Bulletin cybersec indus hebdo 26.S10

09.03.26 09:55 - Par Amine

Les news relatives à la cybersécurité des installations industrielles

0.000

Les paiements liés aux ransomwares diminuent

Les chercheurs en cybersécurité ont observés une augmentation de 50% du nombre de victimes de ransomware. Pourtant les paiements liés aux ransomwares diminuent de 8%. L'article explique que les entreprises refusent de plus en plus de payer, grâce à de meilleures stratégies de réponse et de surveillance, une pression accrue des autorités contre les opérateurs de ransomware, les infrastructures et des faiblesses cryptographique qui permet au victime de décrypter les données comme avec le ransomware VolkLocker.

https://www.infosecurity-magazine.com/news/ransomware-payments-decline-1/

Cybermenaces dans l’industrie pharmaceutique

L’industrie pharmaceutique est une cible privilégiée des cyberattaques en raison de la valeur élevée de sa propriété intellectuelle et des données de santé sensibles qu’elle détient. Elle est exposée à plusieurs risques, comme le vol de données, les attaques de la chaîne d’approvisionnement, les erreurs humaines ou encore les vulnérabilités liées aux systèmes anciens et aux environnements cloud complexes.

https://www.hornetsecurity.com/en/blog/cyber-threats-to-pharmaceutical-industry/

Vulnerability Corner : 

Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :  

CVE 

Vendor 

Product 

Liens 

Hikvision 

Multiple Products 

Rockwell 

Multiple Products 

Apple 

Multiple Products 

Apple 

iOS and iPadOS 

Apple 

Multiple Products 

Qualcomm 

Multiple Chipsets 

Broadcom 

VMware Aria Operations 

 

Vulnérabilités de composants de systèmes industriels :  

Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC  

Vendor 

Product 

Critical 

High 

Medium 

Low 

Total 

MobilitiMobiliti e-mobi.hu 12104
 Everon Everon OCPP Backends 12104
ePowerePower epower.ie12104
LabkotecLabkotec LID-3300IP 10001
Hitachi Energy RTU500 series CMU Firmware version 12.7.1 through 12.7.7, RTU500 series CMU Firmware version 13.5.1 through 13.5.4, RTU500 series CMU Firmware version 13.6.1 through 13.6.2, RTU500 series CMU Firmware version 13.7.1 through 13.7.7, RTU500 series CMU Firmware version 13.8.1031 0 4
Mitsubishi ElectricMitsubishi Electric MELSEC iQ-F Series EtherNet/IP module and Ethernet module 03001
Portwell Portwell Engineering Toolkits 01001
Delta ElectronicsDelta Electronics CNCSoft-G2 01001

Delta Electronics 

EVMAPA 

0

1

1

 Hitachi Energy

CVE-2026-2460
00202


Liste complète triée par CVSSv3 Score : 

Vendor 

Product 

CVE 

CVSSv3 Score 

CVSSv3 Severity 

EPSS 

Percentile 

CWE 

Delta Electronics 

EVMAPA 

CVE-2026-3094

7.8

HIGH 

0.0

0.029

CWE-787

Mitsubishi Electric

Mitsubishi Electric MELSEC iQ-F Series EtherNet/IP module and Ethernet module
CVE-2026-1874
7.5HIGH0.001  0.338CWE-670
Mitsubishi Electric  Mitsubishi Electric MELSEC iQ-F Series EtherNet/IP module and Ethernet module CVE-2026-1875 7.5 HIGH0.001
0.338
CWE-404 
 Mitsubishi Electric Mitsubishi Electric MELSEC iQ-F Series EtherNet/IP module and Ethernet module CVE-2026-1876 7.5 HIGH0.0010.338CWE-404  
Hitachi EnergyHitachi Energy Relion REB500 ProductCVE-2026-24596.5 Medium0.0000.0845CWE-267
Hitachi EnergyHitachi Energy Relion REB500 ProductCVE-2026-24606.5Medium0.0000.0845CWE-267
Hitachi EnergyRTU500 series CMU Firmware version 12.7.1 through 12.7.7, RTU500 series CMU Firmware version 13.5.1 through 13.5.4, RTU500 series CMU Firmware version 13.6.1 through 13.6.2, RTU500 series CMU Firmware version 13.7.1 through 13.7.7, RTU500 series CMU Firmware version 13.8.1
CVE-2026-1772
4.3Medium0.0000.155 CWE-280
Hitachi EnergyRTU500 series CMU Firmware version 12.7.1 through 12.7.7, RTU500 series CMU Firmware version 13.5.1 through 13.5.4, RTU500 series CMU Firmware version 13.6.1 through 13.6.2, RTU500 series CMU Firmware version 13.7.1 through 13.7.7, RTU500 series CMU Firmware version 13.8.1
CVE-2026-1773
7.5  High 0.0000.219CWE-184
Hitachi EnergyRTU500 series CMU Firmware version 12.7.1 through 12.7.7, RTU500 series CMU Firmware version 13.5.1 through 13.5.4, RTU500 series CMU Firmware version 13.6.1 through 13.6.2, RTU500 series CMU Firmware version 13.7.1 through 13.7.7, RTU500 series CMU Firmware version 13.8.1
CVE-2024-8176
7.5High0.0040.613CWE-674
Hitachi EnergyRTU500 series CMU Firmware version 12.7.1 through 12.7.7, RTU500 series CMU Firmware version 13.5.1 through 13.5.4, RTU500 series CMU Firmware version 13.6.1 through 13.6.2, RTU500 series CMU Firmware version 13.7.1 through 13.7.7, RTU500 series CMU Firmware version 13.8.1 CVE-2025-593757.5High 0.0000.155CWE-770
PortwellPortwell Engineering ToolkitsCVE-2026-34378.8High 0.000 0.0258CWE-119
LabkotecLabkotec LID-3300IPCVE-2026-17759.4 Critical  0.0000.026CWE-306
MobilitiMobiliti e-mobi.hu
CVE-2026-26051
9.4Critical0.0000.275  CWE-306
MobilitiMobiliti e-mobi.hu CVE-2026-20882
 7.5High0.0000.176 CWE-307
MobilitiMobiliti e-mobi.hu CVE-2026-27764 7.3High0.0000.102 CWE-613
MobilitiMobiliti e-mobi.hu
CVE-2026-27777
 6.5Medium0.0000.128CWE-522
ePowerePower epower.ie CVE-2026-22552 9.4Critical0.000 0.275CWE-306
ePowerePower epower.ie
CVE-2026-27778
7.5High0.0000.176CWE-307
ePowerePower epower.ieePower epower.ie
CVE-2026-24912
7.3High0.0000.102CWE-613
ePowerePower epower.ie CVE-2026-277706.5Medium0.0000.128 CWE-522
EveronEveron OCPP Backends CVE-2026-262889.4Critical0.0000.275CWE-306
EveronEveron OCPP Backends CVE-2026-24696
7.5High0.0000.176 CWE-307
EveronEveron OCPP Backends CVE-2026-20748
7.5High0.0000.102 CWE-613
EveronEveron OCPP Backends
CVE-2026-27027
6.5Medium0.0000.128 CWE-522
Delta ElectronicsDelta Electronics CNCSoft-G2CVE-2026-3094 7.8High 0.0000.029CWE-787

----- 
Actualité Fortress Cybersecurity  
 

- 9 avril 2026 : NIS 2 pour l’industrie​, inscription lien 

- 7 mai 2026 : Segmenter les réseaux industriels​, inscription lien 

- 4 juin 2026 : Gérer les incidents cyber en environnement industriel​, inscription lien 

- 2 juillet 2026 : Gérer les vulnérabilités en environnement industriel​​, inscription lien 

- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels​​, inscription lien 

- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien 

- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien 

- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien