Les news relatives à la cybersécurité des installations industrielles
Hacktivistes exploitant les systèmes industriels exposés sur Internet au Canada
Le Centre canadien pour la cybersécurité alerte sur plusieurs incidents récents impliquant des systèmes industriels accessibles depuis Internet. Des hacktivistes ont manipulé des équipements critiques : une usine d’eau (pression modifiée), une société pétrolière (fausses alarmes sur un réservoir) et un silo agricole (paramètres de température et d’humidité altérés). Ces actions visent surtout à attirer l’attention médiatique et à nuire à la réputation d’organisations canadiennes.
Montée des menaces avancées et essor de l’IA dans les cyberattaques – Rapport Trellix Octobre 2025
Entre avril et septembre 2025, les cyberattaques se sont intensifiées, portées par les tensions géopolitiques et l’usage massif de l’IA. Les APT ciblent surtout les télécoms et les infrastructures critiques, avec une forte activité en Turquie (33 %) et États-Unis (24 %). Les groupes Lazarus (Corée du Nord), APT36 (Pakistan) et Mustang Panda (Chine) dominent la scène. Le ransomware Qilin devient le groupe le plus actif (13 % des attaques), tandis que le secteur industriel est le plus visé (37 %). L’IA de sa part transforme les attaques : XenWare, ransomware généré par IA, et LameHug, voleur d’infos piloté par LLM, inaugurent une nouvelle ère d’automatisation. L’IA réduit désormais la "fenêtre de patch" : des exploits fonctionnels peuvent être générés en 10–15 minutes après la publication d’une CVE, annulant le délai de défense habituel.
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
XWiki | Platform | ||
Broadcom | VMware Aria Operations and VMware Tools | ||
Dassault Systèmes | DELMIA Apriso | ||
Dassault Systèmes | DELMIA Apriso |
Vulnérabilités de composants de systèmes industriels :
Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC
Vendor | Product | Critical | High | Medium | Low | Total |
Hitachi Energy | TropOS 4th Gen Firmware | 0 | 3 | 0 | 0 | 3 |
Vertikal Systems | Hospital Manager Backend Services | 0 | 1 | 1 | 0 | 2 |
ISO/IEC | ISO 15118 standard | 0 | 1 | 0 | 0 | 1 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
Hitachi Energy | TropOS 4th Gen Firmware | 8.8 | HIGH | 0.524% | 66.092% | ||
ISO/IEC | ISO 15118 standard | 8.3 | HIGH | N/A | N/A | ||
Hitachi Energy | TropOS 4th Gen Firmware | 8.0 | HIGH | 0.020% | 3.971% | ||
Vertikal Systems | Hospital Manager Backend Services | 7.5 | HIGH | 0.109% | 29.960% | ||
Hitachi Energy | TropOS 4th Gen Firmware | 7.2 | HIGH | 0.043% | 12.877% | ||
Vertikal Systems | Hospital Manager Backend Services | 5.3 | MEDIUM | 0.031% | 7.671% |

