Aller au contenu
avatar

Cybersécurité maritime et portuaire.

Cybermarétique est un site d’analyse dédié à la cybersécurité maritime et portuaire. Les articles proposent des décryptages sur les menaces cyber, les vulnérabilités des systèmes et les enjeux numériques du secteur maritime, à partir d’une lecture opérationnelle des risques nourrie par l’expérience et le parcours de l’auteur.

Hack.lu 2018 : comment pirater un yacht

Cet article est aussi disponible en anglais.

Cette vidéo  été tournée dans le cadre de la conférence bien connue hack.lu 2018 au Luxembourg. En première partie, Stephan Gerling y présente sa vision de la marétique et évoque rapidement les services type GPS et AIS. Il s’intéresse ensuite à la connectivité terre/navire, notamment satellitaire. Puis, il démontre les vulnérabilités de conception d’une interface de contrôle d’un routeur “naval”. L’interface de gestion se connecte en FTP au routeur naval, et les identifiants/mots de passe sont stockés en clair, révélant ainsi rapidement les identifiants WLAN du système.

Parution de "Cybersécurité et Politiques Publiques" sur la cybersécurité maritime

Le CyberCercle vient de publier le premier numéro de Cybersécurité et Politiques Publiques.

Je me réjouis personnellement que cette première lettre s’intéresse à ce sujet passionnant qu’est la cybersécurité maritime, avec des prises de paroles de personnalités du secteur.

Au sommaire de cette lettre :

  • Un éditorial par Eric BOTHOREL, député des Côtes d’Armor et président du groupe d’études Economie Numérique de la donnée, de la Connaissance et de l’Intelligence artificielle

Parution de la 3è édition du guide de bonnes pratiques pour l'industrie maritime dans le domaine cyber

Cet article est aussi disponible en anglais.

Il existe de nombreux guides de recommandations pour la mise en œuvre de mesures cyber dans le monde maritime. Un peu trop, et inégaux en qualité, ce qui rend parfois les choses un peu illisibles (mettons-nous à la place du marin, de l’armateur, qui doivent les comprendre et les mettre en œuvre…).

Parmi ces guides, un fait malgré tout référence, notamment par le nombre d’associations et d’acteurs d’importance qui y ont participé (21) mais aussi parce qu’il parle correctement au monde maritime et du monde maritime, en adaptant les menaces cyber à ce secteur si particulier. Ce guide, “The Guidelines on Cyber Security Onboard Ships”, vient de paraître sous sa 3ème édition.

Les super-yachts : une cible facile pour les pirates des temps modernes ?

Cet article est aussi disponible en anglais.

Les nouveaux “superyachts” sont à la mode (même si je n’en ai pas personnellement) et, logiquement, ils n’échappent évidemment pas à la numérisation du secteur maritime, avec toute la puissance financière propre à ce secteur de l’ultra-luxe. Autant dire qu’il n’y a pas vraiment de limite.

Connexions satellites multi-opérateurs à très haut débit, relais GSM, 4G et plus, Wi-Fi, vision du navire sous tous les angles à l’aide de webcams, système de distraction ultra-perfectionné, systèmes d’alarmes, passerelle et machine dernier cri, automatisation poussée, ces navires ne sont cependant pas conçus que pour le plaisir… La plupart des propriétaires et locataires de ces yachts y déportent une partie de leur entreprise : il faut donc voir le yacht comme une extension de celle-ci, mais bien souvent beaucoup plus vulnérable, à savoir sans tous les raffinements cyber que l’entreprise a (ou pas) et avec des caractéristiques du milieu maritime parfois mal connues par les RSSI.

Suivre les nouveautés du site au format RSS

Cet article est aussi disponible en anglais.

Suite à plusieurs questions de votre part, pour les inconditionnels du RSS et de l’actualité cybermarétique, vous pouvez suivre les nouveautés et actualités du site en suivant le lien RSS suivant : https://cybermaretique.fr/index.xml.

Je suis également présent sur les réseaux sociaux (LinkedIn, Mastodon, Bluesky).

Bonne lecture et merci de votre intérêt et de votre fidélité !

Olivier

La Russie suspectée d'avoir brouillé les signaux GPS pendant un exercice majeur de l'OTAN.

Cet article est aussi disponible en anglais.

Mise à jour du 19 mars 2018.

La BBC nous apprend que la Russie est suspectée d’avoir brouillé le système mondial de positionnement GPS pendant un exercice majeur de l’OTAN, appelé Trident Juncture. Pas vraiment surprenant, c’est une capacité russe connue et déjà suspectée d’avoir été employée à plusieurs reprises. La zone concernée aurait été la Laponie ainsi que les terres situées à proximité de la frontière russe, au nord de la Norvège.