Bulletin cybersec indus hebdo 26.S28

14.07.26 18:03 - Par Théo

Les news relatives à la cybersécurité des installations industrielles

Récapitulatif des attaques par ransomware au deuxième trimestre 2026

ZeroFox recense 1 885 incidents de ransomware au deuxième trimestre 2026, soit une baisse de 8,5 % par rapport au trimestre précédent, mais une hausse de 38,3 % sur un an. L’évolution la plus marquante est géographique : l’Europe atteint un record avec 538 incidents, en hausse de 66,6 % sur un an, tandis que la part de l’Asie-Pacifique progresse sans interruption depuis début 2024. L’industrie manufacturière reste le secteur le plus ciblé depuis 2021 et cinq groupes concentrent près de la moitié des attaques, avec Qilin en tête pour le quatrième trimestre consécutif.

https://www.zerofox.com/intelligence/q2-2026-ransomware-wrap-up/#q2-2026-overview


Analyse de deux malwares ciblant les systèmes IoT exposés

Nozomi Networks analyse deux malwares développés en Go qui transforment des systèmes Linux, Windows et IoT exposés en outils d’attaques DDoS. Le premier malware, Apex2 constitue une évolution d’un botnet existant, compatible avec de nombreuses architectures, tandis que le deuxième c2c/meow assemble simplement un scanner SSH, un serveur de commande et plusieurs fonctions d’attaque. Apex2 et c2c/meow illustrent les deux facettes d’une même tendance : le développement des botnets IoT s’accélère, devient plus modulaire et plus facile à mettre en œuvre.

https://www.nozominetworks.com/blog/spring-botnet-floods-golang-malware-targets-exposed-iot-systems


Tester les communications ferroviaires en conditions réelles pour mesurer les conséquences cyber
Les agences américaines : Le DHS et la Federal Railroad Administration ont étudié les échanges entre les dispositifs de tête et de fin de train qui transmettent des informations critiques comme la pression des freins ou l’état du convoi. Les essais ont été réalisés avec de vrais wagons sur le centre de Pueblo, en simulant notamment des pertes ou altérations de communication pour observer leurs effets concrets sur le fonctionnement du train. Les résultats servent déjà à faire évoluer les standards du secteur et à préparer un guide d’évaluation des risques pour ces équipements.

https://www.dhs.gov/science-and-technology/news/2026/06/30/testing-railway-communications-enhance-cyber-resilience

Vulnerability Corner : 

Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :  

CVE 

Vendor 

Product 

Liens 

Adobe 

ColdFusion 

JoomShaper 

SP Page Builder 

Langflow 

Langflow 

Joomlack 

Page Builder 

 

Vulnérabilités de composants de systèmes industriels :  

Vendor 

Product 

Critical 

High 

Medium 

Low 

Total 

Hydro-Québec 

Le Circuit Electrique charging station backend 

Labcenter Electronics 

Proteus 

Digi International 

PortServer TS 

OpenPLC 

OpenPLC 

 

 

Liste complète triée par CVSSv3 Score : 

Vendor 

Product 

CVE 

CVSSv3 Score 

CVSSv3 Severity 

EPSS 

Percentile 

CWE 

OpenPLC 

OpenPLC 

9.9 

CRITICAL 

N/A 

N/A 

Hydro-Québec 

Le Circuit Electrique charging station backend 

9.8 

CRITICAL 

N/A 

N/A 

Labcenter Electronics 

Proteus 

7.8 

HIGH 

0.140% 

3.813% 

Labcenter Electronics 

Proteus 

7.8 

HIGH 

0.128% 

2.880% 

Labcenter Electronics 

Proteus 

7.8 

HIGH 

0.130% 

3.038% 

Hydro-Québec 

Le Circuit Electrique charging station backend 

7.5 

HIGH 

N/A 

N/A 

Hydro-Québec 

Le Circuit Electrique charging station backend 

7.5 

HIGH 

N/A 

N/A 

Digi International 

PortServer TS 

5.9 

MEDIUM 

0.259% 

17.284% 

Digi International 

PortServer TS 

3.8 

LOW 

0.269% 

18.588% 

 

-----

Actualité Fortress Cybersecurity   

- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels​​, inscription lien 

- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien 

- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien 

- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien