Les news relatives à la cybersécurité des installations industrielles
Récapitulatif des attaques par ransomware au deuxième trimestre 2026
ZeroFox recense 1 885 incidents de ransomware au deuxième trimestre 2026, soit une baisse de 8,5 % par rapport au trimestre précédent, mais une hausse de 38,3 % sur un an. L’évolution la plus marquante est géographique : l’Europe atteint un record avec 538 incidents, en hausse de 66,6 % sur un an, tandis que la part de l’Asie-Pacifique progresse sans interruption depuis début 2024. L’industrie manufacturière reste le secteur le plus ciblé depuis 2021 et cinq groupes concentrent près de la moitié des attaques, avec Qilin en tête pour le quatrième trimestre consécutif.
https://www.zerofox.com/intelligence/q2-2026-ransomware-wrap-up/#q2-2026-overview
Analyse de deux malwares ciblant les systèmes IoT exposés
Nozomi Networks analyse deux malwares développés en Go qui transforment des systèmes Linux, Windows et IoT exposés en outils d’attaques DDoS. Le premier malware, Apex2 constitue une évolution d’un botnet existant, compatible avec de nombreuses architectures, tandis que le deuxième c2c/meow assemble simplement un scanner SSH, un serveur de commande et plusieurs fonctions d’attaque. Apex2 et c2c/meow illustrent les deux facettes d’une même tendance : le développement des botnets IoT s’accélère, devient plus modulaire et plus facile à mettre en œuvre.
https://www.nozominetworks.com/blog/spring-botnet-floods-golang-malware-targets-exposed-iot-systems
Tester les communications ferroviaires en conditions réelles pour mesurer les conséquences cyber
Les agences américaines : Le DHS et la Federal Railroad Administration ont étudié les échanges entre les dispositifs de tête et de fin de train qui transmettent des informations critiques comme la pression des freins ou l’état du convoi. Les essais ont été réalisés avec de vrais wagons sur le centre de Pueblo, en simulant notamment des pertes ou altérations de communication pour observer leurs effets concrets sur le fonctionnement du train. Les résultats servent déjà à faire évoluer les standards du secteur et à préparer un guide d’évaluation des risques pour ces équipements.
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Adobe | ColdFusion | ||
JoomShaper | SP Page Builder | ||
Langflow | Langflow | ||
Joomlack | Page Builder |
Vulnérabilités de composants de systèmes industriels :
Vendor | Product | Critical | High | Medium | Low | Total |
Hydro-Québec | Le Circuit Electrique charging station backend | 1 | 2 | 0 | 0 | 3 |
Labcenter Electronics | Proteus | 0 | 3 | 0 | 0 | 3 |
Digi International | PortServer TS | 0 | 0 | 1 | 1 | 2 |
OpenPLC | OpenPLC | 1 | 0 | 0 | 0 | 1 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
OpenPLC | OpenPLC | 9.9 | CRITICAL | N/A | N/A | ||
Hydro-Québec | Le Circuit Electrique charging station backend | 9.8 | CRITICAL | N/A | N/A | ||
Labcenter Electronics | Proteus | 7.8 | HIGH | 0.140% | 3.813% | ||
Labcenter Electronics | Proteus | 7.8 | HIGH | 0.128% | 2.880% | ||
Labcenter Electronics | Proteus | 7.8 | HIGH | 0.130% | 3.038% | ||
Hydro-Québec | Le Circuit Electrique charging station backend | 7.5 | HIGH | N/A | N/A | ||
Hydro-Québec | Le Circuit Electrique charging station backend | 7.5 | HIGH | N/A | N/A | ||
Digi International | PortServer TS | 5.9 | MEDIUM | 0.259% | 17.284% | ||
Digi International | PortServer TS | 3.8 | LOW | 0.269% | 18.588% |
-----
Actualité Fortress Cybersecurity
- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels, inscription lien
- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien
- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien
- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien

