Alertes - News Cybersécurité
Dans les secteurs de l’industrie lourde, de l’énergie et des installations de process, la convergence IT/OT expose désormais les systèmes de contrôle-commande à des risques cyber majeurs. Cette rubrique Alertes Cybersécurité d’INSIS s’adresse aux ingénieurs EIA, automaticiens, responsables maintenance et bureaux d’études spécialisés en sécurité fonctionnelle et systèmes industriels.
Nous publions ici les alertes relatives aux vulnérabilités affectant les automates programmables (PLC), les systèmes numériques de contrôle commande (SNCC, DCS), systèmes de supervision (SCADA), IHM, variateurs, relais de protection, réseaux industriels et protocoles terrain (Modbus, Profinet, OPC UA, Ethernet/IP, … ), ainsi que les avis concernant les architectures OT critiques.
Les informations diffusées s’appuient notamment sur les publications de l’ANSSI, des CERT spécialisés (ics advisory project) et des éditeurs majeurs de solutions industrielles. Elles permettent aux acteurs du contrôle-commande, de la production d’énergie, de la pétrochimie, du traitement de l’eau ou des infrastructures critiques d’anticiper les menaces, de sécuriser leurs architectures et de renforcer la résilience de leurs installations.
Dans une logique de continuité d’exploitation et de sécurité fonctionnelle (SIL, analyse de risques, défense en profondeur, segmentation OT), cette veille contribue à maintenir l’intégrité, la disponibilité et la sûreté des systèmes industriels stratégiques sur l’ensemble du territoire national.
CERT - Computer Emergency Response Team
Rechercher dans la base de données de vulnérabilités
Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l’on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration). Lien recherche sur NVD.nist.gov
CERT OT - Alertes vulnérabilités IACS
-
Johnson Controls, Inc. Frick Controls Quantum HD
Source: All CISA Advisories Published on 2026-02-26
-
EV2GO ev2go.io
Source: All CISA Advisories Published on 2026-02-26
-
SWITCH EV swtchenergy.com
Source: All CISA Advisories Published on 2026-02-26
-
Mobility46 mobility46.se
Source: All CISA Advisories Published on 2026-02-26
-
CloudCharge cloudcharge.se
Source: All CISA Advisories Published on 2026-02-26
-
EV Energy ev.energy
Source: All CISA Advisories Published on 2026-02-26
-
Copeland XWEB and XWEB Pro
Source: All CISA Advisories Published on 2026-02-26
-
Pelco, Inc. Sarix Pro 3 Series IP Cameras
Source: All CISA Advisories Published on 2026-02-26
-
Yokogawa CENTUM VP R6, R7
Source: All CISA Advisories Published on 2026-02-26
-
Chargemap chargemap.com
Source: All CISA Advisories Published on 2026-02-26
-
CISA Statement on Iranian Cybersecurity Threats
Source: ICS - CERT Published on 2019-06-22
-
CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendation
Source: ICS - CERT Published on 2019-06-20
-
Ecava IntegraXor SQL
Source: ICS - CERT Published on 2011-03-23
-
WellinTech KingView 6.53 KVWebSvr ActiveX
Source: ICS - CERT Published on 2011-03-15
-
Wonderware InBatch Vulnerability (Update A)
Source: ICS - CERT Published on 2011-03-02
-
ClearScada Vulnerabilities (Update A)
Source: ICS - CERT Published on 2011-02-15
-
McAfee Night Dragon Report (Update A)
Source: ICS - CERT Published on 2011-02-11
-
7-Technologies IGSS 8 ODBC Server Remote Heap Corruption
Source: ICS - CERT Published on 2011-02-08
-
Federal Aviation Administration GPS Testing
Source: ICS - CERT Published on 2011-01-25
-
AGG SCADA Viewer OPC Buffer Overflow Vulnerability
Source: ICS - CERT Published on 2011-01-18
-
Sielco Sistemi WinLog Stack Overflow
Source: ICS - CERT Published on 2011-01-17
-
WellinTech Kingview 6.53 Remote Heap Overflow
Source: ICS - CERT Published on 2011-01-17

Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
-
Multiples vulnérabilités dans les produits Microsoft (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Multiples vulnérabilités dans MISP (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Bulletin d'actualité CERTFR-2026-ACT-009 (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Multiples vulnérabilités dans les produits Centreon (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans les produits Microsoft (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans les produits IBM (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans le noyau Linux de SUSE (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Mobility46 mobility46.se
Source: All CISA Advisories Published on 2026-02-26
-
Johnson Controls, Inc. Frick Controls Quantum HD
Source: All CISA Advisories Published on 2026-02-26
-
EV2GO ev2go.io
Source: All CISA Advisories Published on 2026-02-26
-
SWITCH EV swtchenergy.com
Source: All CISA Advisories Published on 2026-02-26
-
CloudCharge cloudcharge.se
Source: All CISA Advisories Published on 2026-02-26
-
EV Energy ev.energy
Source: All CISA Advisories Published on 2026-02-26
-
Pelco, Inc. Sarix Pro 3 Series IP Cameras
Source: All CISA Advisories Published on 2026-02-26
-
Chargemap chargemap.com
Source: All CISA Advisories Published on 2026-02-26
Alertes de sécurité récentes
-
Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Source: Alertes cert-fr Published on 2026-02-25
-
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
Source: Alertes cert-fr Published on 2026-01-30
-
[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)
Source: Alertes cert-fr Published on 2025-12-05
-
[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)
Source: Alertes cert-fr Published on 2025-09-25
-
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
Source: Alertes cert-fr Published on 2025-08-26
-
Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)
Source: Alertes cert-fr Published on 2025-08-05
-
[MàJ] Vulnérabilité dans Microsoft SharePoint (21 juillet 2025)
Source: Alertes cert-fr Published on 2025-07-21
-
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
-
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
-
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
-
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
-
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
-
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
-
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
-
SSA-089022 V1.1 (Last Update: 2026-02-24): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.3
Source: ICS SIEMENS Published on 2026-02-24
-
SSA-355557 V1.1 (Last Update: 2026-02-12): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.2
Source: ICS SIEMENS Published on 2026-02-12
-
SSA-613116 V1.1 (Last Update: 2026-02-12): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.1
Source: ICS SIEMENS Published on 2026-02-12
-
SSA-265688 V2.1 (Last Update: 2026-02-10): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 TM MFP V1.1
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-216014 V1.3 (Last Update: 2026-02-10): Vulnerabilities in EFI variable of SIMATIC IPCs, SIMATIC Tablet PCs, and SIMATIC Field PGs
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-311973 V1.0: Multiple Local Privilege Escalation Vulnerabilities in SINEC NMS and User Management Component (UMC)
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-035571 V1.0: Cross Site Scripting Vulnerability in Polarion Before V2506
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-513708 V1.3 (Last Update: 2026-02-10): Multiple Vulnerabilities in Palo Alto Networks Virtual NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-507364 V1.0: Heap Based Buffer Overflow Vulnerability in WIBU CodeMeter Runtime Affecting the Desigo CC Product Family and SENTRON Powermanager
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-445819 V1.0: Out of Bounds Read in PS/IGES Parasolid Translator Component in Solid Edge
Source: ICS SIEMENS Published on 2026-02-10
-
SSB-491780 V1.0: Missing anti-tamper protection in SIPORT Desktop Client Application
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-130874 V1.4 (Last Update: 2026-02-10): Buffer Overflow Vulnerability in SCALANCE X Switches
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-089022 V1.1 (Last Update: 2026-02-24): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.3
Source: ICS SIEMENS Published on 2026-02-24
-
SSA-355557 V1.1 (Last Update: 2026-02-12): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.2
Source: ICS SIEMENS Published on 2026-02-12
-
SSA-613116 V1.1 (Last Update: 2026-02-12): Multiple Vulnerabilities in Third-Party Components in SINEC OS before V3.1
Source: ICS SIEMENS Published on 2026-02-12
-
SSA-265688 V2.1 (Last Update: 2026-02-10): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 TM MFP V1.1
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-216014 V1.3 (Last Update: 2026-02-10): Vulnerabilities in EFI variable of SIMATIC IPCs, SIMATIC Tablet PCs, and SIMATIC Field PGs
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-311973 V1.0: Multiple Local Privilege Escalation Vulnerabilities in SINEC NMS and User Management Component (UMC)
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-035571 V1.0: Cross Site Scripting Vulnerability in Polarion Before V2506
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-513708 V1.3 (Last Update: 2026-02-10): Multiple Vulnerabilities in Palo Alto Networks Virtual NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-507364 V1.0: Heap Based Buffer Overflow Vulnerability in WIBU CodeMeter Runtime Affecting the Desigo CC Product Family and SENTRON Powermanager
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-445819 V1.0: Out of Bounds Read in PS/IGES Parasolid Translator Component in Solid Edge
Source: ICS SIEMENS Published on 2026-02-10
-
SSB-491780 V1.0: Missing anti-tamper protection in SIPORT Desktop Client Application
Source: ICS SIEMENS Published on 2026-02-10
-
SSA-130874 V1.4 (Last Update: 2026-02-10): Buffer Overflow Vulnerability in SCALANCE X Switches
Source: ICS SIEMENS Published on 2026-02-10
Nouvelles Menaces et Incidents
-
L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
Source: CERT-FR menaces et incidents Published on 2026-02-04
-
Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
Opération ENDGAME de novembre 2025 (13 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-13
-
Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-09-11
-
🇬🇧 Houken seeking a path by living on the edge with zero-days (01 juillet 2025)
Source: CERT-FR menaces et incidents Published on 2025-07-01
-
Opération ENDGAME 2025 (23 mai 2025)
Source: CERT-FR menaces et incidents Published on 2025-05-23
Notes d'informations

Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
-
Bulletin d'actualité CERTFR-2026-ACT-009 (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Multiples vulnérabilités dans MISP (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Multiples vulnérabilités dans les produits Microsoft (02 mars 2026)
Source: CERT-FR notes information Published on 2026-03-02
-
Multiples vulnérabilités dans le noyau Linux de SUSE (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans les produits IBM (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans les produits Microsoft (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
-
Multiples vulnérabilités dans les produits Centreon (27 février 2026)
Source: CERT-FR notes information Published on 2026-02-27
Pour aller plus loin : Sécurité Fonctionnelle et Cybersécurité des Systèmes Industriels
Pour une compréhension approfondie des enjeux de sécurité fonctionnelle et cybersécurité des systèmes industriels, nos ressources détaillées expliquant les concepts, normes et bonnes pratiques sont disponibles sur notre page dédiée à la sécurité fonctionnelle et cybersécurité des systèmes industriels.



