Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse

🔍 Contexte Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse. 🧪 Périmètre des tests Onze produits numériques de huit fabricants ont été évalués : 7 onduleurs 4 systèmes de gestion de l’énergie ⚠️ Résultats clés Plus de 50 constats identifiés au total 7 constats critiques et 6 constats élevés 5 produits sur 11 présentaient au moins un constat élevé ou critique Pour 4 produits, le NTC a obtenu le contrôle complet de l’appareil 🔓 Schémas de vulnérabilités identifiés Absence d’authentification sur les interfaces de commande locales permettant de modifier la puissance injectée jusqu’à zéro Mots de passe par défaut (lacunes dans l’authentification et le contrôle d’accès) Identifiants de maintenance identiques pour l’ensemble du parc d’appareils Chiffrement absent ou insuffisant des communications via les interfaces locales Interfaces non désactivables ⚡ Risque systémique identifié Le risque principal ne réside pas dans un appareil individuel mais dans la concentration des installations sur les clouds d’un petit nombre de fabricants. Un attaquant compromettant le cloud d’un fabricant pourrait déclencher simultanément la même manipulation sur des milliers d’installations, avec un impact potentiel sur la stabilité du réseau électrique suisse. Les fabricants conservent généralement un accès de maintenance privilégié à l’ensemble de leur parc d’appareils. ...

20 septembre 2026 · 2 min

Un supertanker pétrolier ciblé par une cyberattaque présumée iranienne dans l'Atlantique

🛢️ Contexte Source : CBS News, publié le 16 septembre 2026. Les garde-côtes américains (USCG) et le FBI ont confirmé avoir abordé un pétrolier commercial à destination du Texas dans l’Atlantique en août 2026, après avoir déterminé que le réseau du navire avait potentiellement été compromis par un acteur étranger. 🚢 Le navire ciblé Le navire, non nommé officiellement par les autorités américaines, a été identifié par les médias iraniens comme le VL Prosperity : ...

16 septembre 2026 · 3 min

Cyberattaque contre MAG : données de 8,7 millions de clients de 3 aéroports britanniques compromises

🗓️ Contexte Source : The Guardian, publié le 27 août 2026. L’incident a été révélé en pleine période de pointe estivale, alors que de nombreuses familles rentraient au Royaume-Uni avant la rentrée scolaire. 🎯 Nature de l’incident Manchester Airports Group (MAG), opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a été victime d’une cyberattaque ayant permis à des hackers d’accéder aux données personnelles d’environ 8,7 millions de clients. ...

29 août 2026 · 2 min

Le DOJ et le FBI saisissent QScan et QTRouter, plateformes de hackers chinois QTFY

🏛️ Contexte Le 26 août 2026, le Département de Justice américain (DOJ) et le FBI ont annoncé des saisies judiciaires de domaines liées à deux plateformes de piratage complémentaires, QScan et QTRouter, dans le cadre d’une opération autorisée par un tribunal du District Sud de Californie. 🎯 Acteur de la menace Le groupe QTFY, sponsorisé par l’État chinois (République Populaire de Chine), est employé par la société Nanjing Xinjiuwei Network Technology Company (南京鑫玖维⽹络科技有限公司). QTFY propose des services de piratage informatique à des clients payants, dont le Ministère de la Sécurité d’État (MSS) et l’Armée Populaire de Libération (PLA). L’activité malveillante de QTFY remonte à au moins 2018. ...

29 août 2026 · 3 min

Le NCSC UK alerte sur le ciblage croissant des systèmes OT exposés sur internet

🏛️ Contexte Publié le 27 août 2026 par le National Cyber Security Centre (NCSC) britannique, cet avis alerte sur une recrudescence d’activités cyber disruptives ciblant les systèmes de technologie opérationnelle (OT) à l’échelle mondiale, y compris au Royaume-Uni. 🎯 Activité observée Le NCSC a constaté un ciblage accru des systèmes OT dans de multiples secteurs, mené par une diversité d’acteurs étatiques et non-étatiques. Ces activités ont entraîné des perturbations réelles limitées. L’avis s’inscrit dans un contexte plus large de menaces disruptives visant également les dispositifs réseau exposés sur internet et les équipements de bordure (edge devices). ...

28 août 2026 · 2 min

Le président Trump signe l'Executive Order 14420 déclarant une urgence nationale pour protéger le système électrique américain contre les équipements étrangers

🏛️ Contexte Source : Maison Blanche (whitehouse.gov), publié le 26 août 2026. Le président Donald J. Trump signe l’Executive Order 14420, déclarant une urgence nationale en vertu de l’IEEPA (International Emergency Economic Powers Act) et du National Emergencies Act, visant à sécuriser le bulk-power system (réseau de transport d’électricité) des États-Unis contre les menaces liées aux équipements étrangers. ⚡ Menace identifiée L’ordre exécutif identifie une menace croissante liée à des acteurs étrangers exploitant des vulnérabilités dans les équipements électriques d’origine étrangère intégrés au réseau américain. Les risques explicitement mentionnés incluent : ...

27 août 2026 · 3 min

Des hackers iraniens ferment une centrale électrique britannique pendant 4 jours

🗞️ Contexte Article publié par The Telegraph le 22 août 2026, révélant une cyberattaque sans précédent attribuée à des hackers affiliés à l’Iran contre une centrale électrique britannique. ⚡ Incident principal Des hackers liés au régime iranien ont réussi à mettre hors service une centrale électrique britannique pendant quatre jours. Il s’agit de la première fois qu’un groupe affilié à l’Iran parvient à fermer une telle installation au Royaume-Uni. L’identité précise de la centrale n’a pas été divulguée par les autorités britanniques pour des raisons de sécurité. ...

24 août 2026 · 3 min

Alerte NSA, CISA, FBI, DOE et EPA: des acteurs menacent les automates Siemens S7 avec des scripts IA

🏛️ Contexte Le 20 août 2026, la NSA, CISA, FBI, DOE et EPA publient conjointement un avis de cybersécurité (AA26-231A, TLP:CLEAR) signalant une menace active contre les automates programmables industriels (PLC) Siemens S7 Series installés aux États-Unis. L’avis s’inscrit dans un contexte plus large de ciblage des PLC industriels, toutes marques confondues. 🎯 Cibles et secteurs visés Les modèles Siemens explicitement ciblés sont : S7-200, S7-300, S7-400 (toutes variantes CPU) S7-1200 (CPU 1211C, 1212C, 1214C, 1215C, 1217C) S7-1500 (toutes variantes, y compris les contrôleurs de sécurité F-series) Les secteurs d’infrastructure critique les plus touchés incluent : Fabrication critique, Énergie, Eau et eaux usées, Chimie, Agroalimentaire, Installations commerciales et potentiellement la Base industrielle de défense (DIB). ...

20 août 2026 · 3 min

Mise à jour advisory CISA AA25-071A : Medusa RaaS weaponise de nouveaux CVE en 24h

🎯 Contexte Le 18 août 2026, la CISA, le FBI et le Department of Health and Human Services (HHS) ont publié une mise à jour substantielle de l’advisory conjoint AA25-071A (#StopRansomware: Medusa Ransomware), initialement publié le 12 mars 2025. Cette analyse est produite par SafeBreach le 19 août 2026. 🦠 Présentation de Medusa Medusa est une opération ransomware-as-a-service (RaaS) active depuis juin 2021, ayant impacté plus de 500 organisations d’infrastructure critique dans les secteurs médical, éducatif, juridique, assurance, technologie et manufacturing. Le groupe utilise un modèle de double (voire triple) extorsion et recrute des Initial Access Brokers (IABs) via des forums cybercriminels, rémunérés entre 100 $ et 1 million USD. ...

20 août 2026 · 5 min

4 400 automates industriels Rockwell exposés en ligne, dont 22 dans des villes ciblées par des cyberattaques

🔍 Contexte Publié le 6 août 2026 par CyberScoop, cet article s’appuie sur une recherche publiée par Forescout’s Vedere Labs suite à un scan Shodan réalisé le lundi précédant la publication. Il fait écho à un avis conjoint FBI/EPA confirmant des attaques contre des infrastructures d’eau et d’eaux usées dans au moins 12 États américains depuis le 27 juillet. 📊 Résultats du scan Le scan a identifié plus de 4 000 contrôleurs Rockwell Automation / Allen-Bradley exposés directement sur internet via le protocole EtherNet/IP : ...

8 août 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝