{"id":198154,"date":"2026-07-23T10:16:00","date_gmt":"2026-07-23T09:16:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/fr\/?p=198154"},"modified":"2026-07-23T10:17:22","modified_gmt":"2026-07-23T09:17:22","slug":"siemens-schneider-et-rockwell-vises-la-cisa-durcit-son-alerte-sur-des-attaques-iraniennes","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/siemens-schneider-et-rockwell-vises-la-cisa-durcit-son-alerte-sur-des-attaques-iraniennes\/","title":{"rendered":"Siemens, Schneider et Rockwell vis\u00e9s : la CISA durcit son alerte sur des attaques iraniennes"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Les autorit\u00e9s am\u00e9ricaines ont hauss\u00e9 le ton. Dans une alerte conjointe actualis\u00e9e en <strong>juillet 2026<\/strong>, la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI) et plusieurs autres agences renforcent leur mise en garde au sujet d\u2019une campagne attribu\u00e9e \u00e0 des acteurs li\u00e9s \u00e0 l\u2019Iran, qui viserait des syst\u00e8mes de contr\u00f4le industriel de Siemens, Schneider Electric et Rockwell Automation.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/8ad5933e-96d6-11e6-91ef-00163ec9f5fa\/889402855\/wireshark-logo\" alt=\"Wireshark\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Wireshark<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/wireshark.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">T\u00e9l\u00e9charger<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/wireshark.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Le document mis \u00e0 jour en <strong>juillet 2026<\/strong> explique que ces attaques touchent des automates programmables industriels (PLC) reli\u00e9s \u00e0 internet.<\/p>\n\n<p class=\"wp-block-paragraph\">On ne parle pas seulement de vol de donn\u00e9es. Dans leur avis officiel, les agences expliquent que les intrusions constat\u00e9es peuvent perturber des op\u00e9rations, entra\u00eener des pertes financi\u00e8res et, dans certains cas, cr\u00e9er des situations de fonctionnement dangereuses dans des infrastructures critiques am\u00e9ricaines.<\/p>\n\n<p class=\"wp-block-paragraph\">L\u2019avis <strong>AA26-097A<\/strong> publi\u00e9 par la CISA \u00e9largit un premier avertissement diffus\u00e9 en avril 2026. Les agences y pr\u00e9cisent que l\u2019activit\u00e9 malveillante se concentre sur des PLC expos\u00e9s sur internet, en particulier dans les secteurs de l\u2019\u00e9nergie, de l\u2019eau et des eaux us\u00e9es, ainsi que dans certaines installations gouvernementales.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce qui frappe le plus, c\u2019est le niveau de sophistication qui semble monter d\u2019un cran. D\u2019apr\u00e8s l\u2019alerte, les attaquants ne se serviraient pas uniquement d\u2019outils g\u00e9n\u00e9riques. Ils s\u2019appuieraient aussi sur les logiciels d\u2019ing\u00e9nierie officiels fournis par les constructeurs eux-m\u00eames. L\u2019alerte cite notamment <strong>Rockwell Studio 5000 Logix Designer<\/strong>, Schneider EcoStruxure Control Expert et Siemens TIA Portal pour acc\u00e9der aux \u00e9quipements et d\u00e9ployer des fichiers projet malveillants.<\/p>\n\n<p class=\"wp-block-paragraph\">Les tactiques d\u00e9crites par les autorit\u00e9s donnent une id\u00e9e tr\u00e8s concr\u00e8te du risque pour les sites industriels. Selon l\u2019alerte, les hackers auraient manipul\u00e9 des interfaces homme-machine, modifi\u00e9 des donn\u00e9es SCADA et, dans certains cas, d\u00e9sactiv\u00e9 des logiques d\u2019arr\u00eat et d\u2019alarme.<\/p>\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me ne s\u2019arr\u00eate donc pas \u00e0 l\u2019informatique au sens classique du terme. Une compromission peut aussi fausser ce que voient les op\u00e9rateurs ou emp\u00eacher les m\u00e9canismes de s\u00e9curit\u00e9 de r\u00e9agir comme pr\u00e9vu. C\u2019est l\u00e0 que ce type d\u2019incident devient particuli\u00e8rement sensible, surtout dans des environnements industriels et des services publics.<\/p>\n\n<p class=\"wp-block-paragraph\">Les autorit\u00e9s pr\u00e9sentent cette activit\u00e9 comme une nouvelle \u00e9tape d\u2019op\u00e9rations iraniennes d\u00e9j\u00e0 connues. Le document renvoie aux actions du groupe <strong>CyberAv3ngers<\/strong> en 2023 contre des PLC Unitronics dans des installations d\u2019eau aux \u00c9tats-Unis. Il s\u2019inscrit aussi, toujours selon ce document, dans une pression plus large apr\u00e8s une cyberattaque attribu\u00e9e \u00e0 l\u2019Iran contre Stryker en 2026, qui avait perturb\u00e9 la fabrication et les exp\u00e9ditions.<\/p>\n\n<p class=\"wp-block-paragraph\">La CISA a ajout\u00e9 de nouveaux indicateurs de compromission et durci ses recommandations. Le message de fond reste simple : pour les autorit\u00e9s am\u00e9ricaines, les \u00e9quipements industriels ne devraient pas \u00eatre expos\u00e9s directement \u00e0 internet. Rockwell Automation et Siemens ont d\u2019ailleurs appel\u00e9, chacun de leur c\u00f4t\u00e9, leurs clients \u00e0 d\u00e9connecter les appareils accessibles en ligne et \u00e0 appliquer des mesures de <strong>durcissement<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Au moment o\u00f9 nous \u00e9crivons ces lignes, les autorit\u00e9s am\u00e9ricaines affirment que la campagne a d\u00e9j\u00e0 provoqu\u00e9 des perturbations op\u00e9rationnelles et des pertes financi\u00e8res chez certaines victimes. Elles ne donnent toutefois aucun chiffre pr\u00e9cis sur le nombre d\u2019organisations touch\u00e9es et ne publient pas, \u00e0 ce stade, d\u2019\u00e9tudes de cas d\u00e9taill\u00e9es.<\/p>\n\n<p class=\"wp-block-paragraph\">L\u2019avertissement vaut aussi au-del\u00e0 des \u00c9tats-Unis. <a href=\"https:\/\/fr.softonic.com\/articles\/plus-de-600-dispositifs-fortigate-compromis-dans-une-cyberattaque-mondiale\" rel=\"noopener\">les \u00e9quipements Siemens, Schneider Electric et Rockwell Automation<\/a> sont d\u00e9ploy\u00e9s partout dans le monde. D\u2019autres autorit\u00e9s, dont le National Cyber Security Centre (NCSC) britannique, ont elles aussi alert\u00e9 sur <a href=\"https:\/\/fr.softonic.com\/articles\/liran-pourrait-etre-beaucoup-plus-actif-dans-la-sphere-des-hackers-que-nous-ne-le-pensions\" rel=\"noopener\">une hausse du risque cyber li\u00e9 \u00e0 l\u2019Iran<\/a> et appel\u00e9 les exploitants \u00e0 revoir la protection de leurs syst\u00e8mes industriels.<\/p>\n\n<p class=\"wp-block-paragraph\">Mieux vaut donc rester prudent. Nous vous tiendrons inform\u00e9s.<\/p>\n\n<p class=\"wp-block-paragraph\">Suivez-moi sur <a href=\"https:\/\/twitter.fr.softonic.com\/\" rel=\"noopener\">Twitter<\/a> : @pierrevitre<\/p>","protected":false},"excerpt":{"rendered":"<p>Les autorit\u00e9s am\u00e9ricaines ont hauss\u00e9 le ton. Dans une alerte conjointe actualis\u00e9e en juillet 2026, la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI) et plusieurs autres agences renforcent leur mise en garde au sujet d\u2019une campagne attribu\u00e9e \u00e0 des acteurs li\u00e9s \u00e0 l\u2019Iran, qui viserait des syst\u00e8mes de contr\u00f4le industriel &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/siemens-schneider-et-rockwell-vises-la-cisa-durcit-son-alerte-sur-des-attaques-iraniennes\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Siemens, Schneider et Rockwell vis\u00e9s : la CISA durcit son alerte sur des attaques iraniennes&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":198153,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-198154","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198154","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=198154"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198154\/revisions"}],"predecessor-version":[{"id":198155,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198154\/revisions\/198155"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/198153"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=198154"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=198154"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=198154"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=198154"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=198154"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=198154"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}