Alerte NSA, CISA, FBI, DOE et EPA: des acteurs menacent les automates Siemens S7 avec des scripts IA

đŸ›ïž Contexte Le 20 aoĂ»t 2026, la NSA, CISA, FBI, DOE et EPA publient conjointement un avis de cybersĂ©curitĂ© (AA26-231A, TLP:CLEAR) signalant une menace active contre les automates programmables industriels (PLC) Siemens S7 Series installĂ©s aux États-Unis. L’avis s’inscrit dans un contexte plus large de ciblage des PLC industriels, toutes marques confondues. 🎯 Cibles et secteurs visĂ©s Les modĂšles Siemens explicitement ciblĂ©s sont : S7-200, S7-300, S7-400 (toutes variantes CPU) S7-1200 (CPU 1211C, 1212C, 1214C, 1215C, 1217C) S7-1500 (toutes variantes, y compris les contrĂŽleurs de sĂ©curitĂ© F-series) Les secteurs d’infrastructure critique les plus touchĂ©s incluent : Fabrication critique, Énergie, Eau et eaux usĂ©es, Chimie, Agroalimentaire, Installations commerciales et potentiellement la Base industrielle de dĂ©fense (DIB). ...

20 aoĂ»t 2026 Â· 3 min

BLACKNET-00 / Infrastructure Destruction Squad : ransomware, scanner Firebase et outil ICS analysés

🔍 Contexte PubliĂ© le 19 aoĂ»t 2026 par Ransom-ISAC en collaboration avec Barricade Cyber Solutions et Crystal Intelligence, ce rapport analyse en profondeur le cluster Infrastructure Destruction Squad / BLACKNET-00, un acteur Ă  faible maturitĂ© technique mais Ă  forte activitĂ© promotionnelle, opĂ©rant via Telegram et plusieurs forums criminels. 🎭 Acteur et personas Deux opĂ©rateurs visibles sont identifiĂ©s : @blacknetransom (se prĂ©sentant comme chinois, fan de Billie Eilish) et @xonsee666 (prĂ©sentĂ© comme son frĂšre). Le groupe opĂšre sous plusieurs alias : BLACKNET, BLACKNET-CORPORATE, Infrastructure Destruction Squad. Des comptes de continuitĂ© (@zzzzzzzzkss, @ayeowetee) et un identifiant TOX ont Ă©tĂ© publiĂ©s en prĂ©vision de suppressions de comptes. ...

20 aoĂ»t 2026 Â· 5 min

Ransomware industriel Q2 2026 : 1 140 incidents, hausse de 12% selon Dragos

📊 Contexte Cette analyse est publiĂ©e le 10 aoĂ»t 2026 par Dragos sur son blog officiel. Elle porte sur les incidents ransomware affectant les organisations industrielles au cours du deuxiĂšme trimestre 2026 (Q2 2026), sur la base de donnĂ©es publiquement divulguĂ©es et de publications sur les Data Leak Sites (DLS) des groupes ransomware. 📈 Volume et tendance 1 140 incidents ransomware ciblant des organisations industrielles ont Ă©tĂ© recensĂ©s au Q2 2026 Hausse de 12% par rapport aux 1 020 incidents du Q1 2026 Le ransomware reste la menace cyber la plus persistante et perturbatrice pour les environnements industriels Cette tendance s’inscrit dans la continuitĂ© du rythme Ă©levĂ© observĂ© tout au long de 2025 🎯 Nature des impacts Les perturbations opĂ©rationnelles observĂ©es rĂ©sultent de : ...

13 aoĂ»t 2026 Â· 2 min

4 400 automates industriels Rockwell exposés en ligne, dont 22 dans des villes ciblées par des cyberattaques

🔍 Contexte PubliĂ© le 6 aoĂ»t 2026 par CyberScoop, cet article s’appuie sur une recherche publiĂ©e par Forescout’s Vedere Labs suite Ă  un scan Shodan rĂ©alisĂ© le lundi prĂ©cĂ©dant la publication. Il fait Ă©cho Ă  un avis conjoint FBI/EPA confirmant des attaques contre des infrastructures d’eau et d’eaux usĂ©es dans au moins 12 États amĂ©ricains depuis le 27 juillet. 📊 RĂ©sultats du scan Le scan a identifiĂ© plus de 4 000 contrĂŽleurs Rockwell Automation / Allen-Bradley exposĂ©s directement sur internet via le protocole EtherNet/IP : ...

8 aoĂ»t 2026 Â· 3 min

Alerte élargie sur les attaques OT iraniennes visant Schneider Electric et Siemens

📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise Ă  jour d’une advisory fĂ©dĂ©rale amĂ©ricaine initialement publiĂ©e en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systĂšmes OT exposĂ©s sur Internet. 🎯 Élargissement du pĂ©rimĂštre ciblĂ© L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La rĂ©vision du 22 juillet 2026 Ă©tend la portĂ©e aux Ă©quipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC. ...

23 juillet 2026 Â· 2 min

Pologne : des hackers pro-russes ont compromis des systĂšmes ICS de stations de traitement d'eau en 2025

đŸ—‚ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 7 mai 2026. L’Agence de SĂ©curitĂ© IntĂ©rieure polonaise (ABW) a publiĂ© son premier rapport public d’activitĂ© depuis 2014, couvrant les menaces cyber et d’espionnage auxquelles la Pologne a fait face en 2024 et 2025. 🎯 Incidents ciblant les infrastructures d’eau Des attaquants ont compromis des stations de traitement d’eau dans cinq communes polonaises : JabƂonna Lacka Szczytno MaƂdyty Tolkmicko Sierakowo Dans certains cas, les attaquants ont obtenu un accĂšs aux systĂšmes de contrĂŽle industriel (ICS), leur permettant de modifier les paramĂštres techniques des Ă©quipements, crĂ©ant un risque direct sur la continuitĂ© de l’approvisionnement en eau. Selon CyberDefence24, dans au moins un Ă©tablissement, des paramĂštres liĂ©s aux pompes et aux alarmes ont Ă©tĂ© modifiĂ©s aprĂšs compromission d’un compte administrateur. ...

8 mai 2026 Â· 3 min

Compromission assistée par IA d'une infrastructure eau au Mexique avec tentative d'accÚs OT

đŸ—‚ïž Contexte Dragos a publiĂ© le 6 mai 2026 un rapport d’intelligence sur une compromission observĂ©e entre dĂ©cembre 2025 et fĂ©vrier 2026, ciblant plusieurs organisations gouvernementales mexicaines, dont Servicios de Agua y Drenaje de Monterrey (SADM), la rĂ©gie municipale des eaux de Monterrey. L’investigation a Ă©tĂ© initiĂ©e par Gambit Security, qui a contactĂ© Dragos pour l’analyse des composantes OT de l’intrusion. 🎯 Nature de l’attaque Un adversaire inconnu a exploitĂ© des outils d’IA commerciaux — principalement Anthropic Claude et OpenAI GPT — pour accĂ©lĂ©rer et automatiser l’ensemble du cycle d’intrusion : ...

6 mai 2026 Â· 4 min

Dark Storm Team : hacktivisme pro-palestinien ciblant Israël et les infrastructures critiques du Moyen-Orient

🔍 Contexte PubliĂ© le 21 avril 2026 par FalconFeeds.io, cet article constitue une analyse de menace dĂ©taillĂ©e du collectif hacktivist Dark Storm Team, actif depuis le 27 aoĂ»t 2023, dans le cadre du conflit cyber Iran–IsraĂ«l et de la menace pesant sur les infrastructures critiques du Moyen-Orient. 🎭 Profil de l’acteur Dark Storm Team est un collectif hacktivist pro-palestinien, dĂ©centralisĂ©, sans attribution Ă©tatique confirmĂ©e. Il opĂšre principalement via un canal Telegram (t.me/Dark_StormTeam) comptant 617 abonnĂ©s. Le groupe a maintenu un rythme opĂ©rationnel soutenu sur 20 mois, ciblant 60 pays et 74 secteurs industriels. Aucune couverture par les grands fournisseurs commerciaux de threat intelligence n’a Ă©tĂ© identifiĂ©e Ă  la date de publication. ...

21 avril 2026 Â· 3 min

Ransomware sur une station de traitement d'eau Ă  Minot, Dakota du Nord

📰 Source : The Record (Recorded Future News) — Date de publication : 1 avril 2026 — Incident dĂ©couvert : 14 mars 2026 🎯 La ville de Minot, Dakota du Nord (environ 50 000 habitants, 3e ville de l’État) a confirmĂ© qu’une attaque par ransomware a ciblĂ© sa station de traitement d’eau. L’incident a Ă©tĂ© dĂ©couvert le 14 mars 2026. ⚙ DĂ©roulement de l’incident : Le serveur affectĂ© a Ă©tĂ© dĂ©connectĂ© immĂ©diatement par les Ă©quipes municipales Des procĂ©dures manuelles ont Ă©tĂ© mises en place pendant environ 16 heures, incluant des vĂ©rifications physiques frĂ©quentes des jauges d’eau sur site Les deux objectifs prioritaires — sĂ©curitĂ© de l’eau et maintien de la pression dans les installations de stockage — ont Ă©tĂ© atteints Aucune interruption de service n’a Ă©tĂ© constatĂ©e 💬 Concernant la revendication : ...

2 avril 2026 Â· 2 min

CERT Polska rĂ©vĂšle des attaques destructrices coordonnĂ©es contre l’énergie et l’industrie en Pologne

Selon CERT Polska (CSIRT NASK), un ensemble d’attaques purement destructrices a visĂ© le 29 dĂ©cembre 2025 au moins 30 fermes Ă©oliennes/solaires, une grande centrale de cogĂ©nĂ©ration (CHP) et une entreprise manufacturiĂšre en Pologne. Les opĂ©rations ont touchĂ© Ă  la fois l’IT et l’OT, sans demande de rançon, et ont Ă©tĂ© conduites par un mĂȘme acteur. ‱ Cible et impact OT (renouvelables) âšĄïž Perte de communication entre les sites et les DSOs via le GCP; production non interrompue mais risque de perturbation. Vecteur: dispositifs FortiGate exposĂ©s (SSL‑VPN sans MFA, comptes statiques), rĂ©initialisĂ©s usine pour effacer les traces. Actions: exploitation d’identifiants par dĂ©faut et interfaces locales pour endommager l’OT: Hitachi RTU560: connexion web avec compte “Default”, tĂ©lĂ©versement de firmware corrompu (ELF modifiĂ©) causant boucle de reboot; sĂ©curisation de mise Ă  jour non activĂ©e ou contournĂ©e (CVE‑2024‑2617; corrigĂ© en 13.7.7). Mikronika RTUs: SSH root par dĂ©faut, suppression massive de fichiers. Hitachi Relion 650 v1.1 (IEDs): FTP par dĂ©faut pour supprimer des fichiers critiques → arrĂȘt irrĂ©versible. Mikronika HMI (Win10): RDP via admin local connu, ouverture SMB/445, Impacket, dĂ©ploiement de DynoWiper. Moxa NPort 6xxx: reset usine, mot de passe changĂ©, IP mise Ă  127.0.0.1 pour retarder la reprise. ‱ Intrusion et tentative de sabotage IT (CHP) 🏭 ...

30 janvier 2026 Â· 4 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝