RISI

Actualités

Couverture des incidents de sécurité industrielle, des avis fournisseurs et de l'activité des acteurs malveillants.

  • 2026-07-20

    Une attaque par ransomware frappe Fairlife LLC et suspend toute la production laitière aux États-Unis

    La filiale laitière de Coca-Cola a révélé le 16 juillet 2026 une intrusion par ransomware qui a forcé la suspension de toutes les opérations de production aux États-Unis et déclenché une déclaration d'incident cybersécurité significatif auprès de la SEC.

    Fairlife · Coca-Cola · ransomware · alimentation et boissons · industrie manufacturière · SEC 8-K · États-Unis

  • 2026-06-29

    La panne du système GSM-R de la Deutsche Bahn paralyse tout le trafic ferroviaire allemand pendant deux heures

    Un défaut logiciel survenu lors d'une fenêtre de maintenance programmée le 23 juin a mis hors service le système radio GSM-R qui coordonne les opérations ferroviaires allemandes, immobilisant tous les services grandes lignes, régionaux et de banlieue sur le réseau de 33 400 km pendant environ deux heures. Les autorités de sécurité allemandes ont écarté tout sabotage et toute cyberattaque ; la cause est un défaut logiciel accidentel aggravé par la défaillance de la redondance automatique.

    Deutsche Bahn · GSM-R · chemin de fer · transport · Allemagne · défaut logiciel · ETCS · FRMCS · infrastructure critique

  • 2026-05-24 (publié initialement 2025-12-19)

    Le Danemark attribue l’attaque de l’aqueduc de Køge en 2024 au Z-Pentest lié au GRU ; trois canalisations ont éclaté, environ 500 foyers touchés

    Le service de renseignement de la défense danois a attribué une cyberattaque contre Tureby Alkestrup Waterworks en 2024 au groupe de piratage pro-russe Z-Pentest le 19 décembre 2025. Les attaquants ont accédé à une IHM exposée sur Internet via VNC et manipulé les contrôles de pression de l'eau, faisant éclater trois canalisations et coupant le service à environ 500 foyers.

    Danemark · Z-Pentest · GRU · CARR · eau et eaux usées · nis2 · VNC · IHM · CISA AA25-343A

  • 2026-05-16 (publié initialement 2026-04-29)

    Les CyberAv3ngers liés à l'Iran intensifient la campagne Rockwell PLC sur les infrastructures critiques américaines

    Un avis conjoint de six agences du 7 avril a confirmé que des acteurs affiliés à l'Iran perturbent les opérations américaines dans les domaines de l'eau, de l'énergie et du gouvernement municipal via des appareils Rockwell Automation exposés sur Internet. Des recherches ultérieures menées par Censys et l'Unité 42 ont depuis cartographié la surface d'exposition mondiale et ont documenté une forte augmentation du trafic de scan iranien après l'avis.

    L'Iran · CyberAv3ngers · CGRI-CEC · Rockwell Automation · Allen Bradley · PLC · eau et eaux usées · énergie · jauge de réservoir automatique · stations-service · CISA AA26-097A

  • 2026-05-08

    ShinyHunters viole Instructure Canvas, exposant les données de 9 000 écoles et exigeant une rançon d'ici le 12 mai

    Le groupe d'extorsion criminel ShinyHunters a revendiqué la responsabilité d'une violation le 30 avril d'Instructure, la société à l'origine du système de gestion de l'apprentissage Canvas utilisé par environ 9 000 établissements d'enseignement dans le monde. Instructure a confirmé l'intrusion et a reconnu que les noms, adresses e-mail, numéros d'identification des étudiants et messages des utilisateurs avaient été récupérés. Le groupe a suivi le vol de données par une campagne de défiguration contre les portails de connexion des écoles le 7 mai et a fixé une date limite de rançon au 12 mai.

    ShinyHunters · Instructure · Canvas · LMS · éducation · violation de données · extorsion · chaîne d'approvisionnement

  • 2026-05-07 (publié initialement 2025-05-06)

    Quatre agences américaines avertissent les opérateurs pétroliers et gaziers que des hacktivistes peu avertis se trouvent à l'intérieur d'ICS exposés sur Internet

    Un avis conjoint de mai 2025 de la CISA, du FBI, de l'EPA et du ministère de l'Énergie a officiellement documenté ce que des groupes hacktivistes comme Sector 16 et Z-Pentest diffusaient sur Telegram depuis janvier : que les systèmes SCADA pétroliers et gaziers américains accessibles depuis l'Internet public sont accessibles avec des informations d'identification par défaut et sans outils sur mesure. Un avis de suivi de décembre 2025 a confirmé la même tendance dans les secteurs de l’eau, de l’alimentation et de l’énergie à l’échelle mondiale.

    pétrole et gaz · ICS · SCADA · hacktiviste · Russie · Secteur 16 · Z-Pentest · CyberAv3ngers · informations d'identification par défaut · VNC · PLC · exposition OT

  • 2026-04-29

    Le honeypot Forescout révèle comment le groupe hacktiviste TwoNet a fabriqué une fausse victoire dans les services d'eau

    La divulgation d'une recherche de Forescout en avril documente un groupe hacktiviste aligné sur la Russie qui s'est introduit dans une IHM leurre de traitement de l'eau avec des informations d'identification par défaut, a immédiatement diffusé l'accès sur Telegram et a abandonné la chaîne en quelques semaines. Cette affaire constitue une preuve primaire rare du phénomène de gonflement et de disparition qui a donné lieu à des mois de fausses allégations d'attaques ICS.

    Forescout · TwoNet · hacktivisme · eau et eaux usées · honeypot · Russie · informations d'identification par défaut · Modbus · S7Comm

  • 2026-04-29

    Stryker confirme l'impact matériel au premier trimestre de l'attaque wiper Intune liée à l'Iran

    Le formulaire 8-K/A de Stryker du 9 avril a déclaré un rétablissement opérationnel complet et un impact important sur les résultats du premier trimestre 2026 à la suite de l'attaque wiper Handala du 11 mars. L'affaire étend le modèle de Norsk Hydro d'arrêts de plusieurs semaines de la fabrication industrielle provoqués par l'informatique, cette fois-ci grâce à un abus de la gestion des points de terminaison dans le cloud Microsoft Intune.

    Stryker · Handala · L'Iran · MOIS · Microsoft Intune · wiper · dispositifs médicaux · fabrication · SEC 8-K

  • 2026-04-28

    Itron confirme une compromission du réseau informatique de l'entreprise ; aucun système OT ou client de service public affecté

    Itron, qui fournit des compteurs intelligents et des plateformes de gestion de réseau à plus de 8 000 services publics dans 100 pays, a confirmé le 27 avril qu'une personne non autorisée avait accédé à son réseau informatique interne le 13 avril. La société n'a trouvé aucune preuve d'accès à la partie hébergée par le client de ses systèmes et a estimé que l'incident n'était pas important. Ce cas illustre à quel point une faille informatique d’entreprise peut atteindre l’infrastructure opérationnelle d’un service public sans la toucher.

    Itron · compteurs intelligents · service public · chaîne d'approvisionnement · SEC 8-K · informatique d'entreprise · eau et eaux usées · électricité et services publics

  • 2026-02-05

    L'opérateur national d'oléoducs roumain Conpet touché par le ransomware Qilin et 1 To de données volés

    Les opérateurs du ransomware Qilin ont violé le réseau informatique de l'entreprise Conpet le 4 février 2026, exfiltrant environ 1 To de données financières et personnelles. Il a été confirmé que le système SCADA et l'infrastructure de télécommunications de la société n'étaient pas affectés, et les opérations de transport par pipeline se sont poursuivies normalement.

    Roumanie · pétrole et gaz · pipeline · ransomware · Qilin · RaaS · exfiltration de données · nis2

  • 2025-12-27

    Le plus grand producteur d'électricité au charbon de Roumanie touché par le ransomware Gentlemen le jour de Noël

    Le groupe de ransomware Gentlemen a chiffré les systèmes informatiques du complexe énergétique d'Oltenia le 26 décembre 2025, perturbant l'ERP, la messagerie électronique et l'infrastructure administrative. La production d'électricité s'est poursuivie tout au long du processus et l'approvisionnement énergétique national de la Roumanie n'a pas été affecté.

    Roumanie · énergie · ransomware · Gentlemen · RaaS · charbon · production d'énergie · nis2

  • 2025-12-22

    L'autorité nationale roumaine de l'eau touchée par le ransomware BitLocker ; 1 000 systèmes informatiques chiffrés dans 10 bureaux régionaux

    L'Administrația Națională Apele Române (Eaux roumaines) a subi une attaque de ransomware BitLocker les 21 et 22 décembre 2025, chiffrant environ 1 000 systèmes, notamment des serveurs SIG, des courriers électroniques, des bases de données et des postes de travail dans 10 des 11 bureaux régionaux. Il a été confirmé que les infrastructures hydrotechniques – barrages, défenses contre les inondations et opérations de répartition – n’étaient pas affectées. Aucun attaquant n'a revendiqué la responsabilité.

    Roumanie · eau · ransomware · BitLocker · LOLBbins · gestion de l'eau · infrastructure critique · nis2