06 / CYBERSÉCURITÉ DES OBJETS CONNECTÉS

Veille technologique

Comprendre les risques de l’Internet des objets : réglementation européenne, botnets et sécurité au quotidien.

J’ai présenté cette veille à l’oral : cybersécurité de l’IoT, Cyber Resilience Act européen et démantèlements de botnets.

Les petits objets, les grandes questions.

Caméras, routeurs, téléviseurs ou capteurs : les objets connectés ajoutent des services, mais aussi des équipements à maintenir et à sécuriser.

Ma veille porte sur deux axes : les obligations des fabricants avec le Cyber Resilience Act européen et les botnets qui détournent des appareils connectés. Un botnet est un ensemble d’équipements compromis pilotés à distance.

REPÈRES DOCUMENTAIRES

Articles et événements

Sources vérifiées · 30/09/2026

Cette sélection fournit une base documentaire. Les dates indiquent la publication ou l’annonce de la source ; elles ne prétendent pas retracer une veille déjà tenue toute l’année.

Commission européenne

CRA : les obligations de signalement entrent en application

Les fabricants concernés doivent signaler certaines vulnérabilités activement exploitées et certains incidents graves. Les principales autres obligations s’appliqueront le 11 décembre 2027.

Lire la source originale
Département de la Justice américain

Flax Typhoon : perturbation d’un botnet de plus de 200 000 appareils

Une opération judiciaire a perturbé un réseau d’appareils compromis utilisé par des acteurs liés à la Chine. Ce cas illustre le rôle des équipements connectés dans des attaques plus larges.

Lire la source originale
Département de la Justice américain

KV Botnet : des routeurs détournés pour masquer des attaques

Les autorités américaines ont perturbé un botnet de routeurs SOHO utilisé par Volt Typhoon pour masquer l’origine d’activités visant des infrastructures critiques.

Lire la source originale

Ma méthode de veille

01 / COLLECTER

Choisir des sources fiables

Sources à suivre : CERT-FR et ANSSI pour les alertes, Commission européenne pour le CRA, annonces officielles et travaux techniques pour les botnets.

02 / TRIER

Centraliser et comparer

Outils envisagés : flux RSS dans Feedly et Google Alertes. Mots-clés : « IoT sécurité », « botnet IoT » et « Cyber Resilience Act ». [À COMPLÉTER : outils de veille réellement utilisés]

03 / ANALYSER

Garder une trace utile

Pour chaque article : date, source, faits, impact et actions possibles. [À COMPLÉTER : fréquence réelle de veille et dates de consultation personnelles]

SYNTHÈSE / BASE À PERSONNALISER

Ce que j’en retiens

La sécurité d’un objet connecté dépend à la fois de sa conception et de son maintien dans le temps. Les obligations du CRA concernent les fabricants ; les cas de botnets montrent pourquoi l’administrateur doit aussi connaître les équipements présents sur son réseau.

Pour une infrastructure, j’en tire des pistes pratiques : inventorier les objets, vérifier les mises à jour et la durée de support, isoler les appareils dans un réseau adapté et limiter les services exposés.

[À COMPLÉTER : analyse personnelle, exemple concret observé et évolution de mon point de vue]