Alertes - News Cybersécurité
Dans les secteurs de l’industrie lourde, de l’énergie et des installations de process, la convergence IT/OT expose désormais les systèmes de contrôle-commande à des risques cyber majeurs. Cette rubrique Alertes Cybersécurité d’INSIS s’adresse aux ingénieurs EIA, automaticiens, responsables maintenance et bureaux d’études spécialisés en sécurité fonctionnelle et systèmes industriels.
Nous publions ici les alertes relatives aux vulnérabilités affectant les automates programmables (PLC), les systèmes numériques de contrôle commande (SNCC, DCS), systèmes de supervision (SCADA), IHM, variateurs, relais de protection, réseaux industriels et protocoles terrain (Modbus, Profinet, OPC UA, Ethernet/IP, … ), ainsi que les avis concernant les architectures OT critiques.
Les informations diffusées s’appuient notamment sur les publications de l’ANSSI, des CERT spécialisés (ics advisory project) et des éditeurs majeurs de solutions industrielles. Elles permettent aux acteurs du contrôle-commande, de la production d’énergie, de la pétrochimie, du traitement de l’eau ou des infrastructures critiques d’anticiper les menaces, de sécuriser leurs architectures et de renforcer la résilience de leurs installations.
Dans une logique de continuité d’exploitation et de sécurité fonctionnelle (SIL, analyse de risques, défense en profondeur, segmentation OT), cette veille contribue à maintenir l’intégrité, la disponibilité et la sûreté des systèmes industriels stratégiques sur l’ensemble du territoire national.
CERT - Computer Emergency Response Team
Rechercher dans la base de données de vulnérabilités
Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l’on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration). Lien recherche sur NVD.nist.gov
CERT OT - Alertes vulnérabilités IACS
-
Hitachi Energy Ellipse
Source: All CISA Advisories Published on 2026-04-02
-
Siemens SICAM 8 Products
Source: All CISA Advisories Published on 2026-04-02
-
Yokogawa CENTUM VP
Source: All CISA Advisories Published on 2026-04-02
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-04-02
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-04-01
-
PX4 Autopilot
Source: All CISA Advisories Published on 2026-03-31
-
Anritsu Remote Spectrum Monitor
Source: All CISA Advisories Published on 2026-03-31
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-03-30
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-03-27
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-03-26
-
CISA Statement on Iranian Cybersecurity Threats
Source: ICS - CERT Published on 2019-06-22
-
CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendation
Source: ICS - CERT Published on 2019-06-20
-
Ecava IntegraXor SQL
Source: ICS - CERT Published on 2011-03-23
-
WellinTech KingView 6.53 KVWebSvr ActiveX
Source: ICS - CERT Published on 2011-03-15
-
Wonderware InBatch Vulnerability (Update A)
Source: ICS - CERT Published on 2011-03-02
-
ClearScada Vulnerabilities (Update A)
Source: ICS - CERT Published on 2011-02-15
-
McAfee Night Dragon Report (Update A)
Source: ICS - CERT Published on 2011-02-11
-
7-Technologies IGSS 8 ODBC Server Remote Heap Corruption
Source: ICS - CERT Published on 2011-02-08
-
Federal Aviation Administration GPS Testing
Source: ICS - CERT Published on 2011-01-25
-
AGG SCADA Viewer OPC Buffer Overflow Vulnerability
Source: ICS - CERT Published on 2011-01-18
-
Sielco Sistemi WinLog Stack Overflow
Source: ICS - CERT Published on 2011-01-17
-
WellinTech Kingview 6.53 Remote Heap Overflow
Source: ICS - CERT Published on 2011-01-17

Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
-
Multiples vulnérabilités dans le noyau Linux de SUSE (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Vulnérabilité dans Synology Mail Station (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans Microsoft Edge (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans le noyau Linux de Red Hat (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans les produits IBM (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans VMware Tanzu (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Hitachi Energy Ellipse
Source: All CISA Advisories Published on 2026-04-02
-
Siemens SICAM 8 Products
Source: All CISA Advisories Published on 2026-04-02
-
Yokogawa CENTUM VP
Source: All CISA Advisories Published on 2026-04-02
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-04-02
-
Accidentologie dans l’industrie agroalimentaire laitière
Source: BARPI Published on 2026-04-02
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-04-01
-
PX4 Autopilot
Source: All CISA Advisories Published on 2026-03-31
-
Anritsu Remote Spectrum Monitor
Source: All CISA Advisories Published on 2026-03-31
Alertes de sécurité récentes
-
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Source: Alertes cert-fr Published on 2026-03-31
-
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
Source: Alertes cert-fr Published on 2026-03-20
-
Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Source: Alertes cert-fr Published on 2026-02-25
-
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
Source: Alertes cert-fr Published on 2026-01-30
-
[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
Source: Alertes cert-fr Published on 2025-12-05
-
[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
Source: Alertes cert-fr Published on 2025-09-25
-
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
Source: Alertes cert-fr Published on 2025-08-26
-
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
-
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
-
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
-
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
-
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
-
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
-
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
-
SSA-246443 V1.0: Multiple Vulnerabilities in SICAM 8 Products
Source: ICS SIEMENS Published on 2026-03-26
-
SSA-082556 V1.4 (Last Update: 2026-03-10): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.5
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-201595 V1.3 (Last Update: 2026-03-10): Privilege Escalation Vulnerability in WIBU CodeMeter Runtime Affecting the Desigo CC Product Family and SENTRON Powermanager
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-126399 V1.0: Improper Access Control Vulnerability in Heliox EV Chargers
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-282044 V1.7 (Last Update: 2026-03-10): DLL Hijacking Vulnerability in Siemens Web Installer used by the Online Software Delivery
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-212953 V1.3 (Last Update: 2026-03-10): Multiple Vulnerabilities in COMOS
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-452276 V1.0: Stored Cross-Site Scripting Vulnerability in SIMATIC S7-1500
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-430425 V1.1 (Last Update: 2026-03-10): Multiple Vulnerabilities in SINEC Security Monitor before V4.9.0
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-485750 V1.0: Multiple Vulnerabilities in SIDIS Prime Before V4.0.800
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-710408 V1.1 (Last Update: 2026-03-10): Missing Server Certificate Validation in Siemens Advanced Licensing (SALT) Toolkit
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-535115 V1.1 (Last Update: 2026-03-10): Data Validation Vulnerability in NX Before V2512
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-975644 V1.0: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-246443 V1.0: Multiple Vulnerabilities in SICAM 8 Products
Source: ICS SIEMENS Published on 2026-03-26
-
SSA-082556 V1.4 (Last Update: 2026-03-10): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.5
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-201595 V1.3 (Last Update: 2026-03-10): Privilege Escalation Vulnerability in WIBU CodeMeter Runtime Affecting the Desigo CC Product Family and SENTRON Powermanager
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-126399 V1.0: Improper Access Control Vulnerability in Heliox EV Chargers
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-282044 V1.7 (Last Update: 2026-03-10): DLL Hijacking Vulnerability in Siemens Web Installer used by the Online Software Delivery
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-212953 V1.3 (Last Update: 2026-03-10): Multiple Vulnerabilities in COMOS
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-452276 V1.0: Stored Cross-Site Scripting Vulnerability in SIMATIC S7-1500
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-430425 V1.1 (Last Update: 2026-03-10): Multiple Vulnerabilities in SINEC Security Monitor before V4.9.0
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-485750 V1.0: Multiple Vulnerabilities in SIDIS Prime Before V4.0.800
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-710408 V1.1 (Last Update: 2026-03-10): Missing Server Certificate Validation in Siemens Advanced Licensing (SALT) Toolkit
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-535115 V1.1 (Last Update: 2026-03-10): Data Validation Vulnerability in NX Before V2512
Source: ICS SIEMENS Published on 2026-03-10
-
SSA-975644 V1.0: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-03-10
Nouvelles Menaces et Incidents
-
Panorama de la cybermenace 2025 (11 mars 2026)
Source: CERT-FR menaces et incidents Published on 2026-03-11
-
L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
Source: CERT-FR menaces et incidents Published on 2026-02-04
-
Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
Opération ENDGAME de novembre 2025 (13 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-13
-
Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-09-11
-
🇬🇧 Houken seeking a path by living on the edge with zero-days (01 juillet 2025)
Source: CERT-FR menaces et incidents Published on 2025-07-01
Notes d'informations

Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
-
Multiples vulnérabilités dans VMware Tanzu (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans les produits IBM (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans le noyau Linux de Red Hat (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans Microsoft Edge (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Vulnérabilité dans Synology Mail Station (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
-
Multiples vulnérabilités dans le noyau Linux de SUSE (03 avril 2026)
Source: CERT-FR notes information Published on 2026-04-03
Pour aller plus loin : Sécurité Fonctionnelle et Cybersécurité des Systèmes Industriels
Pour une compréhension approfondie des enjeux de sécurité fonctionnelle et cybersécurité des systèmes industriels, nos ressources détaillées expliquant les concepts, normes et bonnes pratiques sont disponibles sur notre page dédiée à la sécurité fonctionnelle et cybersécurité des systèmes industriels.



