4 400 automates industriels Rockwell exposés en ligne, dont 22 dans des villes ciblées par des cyberattaques

🔍 Contexte Publié le 6 août 2026 par CyberScoop, cet article s’appuie sur une recherche publiée par Forescout’s Vedere Labs suite à un scan Shodan réalisé le lundi précédant la publication. Il fait écho à un avis conjoint FBI/EPA confirmant des attaques contre des infrastructures d’eau et d’eaux usées dans au moins 12 États américains depuis le 27 juillet. 📊 Résultats du scan Le scan a identifié plus de 4 000 contrôleurs Rockwell Automation / Allen-Bradley exposés directement sur internet via le protocole EtherNet/IP : ...

8 août 2026 · 3 min

Cyberattaque contre le Métro de Panama : infrastructure technologique partiellement compromise

📰 Source : Infobae Panama — Date : 2 août 2026 Le Métro de Panama (Metro de Panamá, S.A.), opérateur public de transport urbain desservant environ 420 000 passagers par jour sur deux lignes, a été victime d’une cyberattaque ayant affecté une partie de son infrastructure technologique. 🔍 Nature de l’incident L’attaque a été détectée récemment, sans que la date exacte soit précisée. Les autorités n’ont pas confirmé si les systèmes critiques de contrôle opérationnel ont été compromis. L’incident a déclenché les protocoles de sécurité internes de l’entité. ...

8 août 2026 · 2 min

Cyberattaque sur les trois ports de Caroline du Nord, la Garde côtière américaine mobilisée

🗓️ Contexte Article publié le 7 août 2026 par CyberScoop (auteur : Greg Otto). L’incident a été découvert en début de semaine par la North Carolina State Ports Authority. 🎯 Incident Une cyberattaque a frappé les systèmes de portails (gate systems) des trois infrastructures portuaires de l’État de Caroline du Nord : Port de Wilmington Port de Morehead City Charlotte Inland Port L’attaque a contraint l’autorité portuaire à retarder les ouvertures de portails et à basculer vers un traitement manuel des opérations le temps de contenir l’intrusion. ...

8 août 2026 · 2 min

Trois opérateurs télécoms chinois toujours ancrés dans l'infrastructure internet américaine

🏛️ Contexte Publié le 5 août 2026 par The Record Media, cet article rapporte les conclusions d’une enquête de 49 pages menée par le Select Committee on China du Congrès américain, conduite dans le sillage de la campagne de cyberespionnage Salt Typhoon ayant compromis au moins neuf opérateurs télécoms américains. 🔍 Principaux constats Le comité a conclu que China Mobile, China Unicom et China Telecom — dont les licences de télécommunications ont été refusées ou révoquées par la FCC entre 2019 et 2022 — sont restés profondément intégrés dans l’infrastructure internet américaine : ...

8 août 2026 · 3 min

Cyberattaques sur les systèmes d'eau dans 7 États américains, Iran suspecté

🗓️ Contexte Source : CBS News, publié le 1er août 2026. L’article rapporte des cyberattaques ayant affecté des systèmes d’eau et d’eaux usées dans au moins sept États américains, dont le Minnesota et le Michigan, au cours de la semaine précédant la publication. 🎯 Nature et étendue de l’attaque Des activités cyber malveillantes ont perturbé les technologies opérationnelles (OT) de systèmes d’eau dans au moins sept États. Plus de 30 systèmes d’eau communautaires ont été affectés rien qu’au Minnesota. Les incidents ont entraîné : ...

3 août 2026 · 3 min

Cyberattaque coordonnée contre plus de 30 systèmes d'eau communautaires au Minnesota

🗓️ Contexte Le 28 juillet 2026, Minnesota IT Services (MNIT) a publié un communiqué officiel annonçant une cyberattaque coordonnée ayant ciblé les technologies opérationnelles (OT) de plus de 30 systèmes d’eau communautaires dans l’État du Minnesota, survenue les 26 et 27 juillet 2026. 🎯 Nature de l’attaque L’attaque a visé spécifiquement les systèmes de technologie opérationnelle (OT) des infrastructures d’eau potable. Il s’agit d’une attaque coordonnée touchant simultanément de nombreuses collectivités. L’investigation reste active au moment de la publication. ...

29 juillet 2026 · 2 min

Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

🏛️ Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le Département du Trésor ont publié une mise à jour de l’advisory AA26-097A (initialement publié le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposés sur internet par des acteurs APT affiliés à l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activité à un groupe APT affilié à l’Iran, lié à l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapproché des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), déjà responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 · 4 min

Alerte élargie sur les attaques OT iraniennes visant Schneider Electric et Siemens

📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise à jour d’une advisory fédérale américaine initialement publiée en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systèmes OT exposés sur Internet. 🎯 Élargissement du périmètre ciblé L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La révision du 22 juillet 2026 étend la portée aux équipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC. ...

23 juillet 2026 · 2 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquête publiée en mars 2026 par National Security News révèle que le Corps des Gardiens de la Révolution Islamique (IRGC) aurait exploité les failles structurelles du protocole SS7 (Signaling System 7, datant des années 1970) pour conduire des opérations de géolocalisation contre du personnel militaire américain déployé dans le Golfe Persique. ...

20 juillet 2026 · 3 min

Les États-Unis lancent l'initiative GOLD EAGLE pour la coordination des vulnérabilités cyber

🦅 Lancement de l’initiative GOLD EAGLE 📅 Source : Maison Blanche (whitehouse.gov), publiée le 14 juillet 2026. Cet article est un communiqué officiel de l’administration Trump annonçant la création d’un nouveau dispositif fédéral de cybersécurité. 🏛️ Contexte institutionnel L’initiative GOLD EAGLE est établie en application de l’Executive Order 14409 signé le 2 juin 2026, intitulé “Promoting Advanced Artificial Intelligence Innovation and Security”. Elle implique plusieurs agences fédérales : Maison Blanche (National Cyber Director Sean Cairncross) Département du Trésor (Secretary Scott Bessent) DHS / CISA (Secretary Markwayne Mullin) Département de la Guerre (Secretary Pete Hegseth) ⚙️ Fonctionnement de GOLD EAGLE GOLD EAGLE est décrit comme un clearinghouse (centre de coordination) destiné à : ...

18 juillet 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝