Bulletin cybersec indus hebdo 25.S46

16.11.25 20:49 - Par Chantal

Les news relatives à la cybersécurité des installations industrielles

Sharp7Extend : un paquet NuGet ciblant les automates Siemens S7 

Des chercheurs de socket ont identifié neuf paquets malveillants publiés via NuGet entre 2023 et 2024. Le paquet le plus dangereux est Sharp7Extend, qui cible les automates programmables Siemens S7 (PLC). Environ 30 à 90 minutes après que l'application a commencé à exécuter le paquet, il active un code caché qui perturbe la communication avec le PLC, ce qui peut provoquer des erreurs dans les systèmes qui utilisent les données de l'automate.  

Comparitech : Ransomware en octobre 2025 

D'après les statistiques révélées par Comparitech concernant les ransomwares en octobre 2025, 684 attaques ont été recensées dans différents secteurs, dont seulement 47 confirmées, et 588 de ces attaques concernaient le secteur du business. Le secteur manufacturier représente environ 19 % des attaques. Le groupe Qilin est le plus actif, avec plus de 700 attaques en 2025, dont 186 victimes uniquement en octobre 2025. Les pays les plus ciblés en octobre 2025 sont les États-Unis avec 374 attaques dont 10 confirmées, le Canada 42 attaques dont 1 confirmée et la France 29 attaques dont cinq confirmées. 

OWASP 2025 : défaillances de la chaîne d'approvisionnement logicielle 

Une mise à jour de l'OWASP Top 10 pour l'an 2025, concerne les défaillances de la chaîne d'approvisionnement logicielle, " A03 : 2025 Software supply chain failures", qui remplace l'ancienne catégorie de l'an 2021 pour les composants vulnérables et obsolètes " A06 : 2021 Vulnerable and Outdated Components". Cette nouvelle catégorie couvre toutes les failles liées aux dépendances logicielles (bibliothèques, modules), aux systèmes de compilation et aux mécanismes de distribution. 

Rapport Zscaler 2025 : les systèmes industriels sont les plus ciblés 

Zscaler a publié un rapport intitulé "ThreatLabz 2025 Ransomware Report". Ce rapport révèle qu'entre avril 2024 et avril 2025, les attaques par ransomware ont augmenté. Les systèmes industriels sont le plus ciblés, avec 1063 attaques dans le secteur manufacturier et 922 dans le secteur de technologie. Les pays les plus touchés sont les États-Unis, 1821 attaques par ransomware en 2024 et 3671 en 2025, le Canada 128 attaques en 2024 et 377 en 2025. Et l'Europe, notamment la France, qui passe de 119 attaques en 2024 à 159 en 2025. Le groupe le plus actif est RansomHub avec 833 attaques recensées. Des vulnérabilités ont été identifiées dans plusieurs outils, tel que : les outils d'accès à distance CVE-2024-57726, CVE-2024-57727 et CVE-2024-57728 (SimpleHelp RMM). 

Vulnerability Corner : 

Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :  

 Vulnérabilités de composants de systèmes industriels :  

Vendor 

Product 

Critical 

High 

Medium 

Low 

Tota

Siemens 

Altair Grid Engine,COMOS,LOGO! 12/24RCE (6ED1052-1MD08-0BA2),SICAM P850 (7KG8500-0AA00-0AA0),Siemens Software Center,Solid Edge SE2025,Spectrum Power 4 

10 

16 

Rockwell Automation 

AADvance-Trusted SIS Workstation,FactoryTalk DataMosaix Private Cloud,FactoryTalk Policy Manager,Studio 5000 Simulation Interface,Verve Asset Manager 

General Industrial Controls 

Lynx+ Gateway 

Brightpick AI 

Brightpick Mission Control / Internal Logic Control 

AVEVA 

Application Server,Edge 

Mitsubishi Electric 

FX5U-32MT/ES 


 Liste complète triée par CVSSv3 Score : 

Vendor 

Product 

CVE 

CVSSv3 Score 

CVSSv3 Severity 

EPSS 

Percentile 

CWE 

General Industrial Controls 

Lynx+ Gateway 

10.0 

CRITICAL 

N/A 

N/A 

Rockwell Automation 

Verve Asset Manager 

9.9 

CRITICAL 

0.038% 

11.182% 

Siemens 

COMOS 

9.3 

CRITICAL 

0.080% 

24.193% 

Rockwell Automation 

AADvance-Trusted SIS Workstation 

8.8 

HIGH 

0.713% 

71.569% 

Rockwell Automation 

Studio 5000 Simulation Interface 

8.8 

HIGH 

0.014% 

1.947% 

Rockwell Automation 

Studio 5000 Simulation Interface 

8.8 

HIGH 

0.016% 

2.812% 

Siemens 

Spectrum Power 4 

8.8 

HIGH 

0.064% 

20.000% 

Siemens 

COMOS 

8.7 

HIGH 

0.346% 

56.520% 

Brightpick AI 

Brightpick Mission Control / Internal Logic Control 

8.6 

HIGH 

N/A 

N/A 

AVEVA 

Edge 

8.4 

HIGH 

N/A 

N/A 

General Industrial Controls 

Lynx+ Gateway 

8.2 

HIGH 

N/A 

N/A 

Rockwell Automation 

FactoryTalk DataMosaix Private Cloud 

8.0 

HIGH 

0.063% 

19.710% 

Siemens 

Spectrum Power 4 

7.8 

HIGH 

0.011% 

1.056% 

Siemens 

Spectrum Power 4 

7.8 

HIGH 

0.010% 

0.751% 

Siemens 

Spectrum Power 4 

7.8 

HIGH 

0.012% 

1.213% 

Siemens 

Altair Grid Engine 

7.8 

HIGH 

0.014% 

1.675% 

Siemens 

Siemens Software Center 

7.8 

HIGH 

0.015% 

2.197% 

Siemens 

LOGO! 12/24RCE (6ED1052-1MD08-0BA2) 

7.6 

HIGH 

0.033% 

8.723% 

Brightpick AI 

Brightpick Mission Control / Internal Logic Control 

7.5 

HIGH 

N/A 

N/A 

General Industrial Controls 

Lynx+ Gateway 

7.5 

HIGH 

N/A 

N/A 

General Industrial Controls 

Lynx+ Gateway 

7.5 

HIGH 

N/A 

N/A 

Rockwell Automation 

FactoryTalk Policy Manager 

7.5 

HIGH 

0.149% 

36.065% 

Siemens 

Solid Edge SE2025 

7.5 

HIGH 

0.016% 

2.726% 

Siemens 

LOGO! 12/24RCE (6ED1052-1MD08-0BA2) 

7.2 

HIGH 

0.039% 

11.476% 

AVEVA 

Application Server 

6.9 

MEDIUM 

N/A 

N/A 

Rockwell Automation 

FactoryTalk DataMosaix Private Cloud 

6.8 

MEDIUM 

0.016% 

2.612% 

Brightpick AI 

Brightpick Mission Control / Internal Logic Control 

6.5 

MEDIUM 

N/A 

N/A 

Siemens 

LOGO! 12/24RCE (6ED1052-1MD08-0BA2) 

6.5 

MEDIUM 

0.020% 

4.177% 

Siemens 

SICAM P850 (7KG8500-0AA00-0AA0) 

5.5 

MEDIUM 

0.099% 

28.296% 

Siemens 

Altair Grid Engine 

5.5 

MEDIUM 

0.016% 

2.419% 

Mitsubishi Electric 

FX5U-32MT/ES 

5.3 

MEDIUM 

0.025% 

5.652% 

Siemens 

Spectrum Power 4 

4.7 

MEDIUM 

0.013% 

1.452% 

Siemens 

SICAM P850 (7KG8500-0AA00-0AA0) 

4.3 

MEDIUM 

0.137% 

34.351% 

- 4 décembre2025 : NIS 2 for Industry, inscription lien