Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse

🔍 Contexte Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse. 🧪 Périmètre des tests Onze produits numériques de huit fabricants ont été évalués : 7 onduleurs 4 systèmes de gestion de l’énergie ⚠️ Résultats clés Plus de 50 constats identifiés au total 7 constats critiques et 6 constats élevés 5 produits sur 11 présentaient au moins un constat élevé ou critique Pour 4 produits, le NTC a obtenu le contrôle complet de l’appareil 🔓 Schémas de vulnérabilités identifiés Absence d’authentification sur les interfaces de commande locales permettant de modifier la puissance injectée jusqu’à zéro Mots de passe par défaut (lacunes dans l’authentification et le contrôle d’accès) Identifiants de maintenance identiques pour l’ensemble du parc d’appareils Chiffrement absent ou insuffisant des communications via les interfaces locales Interfaces non désactivables ⚡ Risque systémique identifié Le risque principal ne réside pas dans un appareil individuel mais dans la concentration des installations sur les clouds d’un petit nombre de fabricants. Un attaquant compromettant le cloud d’un fabricant pourrait déclencher simultanément la même manipulation sur des milliers d’installations, avec un impact potentiel sur la stabilité du réseau électrique suisse. Les fabricants conservent généralement un accès de maintenance privilégié à l’ensemble de leur parc d’appareils. ...

20 septembre 2026 · 2 min

KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA

🔍 Contexte Cet article est publié le 9 septembre 2026 par Nozomi Networks Labs sur leur blog officiel. Il présente une analyse technique approfondie d’un nouveau malware IoT baptisé KATARU, découvert lors d’une compromission de honeypot. 🎯 Vecteur d’accès initial L’infection a été observée en août 2026 via un brute force de credentials Telnet depuis une adresse IP localisée au Vietnam. Après accès, l’acteur a utilisé des commandes BusyBox pour récupérer et exécuter un payload ARM nommé vlxx.arm (SHA1 : 13382c16e2401b07451577b46e634b8031ec254d98b876e5969 2b5fa22abc1d4). ...

11 septembre 2026 · 3 min

CVE-2025-20701 : Les écouteurs Skullcandy Dime 3 vulnérables au détournement Bluetooth

🔍 Contexte Le 9 septembre 2026, BleepingComputer relaie un avis du CERT/CC de l’Université Carnegie Mellon concernant une vulnérabilité affectant les écouteurs sans fil Skullcandy Dime 3 (modèle S2DCW). La faille, identifiée sous CVE-2025-20701, est présente dans le SDK Bluetooth Audio d’Airoha, utilisé par ces écouteurs pour gérer la connectivité sans fil. 🐛 Vulnérabilité CVE-2025-20701 : vulnérabilité de haute sévérité de type authentification manquante dans le SDK Airoha Bluetooth Audio Affecte le firmware version 1.0.0.28 des Skullcandy Dime 3 Découverte par des chercheurs d’ERNW, présentée à la conférence TROOPER Signalée à CERT/CC par le chercheur Jacob Nowak Airoha a publié des mises à jour du SDK le 4 août 2025 ⚡ Impact technique Un attaquant à portée Bluetooth peut : ...

10 septembre 2026 · 3 min

Masjesu : botnet IoT commercial furtif proposant du DDoS-for-hire depuis 2023

🔍 Contexte Publié le 7 avril 2026 par Mohideen Abdul Khader F sur le blog de recherche Trellix, cet article présente une analyse technique approfondie du botnet Masjesu, une menace IoT commerciale active depuis début 2023 et toujours en évolution en 2026. 🎯 Nature de la menace Masjesu est un botnet IoT à vocation commerciale, proposé en tant que service DDoS-for-hire principalement via Telegram. Il cible une large gamme d’appareils IoT (routeurs, passerelles, équipements embarqués) sur de multiples architectures : i386, MIPS, ARM, SPARC, PPC, 68K et AMD64. Le botnet est conçu pour la furtivité et la persistance à long terme, en évitant délibérément les plages IP du Département de la Défense américain (DoD). ...

4 septembre 2026 · 4 min

SuperBox et appareils de streaming pirates : vecteurs de réseaux proxy résidentiels et botnets

📰 Source : Ars Technica (Dan Goodin), publié le 31 août 2026. L’article s’appuie sur une recherche publiée par la société de sécurité Plume, focalisée sur le lecteur multimédia SuperBox S7 Pro et son écosystème malveillant. 🎯 Contexte Face au blocage croissant du trafic malveillant par les services en ligne, les attaquants recourent massivement aux réseaux proxy résidentiels. Ces réseaux agrègent des millions de connexions domestiques pour permettre aux cybercriminels de router leur trafic via des adresses IP à bonne réputation. Les appareils de streaming proposant du contenu piraté gratuit constituent un vecteur privilégié de recrutement de ces nœuds, souvent à l’insu des utilisateurs. ...

1 septembre 2026 · 4 min

Implants chinois dans la supply chain ZBT : SPEAKINGSTONE, DARKLANTERN et ENDLESSDOORS

🔍 Contexte Publié le 27 août 2026 par Jacob Baines sur le blog VulnCheck, cet article de recherche fait suite à une précédente publication sur l’implant ENDLESSDOORS dans les routeurs ZBT (Shenzhen Zhibotong Electronics). Les chercheurs ont acquis un routeur Deep Orange 3G/4G/LTE (white-label du ZBT-WE826-T2) via Amazon pour tracer la supply chain ZBT. 🦠 Implants découverts Deux nouveaux implants ont été identifiés sur le firmware 2019 du routeur, tous deux écrits en Nim, communiquant en UDP, et lancés par un binaire commun inetdetect : ...

29 août 2026 · 5 min

Evooo1Bot : nouveau botnet Linux multifonction basé sur Mirai ciblant les équipements edge

🔍 Contexte FortiGuard Labs (Fortinet) publie le 13 août 2026 une analyse technique détaillée d’une nouvelle famille de botnet Linux jusqu’alors non documentée, baptisée Evooo1Bot. Le nom provient de la chaîne codée en dur evooo1 présente dans chaque binaire. La découverte a été faite via la télémétrie IPS de FortiGuard, avec des activités actives observées depuis juillet 2026. 🧬 Architecture et obfuscation Evooo1Bot réutilise le moteur DDoS du code source Mirai (leaké publiquement) mais l’étend considérablement. Les chaînes statiques sont protégées par un pipeline multi-couches : ...

18 août 2026 · 5 min

Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publié le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publié un rapport détaillé sur un nouveau botnet nommé Dysphoria, détecté pour la première fois le 25 mars 2026 et suivi activement depuis. 🦠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont été ajoutés des mécanismes avancés de résilience. Le botnet compromet environ 200 000 appareils à travers le monde et est utilisé pour des attaques DDoS et des opérations de relais de trafic. ...

2 août 2026 · 3 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systèmes embarqués

🔍 Contexte Publié le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la découverte de sept vulnérabilités dans FatFs, une bibliothèque FAT open-source embarquée très répandue. La recherche a été initiée en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour générer des fuzzers et valider l’exploitabilité. 🐛 Vulnérabilités identifiées Les sept CVEs sont listées par ordre de criticité : ...

3 juillet 2026 · 3 min

AryStinger : un botnet compromet plus de 4 300 routeurs anciens pour des attaques mondiales

🔍 Contexte Publié le 17 juin 2026 par les chercheurs Alex.Turing et Acey9 du laboratoire XLab de QiAnXin, cet article présente une analyse technique détaillée du botnet AryStinger, découvert le 12 mars 2026 via le système de surveillance réseau XLab. 🎯 Campagne et vecteurs d’infection Les attaquants exploitent des vulnérabilités anciennes pour compromettre des équipements réseau : CVE-2013-3307 et CVE-2016-5681 : ciblant des routeurs Linksys et D-Link basés sur les puces RTL819X (ère 2012-2015) CVE-2025-11837 : ciblant des périphériques NAS (détecté le 26 avril 2026) Le vecteur initial est un script shell téléchargeant et exécutant l’échantillon AryStinger depuis le serveur hgodpcx.ajb8.com. ...

21 juin 2026 · 4 min
Dernière mise à jour le: 23 septembre 2026 📝