Alertes - News Cybersécurité
Dans les secteurs de l’industrie lourde, de l’énergie et des installations de process, la convergence IT/OT expose désormais les systèmes de contrôle-commande à des risques cyber majeurs. Cette rubrique Alertes Cybersécurité d’INSIS s’adresse aux ingénieurs EIA, automaticiens, responsables maintenance et bureaux d’études spécialisés en sécurité fonctionnelle et systèmes industriels.
Nous publions ici les alertes relatives aux vulnérabilités affectant les automates programmables (PLC), les systèmes numériques de contrôle commande (SNCC, DCS), systèmes de supervision (SCADA), IHM, variateurs, relais de protection, réseaux industriels et protocoles terrain (Modbus, Profinet, OPC UA, Ethernet/IP, … ), ainsi que les avis concernant les architectures OT critiques.
Les informations diffusées s’appuient notamment sur les publications de l’ANSSI, des CERT spécialisés (ics advisory project) et des éditeurs majeurs de solutions industrielles. Elles permettent aux acteurs du contrôle-commande, de la production d’énergie, de la pétrochimie, du traitement de l’eau ou des infrastructures critiques d’anticiper les menaces, de sécuriser leurs architectures et de renforcer la résilience de leurs installations.
Dans une logique de continuité d’exploitation et de sécurité fonctionnelle (SIL, analyse de risques, défense en profondeur, segmentation OT), cette veille contribue à maintenir l’intégrité, la disponibilité et la sûreté des systèmes industriels stratégiques sur l’ensemble du territoire national.
CERT - Computer Emergency Response Team
Rechercher dans la National Vulnerability Database (NIST)
Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l’on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration). Lien recherche sur NVD.nist.gov
Le CPE (Common Platform Enumeration) référence une liste de produits logiciels et matériels mentionnés dans des CVE en raison de failles de sécurité connues. Chaque composant est dans un format CPE exploitable automatiquement (machine readable) par exemple :
cpe:2.3:h:schneider-electric:modicon_m580: …
cpe : pour indiquer le format
2.3 : la version du format CPE
h : le type de composant ( a : applicatif, o : operating system et h:hardware) …
CERT OT - Alertes vulnérabilités IACS
-
CareCam Pro IP Cameras
Source: All CISA Advisories Published on 2026-09-08
-
China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies
Source: All CISA Advisories Published on 2026-09-08
-
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Source: All CISA Advisories Published on 2026-09-08
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-09-04
-
Preparing for the Post-Quantum Era: A Call to Action
Source: All CISA Advisories Published on 2026-09-03
-
Rockwell Automation ArmorStart LT
Source: All CISA Advisories Published on 2026-09-03
-
Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)
Source: All CISA Advisories Published on 2026-09-03
-
Rockwell Automation ControlFLASH
Source: All CISA Advisories Published on 2026-09-03
-
Tycon Systems TPDIN-Monitor-WEB2 (Update A)
Source: All CISA Advisories Published on 2026-09-03
-
OPCFoundation OPC UA LocalDiscoveryServer (LDS)
Source: All CISA Advisories Published on 2026-09-03
-
CISA Statement on Iranian Cybersecurity Threats
Source: ICS - CERT Published on 2019-06-22
-
CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendation
Source: ICS - CERT Published on 2019-06-20
-
Ecava IntegraXor SQL
Source: ICS - CERT Published on 2011-03-23
-
WellinTech KingView 6.53 KVWebSvr ActiveX
Source: ICS - CERT Published on 2011-03-15
-
Wonderware InBatch Vulnerability (Update A)
Source: ICS - CERT Published on 2011-03-02
-
ClearScada Vulnerabilities (Update A)
Source: ICS - CERT Published on 2011-02-15
-
McAfee Night Dragon Report (Update A)
Source: ICS - CERT Published on 2011-02-11
-
7-Technologies IGSS 8 ODBC Server Remote Heap Corruption
Source: ICS - CERT Published on 2011-02-08
-
Federal Aviation Administration GPS Testing
Source: ICS - CERT Published on 2011-01-25
-
AGG SCADA Viewer OPC Buffer Overflow Vulnerability
Source: ICS - CERT Published on 2011-01-18
-
Sielco Sistemi WinLog Stack Overflow
Source: ICS - CERT Published on 2011-01-17
-
WellinTech Kingview 6.53 Remote Heap Overflow
Source: ICS - CERT Published on 2011-01-17

Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
-
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Source: All CISA Advisories Published on 2026-09-08
-
China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies
Source: All CISA Advisories Published on 2026-09-08
-
CareCam Pro IP Cameras
Source: All CISA Advisories Published on 2026-09-08
-
Multiples vulnérabilités dans Typo3 (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans Mattermost Server (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans les produits SAP (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans Schneider Electric EcoStruxure (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans les produits Siemens (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans strongSwan (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Vulnérabilité dans les produits Adobe (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
CISA Adds One Known Exploited Vulnerability to Catalog
Source: All CISA Advisories Published on 2026-09-04
-
Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)
Source: All CISA Advisories Published on 2026-09-03
-
OPCFoundation OPC UA LocalDiscoveryServer (LDS)
Source: All CISA Advisories Published on 2026-09-03
-
Rockwell Automation ArmorStart LT
Source: All CISA Advisories Published on 2026-09-03
-
Preparing for the Post-Quantum Era: A Call to Action
Source: All CISA Advisories Published on 2026-09-03
Alertes de sécurité récentes
-
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
Source: Alertes cert-fr Published on 2026-09-02
-
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-22
-
Multiples vulnérabilités dans WordPress (20 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-20
-
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
Source: Alertes cert-fr Published on 2026-07-15
-
Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
Source: Alertes cert-fr Published on 2026-05-15
-
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Source: Alertes cert-fr Published on 2026-03-31
-
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
Source: Alertes cert-fr Published on 2026-03-20
-
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
-
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
-
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
-
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
-
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
-
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
-
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
-
SSA-682041 V1.0: Cross Site Scripting Vulnerability in Element Maps
Source: ICS SIEMENS Published on 2026-08-27
-
SSB-104599 V1.3 (Last Update: 2026-08-21): Increasing Cyber Threats to Industrial Control Systems
Source: ICS SIEMENS Published on 2026-08-21
-
SSA-069220 V1.1 (Last Update: 2026-08-13): Stack Overflow Vulnerability in Simcenter Nastran Before V2606
Source: ICS SIEMENS Published on 2026-08-13
-
SSA-127084 V1.0: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-282044 V1.8 (Last Update: 2026-08-11): DLL Hijacking Vulnerability in Siemens Web Installer used by the Online Software Delivery
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-138516 V1.0: Out of Bounds Read Vulnerability in Parasolid X_T File Parsing
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-306654 V2.0 (Last Update: 2026-08-11): Insyde BIOS Vulnerabilities in Siemens Industrial Products
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-584312 V1.0: File Parsing Vulnerabilities in Simcenter Femap Before V2606 MP1
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-434797 V1.2 (Last Update: 2026-08-11): Buffer Overflow Vulnerability in OpenSSL affecting Siemens Products
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-781903 V1.0: Denial of Service Vulnerability in Desigo DXR and PXC Controllers
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-825228 V1.0: Potential Remote Code Execution in Siveillance Video Management Servers
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-827968 V1.4 (Last Update: 2026-08-11): Vulnerability in Nozomi Guardian/CMC Before V26.2.0 on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-682041 V1.0: Cross Site Scripting Vulnerability in Element Maps
Source: ICS SIEMENS Published on 2026-08-27
-
SSB-104599 V1.3 (Last Update: 2026-08-21): Increasing Cyber Threats to Industrial Control Systems
Source: ICS SIEMENS Published on 2026-08-21
-
SSA-069220 V1.1 (Last Update: 2026-08-13): Stack Overflow Vulnerability in Simcenter Nastran Before V2606
Source: ICS SIEMENS Published on 2026-08-13
-
SSA-127084 V1.0: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-282044 V1.8 (Last Update: 2026-08-11): DLL Hijacking Vulnerability in Siemens Web Installer used by the Online Software Delivery
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-138516 V1.0: Out of Bounds Read Vulnerability in Parasolid X_T File Parsing
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-306654 V2.0 (Last Update: 2026-08-11): Insyde BIOS Vulnerabilities in Siemens Industrial Products
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-584312 V1.0: File Parsing Vulnerabilities in Simcenter Femap Before V2606 MP1
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-434797 V1.2 (Last Update: 2026-08-11): Buffer Overflow Vulnerability in OpenSSL affecting Siemens Products
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-781903 V1.0: Denial of Service Vulnerability in Desigo DXR and PXC Controllers
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-825228 V1.0: Potential Remote Code Execution in Siveillance Video Management Servers
Source: ICS SIEMENS Published on 2026-08-11
-
SSA-827968 V1.4 (Last Update: 2026-08-11): Vulnerability in Nozomi Guardian/CMC Before V26.2.0 on RUGGEDCOM APE1808 Devices
Source: ICS SIEMENS Published on 2026-08-11
Nouvelles Menaces et Incidents
-
Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)
Source: CERT-FR menaces et incidents Published on 2026-07-13
-
Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)
Source: CERT-FR menaces et incidents Published on 2026-07-13
-
🇬🇧 Cyber Threat Overview 2025 (13 mai 2026)
Source: CERT-FR menaces et incidents Published on 2026-05-13
-
Panorama de la cybermenace 2025 (11 mars 2026)
Source: CERT-FR menaces et incidents Published on 2026-03-11
-
L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)
Source: CERT-FR menaces et incidents Published on 2026-02-04
-
Téléphones mobiles : État de la menace depuis 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
-
🇬🇧 Mobile phones : Threat landscape since 2015 (26 novembre 2025)
Source: CERT-FR menaces et incidents Published on 2025-11-26
Notes d'informations

Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
-
Vulnérabilité dans les produits Adobe (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans strongSwan (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans les produits Siemens (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans Schneider Electric EcoStruxure (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans les produits SAP (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans Mattermost Server (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
-
Multiples vulnérabilités dans Typo3 (08 septembre 2026)
Source: CERT-FR notes information Published on 2026-09-08
Pour aller plus loin : Sécurité Fonctionnelle et Cybersécurité des Systèmes Industriels
Pour une compréhension approfondie des enjeux de sécurité fonctionnelle et cybersécurité des systèmes industriels, nos ressources détaillées expliquant les concepts, normes et bonnes pratiques sont disponibles sur notre page dédiée à la sécurité fonctionnelle et cybersécurité des systèmes industriels.



