Les news relatives à la cybersécurité des installations industrielles
Les cybermenaces industrielles prennent de l’ampleur selon Honeywell
Le rapport Honeywell 2025 sur la menace cyber en environnement inudstriel met en évidence une hausse marquée des cyberattaques sur les systèmes industriels. Ransomwares, trojans et vers : les menaces se diversifient et visent des secteurs critiques comme l’eau, le transport, l’énergie ou l’agroalimentaire. Des incidents majeurs ont touché des opérateurs d’eau potable, des transports publics ou encore des compagnies aériennes. Honeywell a recensé 2 472 nouvelles victimes de ransomware début 2025, avec une nette domination du groupe CL0P.
https://www.honeywell.com/content/dam/honeywellbt/en/documents/gated/hon-corp-honeywell-2025-cyber-threat-report.pdf
Les risques cyber pèsent de plus en plus sur les systèmes d'énergie solaire exposés sur Internet
Un langage commun pour identifier les acteurs de la menace cyber
Microsoft et CrowdStrike lancent une collaboration stratégique pour harmoniser le nommage des groupes de la menace cyber. Aujourd’hui, les mêmes groupes sont désignés différemment selon les éditeurs (ex. : "Midnight Blizzard" chez Microsoft = "APT29" ailleurs), ce qui complique la réponse aux incidents. Pour y remédier, les deux éditeurs ont publié un guide commun qui fait le lien entre leurs taxonomies respectives. L’objectif est d’aider les analystes à identifier plus vite les menaces et agir rapidement. Ce n’est pas une norme unique, mais un outil pour mieux coordonner les efforts entre plateformes. D’autres acteurs comme Mandiant ou Palo Alto Networks rejoindront l’initiative prochainement.
Vulnerability Corner :
des Known Exploited Vulnerabilities (KEV) par de américaine CISA la :
CVE | Vendor | Product | Liens |
ASUS | Routers | ||
ASUS | RT-AX55 Routers | ||
Craft CMS | Craft CMS | ||
Qualcomm | Multiple Chipsets | ||
Qualcomm | Multiple Chipsets | ||
Qualcomm | Multiple Chipsets | ||
Craft CMS | Craft CMS | https://github.com/craftcms/cms/pull/17220, https://nvd.nist.gov/vuln/detail/CVE-2025-35939 | |
ConnectWise | ScreenConnect | ||
Chromium V8 |
Vulnérabilités de composants de systèmes industriels :
- Aucune donnée.
-----
Actualité Fortress Cybersecurity
Nos dernièrespublications :- 3 juillet 2025 : Sécurisation des endpoints en environnement industriel, lien
- 4 septembre 2025 : Authentification des opérateurs en environnement industriel, lien
- 2 octobre 2025 : Construire le plan de protection contre la menace cyber de ses installations industrielles, inscription lien
- 6 novembre 2025 : Cybersécurité de la 5G privée en environnement industriel, inscription lien
- 4 décembre 2025 : NIS 2 for Industry, inscription lien