Les news relatives à la cybersécurité des installations industrielles
Alerte sur la menace cyber Fast Flux par la NSA, le FBI et le CISA
Le bulletin cybersécurité commun aux trois agences gouvernementales américaines alerte sur la menace « Fast Flux », une technique permettant de masquer les serveurs malveillants en modifiant rapidement les enregistrements DNS associés, rendant leur détection difficile et compromettant ainsi les infrastructures critiques, notamment les États-Unis.
Alerte CISA : Vulnérabilités dans les produits Ivanti
La CISA a publié une alerte concernant la campagne de cyberattaque RESURGE, qui exploite des vulnérabilités critiques dans les produits Ivanti Connect Secure et Policy Secure. Des vulnérabilités telles que le CVE-2025-0282 et le CVE-2025-0283 permettent aux attaquants d'obtenir un accès non autorisé aux systèmes et de compromettre les comptes privilégiés. Cette publication revient sur une autre vulnérabilité qui concerne l'Active Directory, où les attaquants peuvent exploiter le compte critique “krbtgt”, responsable de la gestion des jetons Kerberos, pour maintenir un accès persistant.
Les activités et stratégies du groupe Hunters International
Depuis la fin de 2023, les groupes de ransomware ont été soumis à une pression croissante en raison de plusieurs arrestations et de nouvelles mesures gouvernementales, y compris l'interdiction des paiements de ransomware. Malgré cela, ils demeurent très actifs, avec de plus en plus de nouveaux acteurs. Parmi eux, le groupe Hunters International est apparu en octobre 2023, dont le but est l'exfiltration des données. Ils ciblent les hôpitaux et les infrastructures critiques. Le 2 février 2024, bien qu'ils aient affirmé ne pas attaquer certains pays, ils ont visé Israël et la Turquie. Les Hunters ont acquis le code source, l'application web et le ransomware d’un autre groupe Hive qui n’est plus en activité.
Cybersécurité automobile : les nouvelles menaces de l'ère connectée
Le secteur automobile devient chaque jour plus connecté et intelligent, mais cette évolution a un prix: en 2024, les cyberattaques ont déjà coûté environ 22 milliards de dollars à ce secteur. Aujourd'hui, les véhicules, leurs systèmes embarqués, les bornes de recharge électrique et les flottes connectées sont devenues des cibles privilégiées pour les acteurs de la menace cyber. Même l'intelligence artificielle, censée améliorer notre quotidien, offre désormais de nouvelles portes d'entrée aux cybercriminels. Ces derniers visent notamment les voitures autonomes et cherchent à récupérer les données sensibles des utilisateurs, tout en échangeant leurs techniques d’attaques sur le dark web.
-----
Vulnerability Corner
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE-2025-24813 : Apache Tomcat Path Equivalence Vulnerability, https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq,https://nvd.nist.gov/vuln/detail/CVE-2025-24813
CVE-2024-20439 : Cisco Smart Licensing Utility Static Credential Vulnerability, https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cslu-7gHMzWmw,https://nvd.nist.gov/vuln/detail/CVE-2024-20439
CVE-2025-22457 : Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow Vulnerability https://www.cisa.gov/cisa-mitigation-instructions-cve-2025-22457
Vulnérabilités de composants de systèmes industriels :
Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC
1 x Rockwell Automation :
Produit : Industrial Data Center (IDC) with Veeam
1 x Critical
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | PERCENTILE | CWE |
Rockwell Automation | Industrial Data Center (IDC) with Veeam | CVE-2025-23120 | 9.9 | CRITICAL | 0.002830000 | 0.488630000 | CWE-502 |
-----
Actualité Fortress Cybersecurity
10 avril 2025 : Gestion des vulnérabilités en environnement industriel,inscription lien
15 mai 2025 : Segmentation des réseaux industriels,inscription lien
5 juin 2025 : Accès à distance et télémaintenance des actifs industriels,inscription lien