Alertes - News Cybersécurité
Dans les secteurs de l’industrie lourde, de l’énergie et des installations de process, la convergence IT/OT expose désormais les systèmes de contrôle-commande à des risques cyber majeurs. Cette rubrique Alertes Cybersécurité d’INSIS s’adresse aux ingénieurs EIA, automaticiens, responsables maintenance et bureaux d’études spécialisés en sécurité fonctionnelle et systèmes industriels.
Nous publions ici les alertes relatives aux vulnérabilités affectant les automates programmables (PLC), les systèmes numériques de contrôle commande (SNCC, DCS), systèmes de supervision (SCADA), IHM, variateurs, relais de protection, réseaux industriels et protocoles terrain (Modbus, Profinet, OPC UA, Ethernet/IP, … ), ainsi que les avis concernant les architectures OT critiques.
Les informations diffusées s’appuient notamment sur les publications de l’ANSSI, des CERT spécialisés (ics advisory project) et des éditeurs majeurs de solutions industrielles. Elles permettent aux acteurs du contrôle-commande, de la production d’énergie, de la pétrochimie, du traitement de l’eau ou des infrastructures critiques d’anticiper les menaces, de sécuriser leurs architectures et de renforcer la résilience de leurs installations.
Dans une logique de continuité d’exploitation et de sécurité fonctionnelle (SIL, analyse de risques, défense en profondeur, segmentation OT), cette veille contribue à maintenir l’intégrité, la disponibilité et la sûreté des systèmes industriels stratégiques sur l’ensemble du territoire national.
CERT - Computer Emergency Response Team
Rechercher dans la National Vulnerability Database (NIST)
Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l’on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration). Lien recherche sur NVD.nist.gov
Le CPE (Common Platform Enumeration) référence une liste de produits logiciels et matériels mentionnés dans des CVE en raison de failles de sécurité connues. Chaque composant est dans un format CPE exploitable automatiquement (machine readable) par exemple :
cpe:2.3:h:schneider-electric:modicon_m580: …
cpe : pour indiquer le format
2.3 : la version du format CPE
h : le type de composant ( a : applicatif, o : operating system et h:hardware) …
CERT OT - Alertes vulnérabilités IACS
-
Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
Source: All CISA Advisories Published on 2026-07-23
-
Johnson Controls C-CURE 9000 and Victor application server
Source: All CISA Advisories Published on 2026-07-23
-
Panduit IntraVUE
Source: All CISA Advisories Published on 2026-07-23
-
MZ Automation lib60870
Source: All CISA Advisories Published on 2026-07-23
-
MZ Automation libIEC61850
Source: All CISA Advisories Published on 2026-07-23
-
Johnson Controls XAAP Android
Source: All CISA Advisories Published on 2026-07-23
-
Weintek cMT3092X
Source: All CISA Advisories Published on 2026-07-23
-
Rockwell Automation ThinManager
Source: All CISA Advisories Published on 2026-07-23
-
CISA Adds Two Known Exploited Vulnerabilities to Catalog
Source: All CISA Advisories Published on 2026-07-22
-
Rockwell Automation Studio 5000 Logix Designer
Source: All CISA Advisories Published on 2026-07-21
-
CISA Statement on Iranian Cybersecurity Threats
Source: ICS - CERT Published on 2019-06-22
-
CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendation
Source: ICS - CERT Published on 2019-06-20
-
Ecava IntegraXor SQL
Source: ICS - CERT Published on 2011-03-23
-
WellinTech KingView 6.53 KVWebSvr ActiveX
Source: ICS - CERT Published on 2011-03-15
-
Wonderware InBatch Vulnerability (Update A)
Source: ICS - CERT Published on 2011-03-02
-
ClearScada Vulnerabilities (Update A)
Source: ICS - CERT Published on 2011-02-15
-
McAfee Night Dragon Report (Update A)
Source: ICS - CERT Published on 2011-02-11
-
7-Technologies IGSS 8 ODBC Server Remote Heap Corruption
Source: ICS - CERT Published on 2011-02-08
-
Federal Aviation Administration GPS Testing
Source: ICS - CERT Published on 2011-01-25
-
AGG SCADA Viewer OPC Buffer Overflow Vulnerability
Source: ICS - CERT Published on 2011-01-18
-
Sielco Sistemi WinLog Stack Overflow
Source: ICS - CERT Published on 2011-01-17
-
WellinTech Kingview 6.53 Remote Heap Overflow
Source: ICS - CERT Published on 2011-01-17

Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
-
Multiples vulnérabilités dans les produits ESET (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans les produits IBM (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans le noyau Linux de Debian (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans Microsoft Edge (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans Google Chrome (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans le noyau Linux de Debian LTS (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Panduit IntraVUE
Source: All CISA Advisories Published on 2026-07-23
-
MZ Automation lib60870
Source: All CISA Advisories Published on 2026-07-23
-
MZ Automation libIEC61850
Source: All CISA Advisories Published on 2026-07-23
-
Johnson Controls XAAP Android
Source: All CISA Advisories Published on 2026-07-23
-
Weintek cMT3092X
Source: All CISA Advisories Published on 2026-07-23
-
Johnson Controls C-CURE 9000 and Victor application server
Source: All CISA Advisories Published on 2026-07-23
-
Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
Source: All CISA Advisories Published on 2026-07-23
-
Rockwell Automation ThinManager
Source: All CISA Advisories Published on 2026-07-23
Alertes de sécurité récentes
-
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-22
-
Multiples vulnérabilités dans WordPress (20 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-20
-
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-15
-
Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
Source: Alertes cert-fr Published on 2026-05-15
-
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Source: Alertes cert-fr Published on 2026-03-31
-
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
Source: Alertes cert-fr Published on 2026-03-20
-
Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Source: Alertes cert-fr Published on 2026-02-25
-
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
-
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
-
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
-
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
-
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
-
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
-
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
-
SSB-104599 V1.2 (Last Update: 2026-07-23): Increasing Cyber Threats to Industrial Control Systems
Source: ICS SIEMENS Published on 2026-07-23
-
SSA-019113 V1.0: Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.6
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-096828 V1.0: Token Invalidation Vulnerability in Opcenter X Before V2604
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-082556 V1.6 (Last Update: 2026-07-14): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.5
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-288252 V1.0: Unquoted Search Path Vulnerability in IAM Client
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-104023 V1.0: Multiple Vulnerabilities in Palo Alto Networks PAN-OS on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-392349 V1.1 (Last Update: 2026-07-14): Denial of Service Vulnerability in Industrial Devices
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-555707 V1.1 (Last Update: 2026-07-14): Information Disclosure Vulnerability in Simcenter STAR-CCM+
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-470355 V1.0: Zlib and Foxit Vulnerabilities in CADRA
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-688146 V1.1 (Last Update: 2026-07-14): Multiple Cross-Site Scripting Vulnerabilities in SIMATIC S7 PLCs Web Server
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-585531 V1.0: Multiple Vulnerabilities in SIDIS Secured SmartPlug before V7.26.0310
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-814963 V1.0: Insecure Inherited Permission in Mendix
Source: ICS SIEMENS Published on 2026-07-14
-
SSB-104599 V1.2 (Last Update: 2026-07-23): Increasing Cyber Threats to Industrial Control Systems
Source: ICS SIEMENS Published on 2026-07-23
-
SSA-019113 V1.0: Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.6
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-096828 V1.0: Token Invalidation Vulnerability in Opcenter X Before V2604
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-082556 V1.6 (Last Update: 2026-07-14): Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1.5
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-288252 V1.0: Unquoted Search Path Vulnerability in IAM Client
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-104023 V1.0: Multiple Vulnerabilities in Palo Alto Networks PAN-OS on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-392349 V1.1 (Last Update: 2026-07-14): Denial of Service Vulnerability in Industrial Devices
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-555707 V1.1 (Last Update: 2026-07-14): Information Disclosure Vulnerability in Simcenter STAR-CCM+
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-470355 V1.0: Zlib and Foxit Vulnerabilities in CADRA
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-688146 V1.1 (Last Update: 2026-07-14): Multiple Cross-Site Scripting Vulnerabilities in SIMATIC S7 PLCs Web Server
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-585531 V1.0: Multiple Vulnerabilities in SIDIS Secured SmartPlug before V7.26.0310
Source: ICS SIEMENS Published on 2026-07-14
-
SSA-814963 V1.0: Insecure Inherited Permission in Mendix
Source: ICS SIEMENS Published on 2026-07-14
Nouvelles Menaces et Incidents
-
Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)
Source: CERT-FR menaces et incidents Published on 2026-07-13
-
Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)
Source: CERT-FR menaces et incidents Published on 2026-07-13
-
🇬🇧 Cyber Threat Overview 2025 (13 mai 2026)
Source: CERT-FR menaces et incidents Published on 2026-05-13
-
Panorama de la cybermenace 2025 (11 mars 2026)
Source: CERT-FR menaces et incidents Published on 2026-03-11
-
L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
Source: CERT-FR menaces et incidents Published on 2026-02-04
-
Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
Notes d'informations

Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
-
Multiples vulnérabilités dans le noyau Linux de Debian LTS (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans Google Chrome (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans Microsoft Edge (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans le noyau Linux de Debian (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans les produits IBM (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
-
Multiples vulnérabilités dans les produits ESET (24 juillet 2026)
Source: CERT-FR notes information Published on 2026-07-24
Pour aller plus loin : Sécurité Fonctionnelle et Cybersécurité des Systèmes Industriels
Pour une compréhension approfondie des enjeux de sécurité fonctionnelle et cybersécurité des systèmes industriels, nos ressources détaillées expliquant les concepts, normes et bonnes pratiques sont disponibles sur notre page dédiée à la sécurité fonctionnelle et cybersécurité des systèmes industriels.



