Les news relatives à la cybersécurité des installations industrielles
Acteurs de menace russes visent un barrage en Norvège
En avril 2025, un barrage en Norvège a été ciblé par des acteurs de la menace cyber, qui ont ouvert à distance une vanne, augmentant le débit d'eau pendant 4 heures sans provoquer de dommages dans les zones environnantes. La police norvégienne estime que cette cyberattaques est reliée à une campagne russe.
Sécuriser la fabrication hybride : recommandations de Google Cloud pour les CISOs
L’article revient sur les domaines essentiels à adresser pour protéger les installations industrielles face à la complexité des environnements hybrides. Il insiste sur des leviers structurants comme l’inventaire détaillé des actifs, l’intégration de la sécurité dès la conception et la mise en place d’une résilience cyber-physique. Surtout, il propose des actions concrètes pour initier la démarche et transformer la cybersécurité en catalyseur de modernisation industrielle.
Guide du CISA pour l'inventaire des actifs des OT
CISA a publié un guide intitulé "Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators", en collaboration avec des agences américaines et internationales telles que la National Security Agency (NSA) et le Federal Bureau of Investigation (FBI). Ce guide propose une méthode pour créer un inventaire des actifs en technologies opérationnelles (OT), en suivant une taxonomie, afin d'aider à identifier et sécuriser les actifs critiques. Il inclut des exemples d'inventaires pour différents secteurs comme l'énergie, l'eau et l'électricité.
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Citrix | Session Recording | ||
Citrix | Session Recording | ||
Git | Git | ||
Citrix | NetScaler |
Vulnérabilités de composants de systèmes industriels :
Vendor
Product
Critical
High
Medium
Low
Total
INVT
VT-Designer
0
9
0
0
9
Vendor | Product | Critical | High | Medium | Low | Total |
INVT | VT-Designer | 0 | 9 | 0 | 0 | 9 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.055% | 17.012% | ||
INVT | VT-Designer | 7.8 | HIGH | 0.069% | 21.5% |
-----
Actualité Fortress Cybersecurity
Nos dernièrespublications :
- 4 septembre2025 :Authentification des opérateursenenvironnementindustriel, inscription lien
- 2 octobre2025 :Construire le plan de protection contre la menace cyber de ses installations industrielles, inscription lien
- 6 novembre2025 :Cybersécurité de la 5G privéeenenvironnementindustriel, inscription lien
- 4 décembre2025 : NIS 2 for Industry, inscription lien