Bulletin cybersec indus hebdo 26.S11

13.03.26 15:48 - Par Amine

Les news relatives à la cybersécurité des installations industrielles

Cybermenaces dans l’industrie automobile

L’article explique que la transformation numérique du secteur automobile (véhicules connectés, systèmes télématiques, réseaux de recharge pour véhicules électriques et chaînes d’approvisionnement digitalisées) crée de nouvelles surfaces d’attaque pour les acteurs de la menace. Il montre comment des malwares et ransomwares peuvent perturber non seulement les systèmes IT des constructeurs, mais aussi des éléments critiques comme les mises à jour logicielles des véhicules, les services connectés ou l’écosystème des véhicules électriques. Des risques concrets ont été illustrés : ralentissement des activités d’un concessionnaire à cause d’un malware, vulnérabilités liées aux mises à jour de véhicules connectés ou perturbations dans la chaîne logistique.

https://www.bitsight.com/blog/automotive-cyber-threats-ransomware-malware-trends

Rapport Cisco 2026 l'état de l'IA dans le monde industriel

L’étude s’appuie sur des données recueillies auprès d’entreprises du monde entier, avec environ 1 000 professionnels de l’industrie interrogés. Elle montre que l’IA occupe désormais une place importante dans des processus critiques, notamment l’automatisation des processus et l’inspection automatisée de la qualité. Environ 70 % des professionnels déclarent avoir déployé de manière mature des solutions d’IA dans ces domaines. Cependant, cette adoption soulève aussi des questions d’exposition aux menaces. Le paradoxe est que, malgré ce niveau de maturité, 40 % des répondants estiment que le principal frein au déploiement reste la cybersécurité.

https://www.cisco.com/c/dam/en/us/solutions/networking/industrial-iot/2026-state-of-industrial-ai-report.pdf

Vulnerability Corner : 

Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :  

CVE 

Vendor 

Product 

Liens 

Omnissa 

Workspace One UEM 

SolarWinds 

Web Help Desk 

n8n 

n8n 

Ivanti 

 Endpoint Manager (EPM) 

 

Vulnérabilités de composants de systèmes industriels :  

Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC  

Vendor 

Product 

Critical 

High 

Medium 

Low 

Total 

Siemens 

Heliox Flex 180 kW EV Charging Station,RUGGEDCOM APE1808,SIDIS Prime,SIMATIC Drive Controller CPU 1504D TF (6ES7615-4DF10-0AB0) 

13 

13 

29 

Lantronix 

EDS3000PS 

Trane 

Tracer SC 

Apeman 

ID71 

Inductive Automation 

Ignition Software 

Ceragon 

MultiHaul MH-B100-CCS 

Honeywell 

IQ4E 

 

 

Liste complète triée par CVSSv3 Score : 

Vendor 

Product 

CVE 

CVSSv3 Score 

CVSSv3 Severity 

EPSS 

Percentile 

CWE 

Honeywell 

IQ4E 

10.0 

CRITICAL 

N/A 

N/A 

Apeman 

ID71 

9.8 

CRITICAL 

0.180% 

39.342% 

Lantronix 

EDS3000PS 

9.8 

CRITICAL 

0.017% 

3.773% 

Lantronix 

EDS3000PS 

9.8 

CRITICAL 

0.034% 

9.739% 

Siemens 

RUGGEDCOM APE1808 

9.8 

CRITICAL 

2.776% 

85.865% 

Siemens 

SIMATIC Drive Controller CPU 1504D TF (6ES7615-4DF10-0AB0) 

9.6 

CRITICAL 

0.041% 

12.336% 

Siemens 

SIDIS Prime 

8.7 

HIGH 

0.177% 

38.929% 

Siemens 

SIDIS Prime 

8.6 

HIGH 

0.059% 

18.361% 

Siemens 

SIDIS Prime 

8.6 

HIGH 

0.075% 

22.465% 

Trane 

Tracer SC 

8.1 

HIGH 

N/A 

N/A 

Siemens 

SIDIS Prime 

8.0 

HIGH 

0.039% 

11.354% 

Siemens 

SIDIS Prime 

8.0 

HIGH 

0.014% 

2.383% 

Siemens 

SIDIS Prime 

7.7 

HIGH 

0.072% 

21.786% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.337% 

56.144% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.136% 

33.229% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.430% 

62.198% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.193% 

40.993% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.102% 

27.909% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.038% 

11.294% 

Siemens 

SIDIS Prime 

7.5 

HIGH 

0.115% 

30.056% 

Trane 

Tracer SC 

7.5 

HIGH 

N/A 

N/A 

Lantronix 

EDS3000PS 

7.2 

HIGH 

0.017% 

3.773% 

Lantronix 

EDS3000PS 

7.2 

HIGH 

0.017% 

3.773% 

Lantronix 

EDS3000PS 

7.2 

HIGH 

0.017% 

3.773% 

Lantronix 

EDS3000PS 

7.2 

HIGH 

0.017% 

3.773% 

Lantronix 

EDS3000PS 

7.2 

HIGH 

0.044% 

13.196% 

Trane 

Tracer SC 

6.8 

MEDIUM 

N/A 

N/A 

Siemens 

RUGGEDCOM APE1808 

6.7 

MEDIUM 

0.017% 

3.826% 

Siemens 

SIDIS Prime 

6.5 

MEDIUM 

2.016% 

83.540% 

Inductive Automation 

Ignition Software 

6.3 

MEDIUM 

N/A 

N/A 

Siemens 

SIDIS Prime 

5.9 

MEDIUM 

0.100% 

27.724% 

Siemens 

SIDIS Prime 

5.9 

MEDIUM 

0.033% 

9.182% 

Siemens 

RUGGEDCOM APE1808 

5.8 

MEDIUM 

0.053% 

16.404% 

Trane 

Tracer SC 

5.8 

MEDIUM 

N/A 

N/A 

Trane 

Tracer SC 

5.8 

MEDIUM 

N/A 

N/A 

Siemens 

SIDIS Prime 

5.6 

MEDIUM 

0.031% 

8.655% 

Apeman 

ID71 

5.3 

MEDIUM 

0.073% 

22.012% 

Ceragon 

MultiHaul MH-B100-CCS 

5.3 

MEDIUM 

0.663% 

70.878% 

Siemens 

SIDIS Prime 

5.3 

MEDIUM 

0.020% 

4.992% 

Siemens 

SIDIS Prime 

5.3 

MEDIUM 

0.042% 

12.433% 

Siemens 

SIDIS Prime 

5.3 

MEDIUM 

0.051% 

15.546% 

Siemens 

SIDIS Prime 

4.5 

MEDIUM 

0.007% 

0.597% 

Siemens 

SIDIS Prime 

4.3 

MEDIUM 

1.421% 

80.382% 

Siemens 

SIDIS Prime 

4.3 

MEDIUM 

0.016% 

3.513% 

Siemens 

RUGGEDCOM APE1808 

4.2 

MEDIUM 

0.017% 

3.901% 

Apeman 

ID71 

3.5 

LOW 

0.052% 

16.124% 

Lantronix 

EDS3000PS 

2.7 

LOW 

0.066% 

20.274% 

Siemens 

Heliox Flex 180 kW EV Charging Station 

2.6 

LOW 

0.014% 

2.550% 

 

----- 
Actualité Fortress Cybersecurity  
 

- 9 avril 2026 : NIS 2 pour l’industrie​, inscription lien 

- 7 mai 2026 : Segmenter les réseaux industriels​, inscription lien 

- 4 juin 2026 : Gérer les incidents cyber en environnement industriel​, inscription lien 

- 2 juillet 2026 : Gérer les vulnérabilités en environnement industriel​​, inscription lien 

- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels​​, inscription lien 

- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien 

- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien 

- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien