-4609 | 7,6 | High | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L | 0 | 0 | CWE-20 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-33953 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00044 | 0,1208 | CWE-834 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-38039 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00929 | 0,8292 | CWE-770 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-5363 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 0,00115 | 0,4488 | CWE-20 |
Siemens | RUGGEDCOM APE1808 | CVE-2024-0218 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-20 |
Siemens | Cerberus PRO UL and Desigo Fire Safety UL | CVE-2024-22040 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | Cerberus PRO UL and Desigo Fire Safety UL | CVE-2024-22041 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-119 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27942 | 7,5 | High | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-306 |
Siemens | RUGGEDCOM APE1808 | CVE-2023-6916 | 7,2 | High | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-522 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27943 | 7,2 | High | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-73 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27944 | 7,2 | High | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-73 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27945 | 7,2 | High | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-73 |
Siemens | CPC80 Central Processing/Communication, CPCI85 Central Processing/Communication, OPUPI0 AMQP/MQTT, SICORE Base system | CVE-2024-31485 | 7,2 | High | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | 0,00043 | 0,0851 | CWE-77 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-46218 | 6,5 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N | 0,00071 | 0,3033 | CWE-20 |
Siemens | S7-PCT, SCT, SIMATIC, SINAMICS, SINUMERIK, and TIA Portal Products | CVE-2023-46280 | 6,5 | Medium | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-125 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27946 | 6,5 | Medium | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H | 0,00044 | 0,0996 | CWE-22 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33494 | 6,5 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L | 0,00043 | 0,0851 | CWE-345 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33495 | 6,5 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H | 0,00043 | 0,0851 | CWE-770 |
Siemens | Polarion ALM | CVE-2024-33647 | 6,5 | Medium | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0851 | CWE-284 |
Rockwell Automation | FactoryTalk Remote Access | CVE-2024-3640 | 6,5 | Medium | AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H | 0 | 0 | CWE-428 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-30208 | 6,3 | Medium | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L | 0,00043 | 0,0851 | CWE-732 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33496 | 6,3 | Medium | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L | 0,00043 | 0,0851 | CWE-522 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33497 | 6,3 | Medium | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L | 0,00043 | 0,0851 | CWE-522 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-22106 | 6 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H | 0 | 0 | CWE-269 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-29409 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | 0,0006 | 0,2515 | CWE-400 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-46219 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N | 0,00052 | 0,196 | CWE-311 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-5678 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | 0,00111 | 0,4422 | CWE-754 |
Siemens | RUGGEDCOM CROSSBOW | CVE-2024-27947 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N | 0,00043 | 0,0851 | CWE-200 |
Siemens | CPC80 Central Processing/Communication, CPCI85 Central Processing/Communication, OPUPI0 AMQP/MQTT, SICORE Base system | CVE-2024-31486 | 5,3 | Medium | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N | 0,00043 | 0,0851 | CWE-312 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33498 | 5,3 | Medium | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | 0,00043 | 0,0851 | CWE-400 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2023-51776 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N | 0 | 0 | CWE-269 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2023-51777 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-400 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2023-51778 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-787 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-22102 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-400 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-22103 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-787 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-22104 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-787 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-22105 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-400 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-25086 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N | 0 | 0 | CWE-269 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-25087 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H | 0 | 0 | CWE-400 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-25088 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N | 0 | 0 | CWE-269 |
Mitsubishi Electric | Multiple FA Engineering Software Products | CVE-2024-26314 | 4,4 | Medium | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N | 0 | 0 | CWE-269 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2023-38546 | 3,7 | Low | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N | 0,00081 | 0,3435 | CWE-311 |
Siemens | Parasolid | CVE-2024-32637 | 3,3 | Low | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L | 0,00043 | 0,0851 | CWE-476 |
Siemens | SIMATIC RTLS Locating Manager | CVE-2024-33583 | 3,3 | Low | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N | 0,00043 | 0,0851 | CWE-912 |
Actualité Fortress Cybersecurity
Nos prochains webinaires dédiés à la cybersécurité des installations industrielles
6 juin 2024 : Stratégie de détection et de réaction en environnement industriel
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h-14h : lien
4 juillet 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h-14h : lien
5 septembre 2024 : Gestion des vulnérabilités en environnement industriel
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h-14h : lien
3 octobre 2024 : Construire le plan de protection de ses installations industrielles
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h-14h : lien
7 novembre 2024 : Segmentation des réseaux industriels
Inscription à la session de 9h30-10h30 : lien
Inscription à la session de 13h-14h : lien