Un méthanier LNG détourné après une cyberattaque présumée sur ses systèmes de sécurité

🛢️ Contexte Source : Splash247, publié le 21 septembre 2026. L’article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l’Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis. 🚢 Navire et parties impliquées Navire : Vivit Africa LNG, battant pavillon libérien Propriétaire : H-Line Shipping (Corée du Sud) Affréteur : Vitol (négociant en matières premières) Terminal de chargement : Cameron LNG (Louisiane, États-Unis) Destination initiale : Terminal Adriatic LNG, près de Rovigo (Italie) Société de classification : Korean Register ⚠️ Séquence des événements déclarés Selon l’équipage, l’attaque s’est déroulée en plusieurs phases : ...

25 septembre 2026 · 3 min

Un supertanker pétrolier ciblé par une cyberattaque présumée iranienne dans l'Atlantique

🛢️ Contexte Source : CBS News, publié le 16 septembre 2026. Les garde-côtes américains (USCG) et le FBI ont confirmé avoir abordé un pétrolier commercial à destination du Texas dans l’Atlantique en août 2026, après avoir déterminé que le réseau du navire avait potentiellement été compromis par un acteur étranger. 🚢 Le navire ciblé Le navire, non nommé officiellement par les autorités américaines, a été identifié par les médias iraniens comme le VL Prosperity : ...

16 septembre 2026 · 3 min

Le NCSC UK alerte sur le ciblage croissant des systèmes OT exposés sur internet

🏛️ Contexte Publié le 27 août 2026 par le National Cyber Security Centre (NCSC) britannique, cet avis alerte sur une recrudescence d’activités cyber disruptives ciblant les systèmes de technologie opérationnelle (OT) à l’échelle mondiale, y compris au Royaume-Uni. 🎯 Activité observée Le NCSC a constaté un ciblage accru des systèmes OT dans de multiples secteurs, mené par une diversité d’acteurs étatiques et non-étatiques. Ces activités ont entraîné des perturbations réelles limitées. L’avis s’inscrit dans un contexte plus large de menaces disruptives visant également les dispositifs réseau exposés sur internet et les équipements de bordure (edge devices). ...

28 août 2026 · 2 min

Pologne : attaque OT via APN privé contre une centrale de cogénération le 29 décembre 2025

🗓️ Contexte Le CERT Polska (CERT.PL), équipe nationale CSIRT rattachée à NASK, publie le 11 août 2026 un rapport complémentaire sur les attaques coordonnées du 29 décembre 2025 contre le secteur énergétique polonais. Ce rapport couvre un incident distinct de ceux déjà documentés en janvier 2026 : l’attaque d’une petite centrale de cogénération (CHP) alimentant environ 50 000 habitants. 🔍 Vecteur d’attaque initial L’attaquant a d’abord compromis un équipement FortiGate (VPN concentrateur + pare-feu) exposé sur Internet dans une ferme éolienne, sans authentification multifacteur. Disposant de privilèges administratifs, il a ensuite identifié un routeur cellulaire Teltonika RUTX50 connecté à un réseau APN privé géré par un Distributeur Système Opérateur (DSO). ...

11 août 2026 · 4 min

Cyberattaque coordonnée contre plus de 30 systèmes d'eau communautaires au Minnesota

🗓️ Contexte Le 28 juillet 2026, Minnesota IT Services (MNIT) a publié un communiqué officiel annonçant une cyberattaque coordonnée ayant ciblé les technologies opérationnelles (OT) de plus de 30 systèmes d’eau communautaires dans l’État du Minnesota, survenue les 26 et 27 juillet 2026. 🎯 Nature de l’attaque L’attaque a visé spécifiquement les systèmes de technologie opérationnelle (OT) des infrastructures d’eau potable. Il s’agit d’une attaque coordonnée touchant simultanément de nombreuses collectivités. L’investigation reste active au moment de la publication. ...

29 juillet 2026 · 2 min

Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

🏛️ Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le Département du Trésor ont publié une mise à jour de l’advisory AA26-097A (initialement publié le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposés sur internet par des acteurs APT affiliés à l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activité à un groupe APT affilié à l’Iran, lié à l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapproché des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), déjà responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 · 4 min

Alerte élargie sur les attaques OT iraniennes visant Schneider Electric et Siemens

📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise à jour d’une advisory fédérale américaine initialement publiée en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systèmes OT exposés sur Internet. 🎯 Élargissement du périmètre ciblé L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La révision du 22 juillet 2026 étend la portée aux équipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC. ...

23 juillet 2026 · 2 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systèmes embarqués

🔍 Contexte Publié le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la découverte de sept vulnérabilités dans FatFs, une bibliothèque FAT open-source embarquée très répandue. La recherche a été initiée en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour générer des fuzzers et valider l’exploitabilité. 🐛 Vulnérabilités identifiées Les sept CVEs sont listées par ordre de criticité : ...

3 juillet 2026 · 3 min

Ciblage des systèmes d'eau par des États-nations : Iran, Russie et Chine (2024-2026)

📅 Source et contexte : Rapport de threat intelligence publié le 25 juin 2026 par DomainTools Intelligence (DTI), couvrant les opérations cyber étatiques et para-étatiques ciblant les systèmes d’eau et d’assainissement entre 2024 et 2026. 🎯 Contexte stratégique : Les systèmes d’eau et d’assainissement sont devenus des cibles privilégiées de la guerre hybride en raison de leur sous-investissement chronique en cybersécurité OT, de l’exposition internet de leurs PLCs et HMIs, et de leur valeur psychologique et politique disproportionnée. Les trois acteurs étatiques majeurs (Iran, Russie, Chine) convergent vers la même doctrine : utiliser ces infrastructures civiles comme leviers de pression sans franchir le seuil du conflit ouvert. ...

26 juin 2026 · 5 min

CVE-2025-67038 : exécution de commandes arbitraires dans les convertisseurs Lantronix EDS5000 ajoutée au KEV CISA

🗓️ Contexte Publié le 24 juin 2026 par Dataminr (auteur : Joseph Slowik, Director of Threat Research and Cyber Engineering), cet article analyse l’ajout de CVE-2025-67038 au catalogue KEV (Known Exploited Vulnerabilities) de la CISA le 23 juin 2026, aux côtés de trois vulnérabilités affectant la plateforme Ubiquiti. 🔍 Vulnérabilité concernée CVE-2025-67038 : vulnérabilité d’injection de code / exécution de commandes arbitraires dans la plateforme Lantronix EDS5000 Le Lantronix EDS5000 est un convertisseur série-ethernet utilisé dans l’automatisation industrielle et les environnements OT/IoT Ces dispositifs constituent des points de passage critiques (choke points) pour les opérations cyber-physiques L’ajout au KEV confirme une exploitation active documentée ⚠️ Implications opérationnelles Exploitation possible entraînant une perte ou un déni de contrôle sur des équipements industriels ou d’automatisation en aval Les environnements industriels à haute disponibilité ne peuvent généralement pas appliquer des correctifs hors fenêtre de maintenance planifiée Des mesures compensatoires sont nécessaires dans l’immédiat 🏴‍☠️ Précédents d’acteurs étatiques 2015 – Ukraine : Sandworm (GRU russe) a attaqué des sous-stations de distribution électrique, développant un payload de firmware malveillant pour « bricker » des convertisseurs série-ethernet, induisant une perte de contrôle et compliquant la restauration ~2025 – Pologne : Berserk Bear (FSB russe) a exploité des identifiants par défaut sur des convertisseurs série-ethernet dans des entités industrielles polonaises pour les réinitialiser en paramètres d’usine, modifier les identifiants et les adresses IP, rendant les équipements inaccessibles 📌 Type d’article Analyse de menace à visée opérationnelle, destinée aux équipes de sécurité industrielle et OT, visant à contextualiser l’ajout au KEV CISA et à évaluer le niveau de risque cyber-physique associé à CVE-2025-67038. ...

26 juin 2026 · 2 min
Dernière mise à jour le: 3 octobre 2026 📝