Automates Siemens S7 sous attaques ⚙️, 14 500 caméras Dahua compromises 📹, phishing 3.0 à l'ère des agents IA 🤖

4 minutes de lecture

Bonjour, voici ta veille Cybere du 19 août 2026 !

Des scripts Python armés par IA pour saboter des automates industriels, des milliers de caméras de surveillance enrôlées via des failles d'authentification, et des agents IA autonomes orchestrant des campagnes de phishing ultra-personnalisées à grande échelle : la frontière entre monde physique et numérique s'effrite à mesure que les attaques s'automatisent.

Retrouve les trois articles à la une du jour :

  • Les agences américaines alertent sur des attaques ciblant les automates Siemens S7 via des scripts Python dopés à l'IA
  • L'Operation CameraSwarm compromet plus de 14 500 caméras Dahua en combinant failles de 2021 et relais P2P
  • Le passage au Phishing 3.0 : comment des agents IA autonomes franchissent les défenses traditionnelles en ciblant la confiance

Des agences US alertent sur des attaques ciblant les automates Siemens

La NSA, CISA, FBI, Département de l'Énergie et Agence de Protection de l'Environnement ont émis un avis d'alerte conjoint mercredi concernant des campagnes actives visant les automates programmables Siemens S7 Series dans les infrastructures critiques américaines. Les attaquants exploitent des vulnérabilités critiques et de sévérité élevée, des logiciels obsolètes et des authentifications faibles.

Les attaquants utilisent l'IA pour développer des scripts d'exploitation en Python basés sur les bibliothèques snap7.dll et python-snap7, déguisés en logiciels de supervision légitime. Ces outils offrent un accès en lecture et écriture à la mémoire de l'automate, aux données de configuration et aux programmes en Ladder via le protocole S7comm. L'activité suggère une reconnaissance persistante préparant une perturbation des infrastructures.

  • Les attaquants emploient des services de scan Internet (« internet scanning services ») comme Censys et ZoomEye pour localiser des automates Siemens S7 exposés avant d'exploiter les vulnérabilités identifiées.
  • Les secteurs ciblés incluent la fabrication critique, l'énergie, l'eau, la chimie, l'agroalimentaire et les installations commerciales, ainsi que la base industrielle de défense.
  • Des précédents récents montrent une escalade : juillet dernier, plus de 30 stations de traitement d'eau au Minnesota ont été attaquées, forçant un passage en opérations manuelles.

→ Lire la source


Hunt.io révèle la compromission de 14 530 caméras Dahua

Des chercheurs de Hunt.io ont identifié une campagne nommée Operation CameraSwarm ayant compromis plus de 14 530 caméras Dahua entre juin et juillet 2026. Les attaques reposent sur trois vecteurs : des attaques sur identifiants (credential attacks) contre 12 324 adresses IP uniques, l'exploitation des failles d'authentification CVE-2021-33044 et CVE-2021-33045 pour 1 923 caméras, et un relais P2P Dahua permettant d'atteindre 283 appareils derrière une traduction d'adresses réseau (NAT).

Les deux failles de 2021 permettent de contourner l'authentification en construisant des paquets malveillants. La CVE-2021-33044 se déclenche via un client NetKeyboard falsifié, tandis que la CVE-2021-33045 repose sur une requête de connexion loopback vers 127.0.0.1. Dahua évalue ces failles à CVSS 8.1, bien que la base NVD leur attribue chacune un score CVSS de 9.8. Les deux demeurent répertoriées au catalogue CISA des failles exploitées.

Points d'attention

  • L'exploitation du relais P2P contourne l'authentification au stade du routage : selon Hunt.io, 89,4 % des numéros de série testés dans la campagne retournaient un canal ouvert sans authentification préalable.
  • L'acteur opère depuis un environnement russophone d'après les traces de langage récupérées dans le répertoire exposé, mais aucune attribution à un groupe nommé ou à une entité gouvernementale n'a pu être établie avec certitude.
  • Le dépôt public p2pwn confirme indépendamment que l'outil accepte des numéros de série Dahua, vérifie les CVE et contient une configuration de compte factice, mais ne corrobore pas les chiffres spécifiques de la campagne CameraSwarm ni la revendication des 1 923 comptes persistants survivant à une réinitialisation d'usine.

→ Lire la source


Phishing 3.0 : la bataille oppose désormais les agents entre eux

Les défenses de messagerie traditionnelles deviennent obsolètes face au phishing de troisième génération, où des agents IA autonomes remplacent les attaquants humains. Cette évolution change l'économie des campagnes : la reconnaissance, jadis coûteuse en temps, devient gratuite et instantanée, permettant aux attaquants de générer des leurres personnalisés pour des milliers d'organisations en parallèle.

Le phishing 3.0 combine GenAI, deepfakes vidéo et attaques multi-canaux. Un incident chez l'ingénierie Arup a montré la vulnérabilité : après un courriel usurpant l'identité du directeur financier de l’entreprise, un appel vidéo mettant en scène des deepfakes de collègues a convaincu un employé d'approuver quinze transferts pour 25 millions de dollars. Les outils de scan classiques ne peuvent rien contre des attaques qui ciblent la confiance plutôt que le contenu.

Points d'attention

  • Selon une étude Osterman Research de janvier 2026 portant sur 128 responsables de sécurité aux États-Unis, 88 % ont subi au moins un incident affectant la confiance dans les communications numériques, et 60 % manquent de confiance face aux deepfakes malgré la formation existante.
  • Les passerelles Microsoft 365 EOP et Google Workspace manquent respectivement 293 et 350 messages de phishing par 100 boîtes aux lettres tous les 30 jours, chiffres révélant l'inefficacité des filtres de périmètre face aux attaques modernes.
  • Les équipes de sécurité aux postures les plus solides ont adopté l'IA dans le SOC à un taux de 68 %, contre une moyenne de 46 %, selon une étude 2026 du Crogl et Ponemon Institute auprès de 649 professionnels.

→ Lire la source


Autres actus importantes


Merci d'avoir pris le temps de me lire. Si tu as trouvé cette newsletter utile, n'hésite pas à la partager autour de toi ✉️

À demain pour la prochaine veille 🔐 – Kilian de Cybere