Les news relatives à la cybersécurité des installations industrielles
Des systèmes d’eau américains visés par une même campagne contre des automates industriels
Des installations de traitement de l’eau en Géorgie et dans le Michigan ont détecté des intrusions similaires à celles ayant touché plus de 30 sites du Minnesota. Malgré le nombre de systèmes visés, les conséquences opérationnelles sont restées limitées, aucune interruption de service ni impact sanitaire même si le FBI indique que certains incidents ont perturbé les opérations.
L’IA peut créer des exploits contre des automates, non sans difficulté
Les chercheurs de Forescout ont utilisé une IA pour adapter un exploit RCE lié à CVE-2021-31886 d’un automate WAGO 750-852 vers un WAGO 750-831, sans accès au code source ni à un débogueur. Après, plus de 8 heures de travail et 535 dollars de consommation API, les chercheurs ont obtenus une exécution de code sur l'automate. Cette publication démontre la capacité des IA à produire, dans un délai relativement court et à un coût modéré, des exploits opérationnels.
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%E2%80%99s-not-that-easy-yet/
ISA/IEC 62443 comme socle commun pour réduire la fragmentation des règles OT
’Operational Technology Cybersecurity Coalition (OTCC) défend l’adoption d’ISA/IEC 62443 comme référence internationale commune, plutôt que la création d'un millefeuille réglementaire. En Europe, NIS2, Le Règlement des machines et le Cyber Resilience Act (CRA) créent des exigences qui peuvent se chevaucher. ISA/IEC 62443 pourrait servir de langage technique commun entre secteurs, d’autant que le CRA s’aligne déjà fortement sur 62443-4-1 et 62443-4-2 pour le développement sécurisé et la sécurité des composants.
https://www.otcybercoalition.org/_files/ugd/f4142c_f64af5ef734a4845a7e162dce120ff14.pdf
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Kludex | Starlette | ||
Kestra | Kestra OSS | ||
BerriAI | LiteLLM | ||
PaperCut | NG/MF | ||
PaperCut | NG/MF | ||
JFrog | Artifactory | ||
SonicWall | SMA1000 Appliances | ||
SonicWall | SMA1000 Appliances | ||
Sangoma | Switchvox |
Vulnérabilités de composants de systèmes industriels :
Source : ICS Advisory Project dashboard https://lookerstudio.google.com/u/0/reporting/f0d99ae7-c75b-4fdd-9951-8ecada5aee5e/page/G1klC
Vendor | Product | Critical | High | Medium | Low | Total |
Rockwell Automation | 1756-ENBT module,ArmorStart LT,ControlFLASH,ControlLogix 5580,FactoryTalk Activation Manager,Redundancy Module Configuration Tool,RSLinx Classic,Series B | 0 | 14 | 1 | 0 | 15 |
Tycon Systems | TPDIN-Monitor-WEB3 | 0 | 2 | 1 | 0 | 3 |
Inductive Automation | Ignition | 0 | 1 | 0 | 0 | 1 |
OPCFoundation | UA-LDS-Installers | 0 | 0 | 1 | 0 | 1 |
Pyramid Solutions | EtherNet/IP Adapter DLL Kit (EIPA) | 1 | 0 | 0 | 0 | 1 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
Pyramid Solutions | EtherNet/IP Adapter DLL Kit (EIPA) | 9.8 | CRITICAL | 0.395% | 32.640% | ||
Inductive Automation | Ignition | 8.8 | HIGH | N/A | N/A | ||
Tycon Systems | TPDIN-Monitor-WEB3 | 8.8 | HIGH | N/A | N/A | ||
Rockwell Automation | RSLinx Classic | 8.6 | HIGH | 0.312% | 23.522% | ||
Rockwell Automation | RSLinx Classic | 8.6 | HIGH | 0.312% | 23.525% | ||
Tycon Systems | TPDIN-Monitor-WEB3 | 8.1 | HIGH | N/A | N/A | ||
Rockwell Automation | Series B | 8.0 | HIGH | 0.285% | 20.589% | ||
Rockwell Automation | FactoryTalk Activation Manager | 7.8 | HIGH | 0.105% | 1.149% | ||
Rockwell Automation | ControlLogix 5580 | 7.5 | HIGH | 3.348% | 87.844% | ||
Rockwell Automation | 1756-ENBT module | 7.5 | HIGH | N/A | N/A | ||
Rockwell Automation | ArmorStart LT | 7.5 | HIGH | 0.289% | 21.023% | ||
Rockwell Automation | RSLinx Classic | 7.5 | HIGH | 0.312% | 23.525% | ||
Rockwell Automation | RSLinx Classic | 7.5 | HIGH | 0.312% | 23.523% | ||
Rockwell Automation | ControlLogix 5580 | 7.5 | HIGH | 0.312% | 23.526% | ||
Rockwell Automation | ControlFLASH | 7.3 | HIGH | 0.105% | 1.173% | ||
Rockwell Automation | ArmorStart LT | 7.3 | HIGH | 0.258% | 17.225% | ||
Rockwell Automation | Redundancy Module Configuration Tool | 7.3 | HIGH | 0.091% | 0.549% | ||
Rockwell Automation | Redundancy Module Configuration Tool | 7.3 | HIGH | 0.091% | 0.550% | ||
Tycon Systems | TPDIN-Monitor-WEB3 | 6.5 | MEDIUM | N/A | N/A | ||
OPCFoundation | UA-LDS-Installers | 4.6 | MEDIUM | N/A | N/A | ||
Rockwell Automation | Series B | 4.5 | MEDIUM | 0.149% | 4.367% |
-----
Actualité Fortress Cybersecurity
- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien
- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien
- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien

