Faille cybersécurité dans des drones de la Royal Navy
Des caméras embarquées sur des drones de la Royal Navy transmettaient des données à une adresse IP en Chine lors d'un test de vulnérabilité. Le MoD UK a confirmé l'incident mais affirme qu'aucune donnée sensible n'a été compromise. Les caméras provenaient d'un fournisseur tiers utilisé par Kraken.
« Cameras aboard Royal Navy drone boats were found phoning home to an IP address in China during a routine cyber vulnerability assessment. » - The Register
Que faut-il retenir ?
- Des caméras de drones de la Royal Navy envoyaient des données à une adresse IP en Chine.
- Le MoD UK a confirmé l'incident mais n'a trouvé aucune preuve de compromission.
- Les caméras provenaient d'un fournisseur tiers utilisé par Kraken.
- L'incident soulève des questions sur la sécurité des chaînes d'approvisionnement militaires.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident met en lumière les risques liés aux chaînes d'approvisionnement en matériel militaire et l'importance des tests de sécurité rigoureux. Il démontre également la vulnérabilité des équipements IoT dans des contextes sensibles. Les professionnels de la cybersécurité doivent être vigilants face aux composants tiers.
Public concerné : entreprises
Quels sont les risques liés aux composants tiers dans les équipements militaires ?
Les composants tiers peuvent introduire des vulnérabilités non détectées, comme des backdoors ou des transmissions de données non autorisées. Cet incident montre l'importance d'audits rigoureux et de tests indépendants pour tous les équipements sensibles.