Les news relatives à la cybersécurité des installations industrielles
Cybermenaces dans l’industrie automobile
L’article explique que la transformation numérique du secteur automobile (véhicules connectés, systèmes télématiques, réseaux de recharge pour véhicules électriques et chaînes d’approvisionnement digitalisées) crée de nouvelles surfaces d’attaque pour les acteurs de la menace. Il montre comment des malwares et ransomwares peuvent perturber non seulement les systèmes IT des constructeurs, mais aussi des éléments critiques comme les mises à jour logicielles des véhicules, les services connectés ou l’écosystème des véhicules électriques. Des risques concrets ont été illustrés : ralentissement des activités d’un concessionnaire à cause d’un malware, vulnérabilités liées aux mises à jour de véhicules connectés ou perturbations dans la chaîne logistique.
Rapport Cisco 2026 l'état de l'IA dans le monde industriel
L’étude s’appuie sur des données recueillies auprès d’entreprises du monde entier, avec environ 1 000 professionnels de l’industrie interrogés. Elle montre que l’IA occupe désormais une place importante dans des processus critiques, notamment l’automatisation des processus et l’inspection automatisée de la qualité. Environ 70 % des professionnels déclarent avoir déployé de manière mature des solutions d’IA dans ces domaines. Cependant, cette adoption soulève aussi des questions d’exposition aux menaces. Le paradoxe est que, malgré ce niveau de maturité, 40 % des répondants estiment que le principal frein au déploiement reste la cybersécurité.
https://www.cisco.com/c/dam/en/us/solutions/networking/industrial-iot/2026-state-of-industrial-ai-report.pdfVulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Omnissa | Workspace One UEM | ||
SolarWinds | Web Help Desk | ||
n8n | n8n | ||
Ivanti | Endpoint Manager (EPM) |
Vulnérabilités de composants de systèmes industriels :
Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC
Vendor | Product | Critical | High | Medium | Low | Total |
Siemens | Heliox Flex 180 kW EV Charging Station,RUGGEDCOM APE1808,SIDIS Prime,SIMATIC Drive Controller CPU 1504D TF (6ES7615-4DF10-0AB0) | 2 | 13 | 13 | 1 | 29 |
Lantronix | EDS3000PS | 2 | 5 | 0 | 1 | 8 |
Trane | Tracer SC | 0 | 2 | 3 | 0 | 5 |
Apeman | ID71 | 1 | 0 | 1 | 1 | 3 |
Inductive Automation | Ignition Software | 0 | 0 | 1 | 0 | 1 |
Ceragon | MultiHaul MH-B100-CCS | 0 | 0 | 1 | 0 | 1 |
Honeywell | IQ4E | 1 | 0 | 0 | 0 | 1 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
Honeywell | IQ4E | 10.0 | CRITICAL | N/A | N/A | ||
Apeman | ID71 | 9.8 | CRITICAL | 0.180% | 39.342% | ||
Lantronix | EDS3000PS | 9.8 | CRITICAL | 0.017% | 3.773% | ||
Lantronix | EDS3000PS | 9.8 | CRITICAL | 0.034% | 9.739% | ||
Siemens | RUGGEDCOM APE1808 | 9.8 | CRITICAL | 2.776% | 85.865% | ||
Siemens | SIMATIC Drive Controller CPU 1504D TF (6ES7615-4DF10-0AB0) | 9.6 | CRITICAL | 0.041% | 12.336% | ||
Siemens | SIDIS Prime | 8.7 | HIGH | 0.177% | 38.929% | ||
Siemens | SIDIS Prime | 8.6 | HIGH | 0.059% | 18.361% | ||
Siemens | SIDIS Prime | 8.6 | HIGH | 0.075% | 22.465% | ||
Trane | Tracer SC | 8.1 | HIGH | N/A | N/A | ||
Siemens | SIDIS Prime | 8.0 | HIGH | 0.039% | 11.354% | ||
Siemens | SIDIS Prime | 8.0 | HIGH | 0.014% | 2.383% | ||
Siemens | SIDIS Prime | 7.7 | HIGH | 0.072% | 21.786% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.337% | 56.144% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.136% | 33.229% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.430% | 62.198% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.193% | 40.993% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.102% | 27.909% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.038% | 11.294% | ||
Siemens | SIDIS Prime | 7.5 | HIGH | 0.115% | 30.056% | ||
Trane | Tracer SC | 7.5 | HIGH | N/A | N/A | ||
Lantronix | EDS3000PS | 7.2 | HIGH | 0.017% | 3.773% | ||
Lantronix | EDS3000PS | 7.2 | HIGH | 0.017% | 3.773% | ||
Lantronix | EDS3000PS | 7.2 | HIGH | 0.017% | 3.773% | ||
Lantronix | EDS3000PS | 7.2 | HIGH | 0.017% | 3.773% | ||
Lantronix | EDS3000PS | 7.2 | HIGH | 0.044% | 13.196% | ||
Trane | Tracer SC | 6.8 | MEDIUM | N/A | N/A | ||
Siemens | RUGGEDCOM APE1808 | 6.7 | MEDIUM | 0.017% | 3.826% | ||
Siemens | SIDIS Prime | 6.5 | MEDIUM | 2.016% | 83.540% | ||
Inductive Automation | Ignition Software | 6.3 | MEDIUM | N/A | N/A | ||
Siemens | SIDIS Prime | 5.9 | MEDIUM | 0.100% | 27.724% | ||
Siemens | SIDIS Prime | 5.9 | MEDIUM | 0.033% | 9.182% | ||
Siemens | RUGGEDCOM APE1808 | 5.8 | MEDIUM | 0.053% | 16.404% | ||
Trane | Tracer SC | 5.8 | MEDIUM | N/A | N/A | ||
Trane | Tracer SC | 5.8 | MEDIUM | N/A | N/A | ||
Siemens | SIDIS Prime | 5.6 | MEDIUM | 0.031% | 8.655% | ||
Apeman | ID71 | 5.3 | MEDIUM | 0.073% | 22.012% | ||
Ceragon | MultiHaul MH-B100-CCS | 5.3 | MEDIUM | 0.663% | 70.878% | ||
Siemens | SIDIS Prime | 5.3 | MEDIUM | 0.020% | 4.992% | ||
Siemens | SIDIS Prime | 5.3 | MEDIUM | 0.042% | 12.433% | ||
Siemens | SIDIS Prime | 5.3 | MEDIUM | 0.051% | 15.546% | ||
Siemens | SIDIS Prime | 4.5 | MEDIUM | 0.007% | 0.597% | ||
Siemens | SIDIS Prime | 4.3 | MEDIUM | 1.421% | 80.382% | ||
Siemens | SIDIS Prime | 4.3 | MEDIUM | 0.016% | 3.513% | ||
Siemens | RUGGEDCOM APE1808 | 4.2 | MEDIUM | 0.017% | 3.901% | ||
Apeman | ID71 | 3.5 | LOW | 0.052% | 16.124% | ||
Lantronix | EDS3000PS | 2.7 | LOW | 0.066% | 20.274% | ||
Siemens | Heliox Flex 180 kW EV Charging Station | 2.6 | LOW | 0.014% | 2.550% |
-----
Actualité Fortress Cybersecurity
- 9 avril 2026 : NIS 2 pour l’industrie, inscription lien
- 7 mai 2026 : Segmenter les réseaux industriels, inscription lien
- 4 juin 2026 : Gérer les incidents cyber en environnement industriel, inscription lien
- 2 juillet 2026 : Gérer les vulnérabilités en environnement industriel, inscription lien
- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels, inscription lien
- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien
- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien
- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien

