<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2021-22681 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2021-22681/</link>
    <description>Recent content in CVE-2021-22681 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sat, 11 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2021-22681/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Des acteurs APT iraniens exploitent des automates Rockwell dans des infrastructures critiques US</title>
      <link>https://cyberveille.ch/posts/2026-04-11-des-acteurs-apt-iraniens-exploitent-des-automates-rockwell-dans-des-infrastructures-critiques-us/</link>
      <pubDate>Sat, 11 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-11-des-acteurs-apt-iraniens-exploitent-des-automates-rockwell-dans-des-infrastructures-critiques-us/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🏛️ Contexte&lt;/h2&gt;
&lt;p&gt;Ce document est un &lt;strong&gt;avis conjoint de cybersécurité (AA26-097A)&lt;/strong&gt; publié le 7 avril 2026 par le FBI, la CISA, la NSA, l&amp;rsquo;EPA, le DOE et le CNMF. Il alerte sur une campagne active d&amp;rsquo;exploitation d&amp;rsquo;automates programmables industriels (PLC) par des acteurs APT affiliés à l&amp;rsquo;Iran, ciblant des infrastructures critiques américaines.&lt;/p&gt;
&lt;h2 id=&#34;-acteurs-et-attribution&#34;&gt;🎯 Acteurs et attribution&lt;/h2&gt;
&lt;p&gt;Les agences attribuent cette activité à un &lt;strong&gt;groupe APT affilié à l&amp;rsquo;Iran&lt;/strong&gt;, distinct mais similaire aux &lt;strong&gt;CyberAv3ngers&lt;/strong&gt; (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, APT Iran, Bauxite, Mr. Soul, Soldiers of Solomon, UNC5691), eux-mêmes affiliés à l&amp;rsquo;&lt;strong&gt;IRGC Cyber Electronic Command (CEC)&lt;/strong&gt;. L&amp;rsquo;escalade des attaques est probablement liée aux hostilités entre l&amp;rsquo;Iran, les États-Unis et Israël.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
