Alertes - News Cybersécurité
Dans les secteurs de l’industrie lourde, de l’énergie et des installations de process, la convergence IT/OT expose désormais les systèmes de contrôle-commande à des risques cyber majeurs. Cette rubrique Alertes Cybersécurité d’INSIS s’adresse aux ingénieurs EIA, automaticiens, responsables maintenance et bureaux d’études spécialisés en sécurité fonctionnelle et systèmes industriels.
Nous publions ici les alertes relatives aux vulnérabilités affectant les automates programmables (PLC), les systèmes numériques de contrôle commande (SNCC, DCS), systèmes de supervision (SCADA), IHM, variateurs, relais de protection, réseaux industriels et protocoles terrain (Modbus, Profinet, OPC UA, Ethernet/IP, … ), ainsi que les avis concernant les architectures OT critiques.
Les informations diffusées s’appuient notamment sur les publications de l’ANSSI, des CERT spécialisés (ics advisory project) et des éditeurs majeurs de solutions industrielles. Elles permettent aux acteurs du contrôle-commande, de la production d’énergie, de la pétrochimie, du traitement de l’eau ou des infrastructures critiques d’anticiper les menaces, de sécuriser leurs architectures et de renforcer la résilience de leurs installations.
Dans une logique de continuité d’exploitation et de sécurité fonctionnelle (SIL, analyse de risques, défense en profondeur, segmentation OT), cette veille contribue à maintenir l’intégrité, la disponibilité et la sûreté des systèmes industriels stratégiques sur l’ensemble du territoire national.
CERT - Computer Emergency Response Team
Rechercher dans la base de données de vulnérabilités
Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l’on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration). Lien recherche sur NVD.nist.gov
CERT OT - Alertes vulnérabilités IACS
-
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Source: All CISA Advisories Published on 2026-04-24
-
FIRESTARTER Backdoor
Source: All CISA Advisories Published on 2026-04-23
-
Hangzhou Xiongmai Technology Co., Ltd XM530 IP Camera
Source: All CISA Advisories Published on 2026-04-23
-
SpiceJet Online Booking System
Source: All CISA Advisories Published on 2026-04-23
-
Milesight Cameras
Source: All CISA Advisories Published on 2026-04-23
-
Intrado 911 Emergency Gateway (EGW)
Source: All CISA Advisories Published on 2026-04-23
-
Yadea T5 Electric Bicycle
Source: All CISA Advisories Published on 2026-04-23
-
Carlson Software VASCO-B GNSS Receiver
Source: All CISA Advisories Published on 2026-04-23
-
Defending Against China-Nexus Covert Networks of Compromised Devices
Source: All CISA Advisories Published on 2026-04-23
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-04-23
-
CISA Statement on Iranian Cybersecurity Threats
Source: ICS - CERT Published on 2019-06-22
-
CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendation
Source: ICS - CERT Published on 2019-06-20
-
Ecava IntegraXor SQL
Source: ICS - CERT Published on 2011-03-23
-
WellinTech KingView 6.53 KVWebSvr ActiveX
Source: ICS - CERT Published on 2011-03-15
-
Wonderware InBatch Vulnerability (Update A)
Source: ICS - CERT Published on 2011-03-02
-
ClearScada Vulnerabilities (Update A)
Source: ICS - CERT Published on 2011-02-15
-
McAfee Night Dragon Report (Update A)
Source: ICS - CERT Published on 2011-02-11
-
7-Technologies IGSS 8 ODBC Server Remote Heap Corruption
Source: ICS - CERT Published on 2011-02-08
-
Federal Aviation Administration GPS Testing
Source: ICS - CERT Published on 2011-01-25
-
AGG SCADA Viewer OPC Buffer Overflow Vulnerability
Source: ICS - CERT Published on 2011-01-18
-
Sielco Sistemi WinLog Stack Overflow
Source: ICS - CERT Published on 2011-01-17
-
WellinTech Kingview 6.53 Remote Heap Overflow
Source: ICS - CERT Published on 2011-01-17

Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
-
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Source: All CISA Advisories Published on 2026-04-24
-
Vulnérabilité dans Microsoft Edge (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans les produits IBM (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Vulnérabilité dans les produits Tenable (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans Spring Boot (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Vulnérabilité dans les produits Microsoft (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans Synology DSM (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans le noyau Linux de SUSE (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Hangzhou Xiongmai Technology Co., Ltd XM530 IP Camera
Source: All CISA Advisories Published on 2026-04-23
-
SpiceJet Online Booking System
Source: All CISA Advisories Published on 2026-04-23
-
Milesight Cameras
Source: All CISA Advisories Published on 2026-04-23
-
Intrado 911 Emergency Gateway (EGW)
Source: All CISA Advisories Published on 2026-04-23
-
Yadea T5 Electric Bicycle
Source: All CISA Advisories Published on 2026-04-23
-
Defending Against China-Nexus Covert Networks of Compromised Devices
Source: All CISA Advisories Published on 2026-04-23
-
FIRESTARTER Backdoor
Source: All CISA Advisories Published on 2026-04-23
Alertes de sécurité récentes
-
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Source: Alertes cert-fr Published on 2026-03-31
-
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
Source: Alertes cert-fr Published on 2026-03-20
-
Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Source: Alertes cert-fr Published on 2026-02-25
-
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
Source: Alertes cert-fr Published on 2026-01-30
-
[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
Source: Alertes cert-fr Published on 2025-12-05
-
[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
Source: Alertes cert-fr Published on 2025-09-25
-
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
Source: Alertes cert-fr Published on 2025-08-26
-
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
-
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
-
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
-
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
-
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
-
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
-
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
-
SSA-311973 V1.1 (Last Update: 2026-04-14): Multiple Local Privilege Escalation Vulnerabilities in SINEC NMS and User Management Component (UMC)
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-552702 V1.6 (Last Update: 2026-04-14): Privilege Escalation Vulnerability in the Web Interface of SCALANCE and RUGGEDCOM Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-408105 V1.4 (Last Update: 2026-04-14): Buffer Overflow Vulnerabilities in OpenSSL 3.0 Affecting Siemens Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-913875 V1.5 (Last Update: 2026-04-14): Frame Aggregation and Fragmentation Vulnerabilities in 802.11
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-599968 V1.9 (Last Update: 2026-04-14): Denial of Service Vulnerability in Profinet Devices
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-216014 V1.4 (Last Update: 2026-04-14): Vulnerabilities in EFI variable of SIMATIC IPCs, SIMATIC Tablet PCs, and SIMATIC Field PGs
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-019200 V1.0: Multiple Vulnerabilities in SCALANCE W-700 IEEE 802.11n Devices Before V6.6.0
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-712929 V3.1 (Last Update: 2026-04-14): Denial of Service Vulnerability in OpenSSL (CVE-2022-0778) Affecting Industrial Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-710008 V1.5 (Last Update: 2026-04-14): Multiple Web Vulnerabilities in SCALANCE Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-726834 V1.1 (Last Update: 2026-04-14): Denial of Service Vulnerability in the RADIUS Client of SIPROTEC 5 Devices
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-726617 V1.4 (Last Update: 2026-04-14): Incorrect Privilege Assignment Vulnerability in Mendix OIDC SSO Module
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-741509 V1.0: Privilege Escalation Vulnerability in RUGGEDCOM CROSSBOW Secure Access Manager Primary Before V5.8
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-311973 V1.1 (Last Update: 2026-04-14): Multiple Local Privilege Escalation Vulnerabilities in SINEC NMS and User Management Component (UMC)
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-552702 V1.6 (Last Update: 2026-04-14): Privilege Escalation Vulnerability in the Web Interface of SCALANCE and RUGGEDCOM Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-408105 V1.4 (Last Update: 2026-04-14): Buffer Overflow Vulnerabilities in OpenSSL 3.0 Affecting Siemens Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-913875 V1.5 (Last Update: 2026-04-14): Frame Aggregation and Fragmentation Vulnerabilities in 802.11
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-599968 V1.9 (Last Update: 2026-04-14): Denial of Service Vulnerability in Profinet Devices
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-216014 V1.4 (Last Update: 2026-04-14): Vulnerabilities in EFI variable of SIMATIC IPCs, SIMATIC Tablet PCs, and SIMATIC Field PGs
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-019200 V1.0: Multiple Vulnerabilities in SCALANCE W-700 IEEE 802.11n Devices Before V6.6.0
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-712929 V3.1 (Last Update: 2026-04-14): Denial of Service Vulnerability in OpenSSL (CVE-2022-0778) Affecting Industrial Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-710008 V1.5 (Last Update: 2026-04-14): Multiple Web Vulnerabilities in SCALANCE Products
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-726834 V1.1 (Last Update: 2026-04-14): Denial of Service Vulnerability in the RADIUS Client of SIPROTEC 5 Devices
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-726617 V1.4 (Last Update: 2026-04-14): Incorrect Privilege Assignment Vulnerability in Mendix OIDC SSO Module
Source: ICS SIEMENS Published on 2026-04-14
-
SSA-741509 V1.0: Privilege Escalation Vulnerability in RUGGEDCOM CROSSBOW Secure Access Manager Primary Before V5.8
Source: ICS SIEMENS Published on 2026-04-14
Nouvelles Menaces et Incidents
-
Panorama de la cybermenace 2025 (11 mars 2026)
Source: CERT-FR menaces et incidents Published on 2026-03-11
-
L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
Source: CERT-FR menaces et incidents Published on 2026-02-04
-
Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
Opération ENDGAME de novembre 2025 (13 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-13
-
Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-09-11
-
🇬🇧 Houken seeking a path by living on the edge with zero-days (01 juillet 2025)
Source: CERT-FR menaces et incidents Published on 2025-07-01
Notes d'informations

Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
-
Multiples vulnérabilités dans le noyau Linux de SUSE (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans Synology DSM (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Vulnérabilité dans les produits Microsoft (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans Spring Boot (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Vulnérabilité dans les produits Tenable (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Multiples vulnérabilités dans les produits IBM (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
-
Vulnérabilité dans Microsoft Edge (24 avril 2026)
Source: CERT-FR notes information Published on 2026-04-24
Pour aller plus loin : Sécurité Fonctionnelle et Cybersécurité des Systèmes Industriels
Pour une compréhension approfondie des enjeux de sécurité fonctionnelle et cybersécurité des systèmes industriels, nos ressources détaillées expliquant les concepts, normes et bonnes pratiques sont disponibles sur notre page dédiée à la sécurité fonctionnelle et cybersécurité des systèmes industriels.



