Les news relatives à la cybersécurité des installations industrielles
Guide international : sécuriser les systèmes industriels
Le CISA et le FBI (Federal Bureau of Investigation) ont collaboré avec le NCSC (National Cyber Security Centre), l'agence nationale de cybersécurité britannique et cinq partenaires internationaux, afin de créer le guide intitulé "Creating and maintaining a definitive view of your OT architecture". Ce guide propose cinq principes : créer et maintenir une vue complète sur tous les équipements du système industriel, mettre en place un programme de sécurité pour protéger les informations sensibles, classer les équipements selon leur criticité, documenter la connexion entre les équipements pour éviter les failles et de contrôler les risques provenant des fournisseurs.
Cybersécurité de l'OT dans le secteur aéroportuaire
AtkinsRéalis (groupe d'ingénierie) met en lumière la pression réglementaire croissante (notamment NIS2, TSA) exercée sur les aéroports pour renforcer leur cybersécurité. L'article souligne que les systèmes de Technologie Opérationnelle (TA), souvent anciens et non considérés comme "critiques", constituent une vulnérabilité majeure, aggravée par l'inadéquation des pratiques de sécurité IT face aux exigences de haute disponibilité de l'OT. Pour y remédier, AtkinsRéalis préconise l'adoption d'une approche ("systems of systems") qui consiste à prendre en compte l'ensemble des interactions, des dépendances et des objectifs communs entre ces systèmes.
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Apple | Multiple Products | ||
Kentico | Xperience CMS | ||
Kentico | Xperience CMS | ||
Microsoft | Windows | ||
Oracle | E-Business Suite | ||
Motex | LANSCOPE Endpoint Manager |
Vulnérabilités de composants de systèmes industriels :
Vendor | Product | Critical | High | Medium | Low | Total |
AutomationDirect | Productivity Suite | 1 | 5 | 3 | 0 | 9 |
Rockwell Automation | 1783-NATR,Compact GuardLogix 5370 | 1 | 3 | 0 | 0 | 4 |
Oxford Nanopore Technologies | MinKNOW | 0 | 2 | 1 | 0 | 3 |
Delta Electronics | ASDA-Soft | 0 | 2 | 0 | 0 | 2 |
Veeder-Root | TLS4B | 1 | 1 | 0 | 0 | 2 |
NIHON KOHDEN | Central Monitor CNS-6201 | 0 | 1 | 0 | 0 | 1 |
CloudEdge | CloudEdge App | 0 | 1 | 0 | 0 | 1 |
ASKI Energy | ALS-mini-s4 IP (serial number from 2000 to 5166) | 1 | 0 | 0 | 0 | 1 |
Raisecomm | RAX701-GC-WP-01 P200R002C52 | 1 | 0 | 0 | 0 | 1 |
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
ASKI Energy | ALS-mini-s4 IP (serial number from 2000 to 5166) | 10.0 | CRITICAL | 0.050% | 15.472% | ||
AutomationDirect | Productivity Suite | 10.0 | CRITICAL | N/A | N/A | ||
Rockwell Automation | 1783-NATR | 10.0 | CRITICAL | 0.059% | 18.681% | ||
Veeder-Root | TLS4B | 9.9 | CRITICAL | N/A | N/A | ||
Raisecomm | RAX701-GC-WP-01 P200R002C52 | 9.8 | CRITICAL | 0.084% | 25.326% | ||
AutomationDirect | Productivity Suite | 8.8 | HIGH | N/A | N/A | ||
Oxford Nanopore Technologies | MinKNOW | 8.6 | HIGH | N/A | N/A | ||
Rockwell Automation | 1783-NATR | 8.4 | HIGH | 0.057% | 17.814% | ||
Rockwell Automation | 1783-NATR | 8.0 | HIGH | 0.025% | 5.477% | ||
Delta Electronics | ASDA-Soft | 7.8 | HIGH | 0.014% | 1.797% | ||
Delta Electronics | ASDA-Soft | 7.8 | HIGH | 0.014% | 1.797% | ||
Oxford Nanopore Technologies | MinKNOW | 7.8 | HIGH | N/A | N/A | ||
AutomationDirect | Productivity Suite | 7.5 | HIGH | N/A | N/A | ||
AutomationDirect | Productivity Suite | 7.5 | HIGH | N/A | N/A | ||
CloudEdge | CloudEdge App | 7.5 | HIGH | 0.042% | 12.492% | ||
NIHON KOHDEN | Central Monitor CNS-6201 | 7.5 | HIGH | 0.057% | 17.920% | ||
Rockwell Automation | Compact GuardLogix 5370 | 7.5 | HIGH | 0.055% | 17.445% | ||
AutomationDirect | Productivity Suite | 7.1 | HIGH | N/A | N/A | ||
Veeder-Root | TLS4B | 7.1 | HIGH | N/A | N/A | ||
AutomationDirect | Productivity Suite | 7.0 | HIGH | N/A | N/A | ||
AutomationDirect | Productivity Suite | 6.8 | MEDIUM | N/A | N/A | ||
Oxford Nanopore Technologies | MinKNOW | 5.5 | MEDIUM | N/A | N/A | ||
AutomationDirect | Productivity Suite | 4.0 | MEDIUM | N/A | N/A | ||
AutomationDirect | Productivity Suite | 4.0 | MEDIUM | N/A | N/A |

