Uncover the HIDDEN Threats in OT/ICS Cybersecurity

Uncover the HIDDEN Threats in OT/ICS Cybersecurity

🎙 Mike Holcomb 👥 27K 📅 4 février 2026 ⏱ 25 min 👁 1K 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

PLCOTICSvulnérabilitésfirmware

Résumé

Cette vidéo de Mike Holcomb, spécialiste en cybersécurité OT/ICS, aborde les menaces cachées pesant sur les automates programmables (PLC) dans les environnements industriels. L’auteur commence par rappeler que les PLC sont des composants essentiels mais souvent négligés en matière de sécurité. Il illustre leur vulnérabilité par l’attaque FrostyGoop en 2024, où des contrôleurs de chauffage ont été compromis en Ukraine. Il présente ensuite le projet Top 20 Secure PLC Coding Practices, qui recense les risques majeurs et les bonnes pratiques de codage. La vidéo détaille les vulnérabilités du firmware, les défis spécifiques aux réseaux OT (déterminisme, disponibilité), et l’importance des SBOM (Software Bill of Materials) pour inventorier les composants logiciels. Enfin, il met en avant la solution RunSafe Security, sponsor de la vidéo, qui permet de générer des SBOM et d’ajouter des protections mémoire aux PLC. L’auteur insiste sur la nécessité de gérer les vulnérabilités en OT selon une approche ’now, next, never’ et de collaborer avec les équipes d’ingénierie et d’exploitation. La vidéo se conclut par un appel à la vigilance et à l’action proactive face aux risques.

179 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine en sensibilisant à un sujet souvent sous-estimé : la sécurité des PLC. L’auteur s’appuie sur des exemples concrets (FrostyGoop, Stuxnet) et des références reconnues (Top 20 Secure PLC Coding Practices) pour étayer son propos. L’argumentation est structurée et progressive : il part de la définition d’un PLC, expose les vulnérabilités, puis propose des solutions. Cependant, la présence du sponsor RunSafe Security est très présente et la promotion de sa solution est récurrente, ce qui peut nuire à l’objectivité. L’auteur reconnaît d’ailleurs que les PLC sont des ordinateurs comme les autres, ce qui est un point de vue pertinent. La démonstration est globalement convaincante, mais on peut regretter un manque de profondeur technique sur certains aspects, comme les détails des vulnérabilités du firmware.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’auteur cite des sources fiables comme le projet Top 20 Secure PLC Coding Practices (plc-security.com) et des incidents réels (FrostyGoop). Il mentionne également des concepts clés comme les SBOM et les vulnérabilités mémoire. Cependant, la vidéo étant sponsorisée, il faut être prudent sur l’objectivité des recommandations. Le titre est bien choisi et correspond au contenu. L’auteur ne fournit pas de références académiques détaillées, mais les sources citées sont pertinentes pour le sujet. La qualité des sources est donc satisfaisante, même si la promotion commerciale est un biais à prendre en compte.

240 mots

Adéquation titre / contenu

Le titre est accrocheur et correspond au contenu : il met en avant les menaces cachées sur les PLC, ce que la vidéo détaille effectivement.

Qualité & fiabilité

7/10

La vidéo s'appuie sur des exemples concrets (FrostyGoop, Stuxnet) et des références reconnues (Top 20 Secure PLC Coding Practices), mais elle est sponsorisée par RunSafe Security, ce qui introduit un biais commercial. Les informations sont globalement exactes et à jour, mais la promotion du sponsor est omniprésente.

Chapitres

Sources citées

Sources concordantes

  • Top 20 Secure PLC Coding Practices — Source citée dans la vidéo, alignée avec les recommandations de l'auteur.
  • Avis de la CISA sur FrostyGoop — Confirme l'incident mentionné et les détails techniques.

Apport & nouveautés

La vidéo apporte une synthèse accessible des menaces sur les PLC, en mettant l’accent sur des aspects souvent négligés comme les vulnérabilités du firmware et l’importance des SBOM. Elle propose des pistes concrètes via le Top 20 Secure PLC Coding Practices et des solutions de protection mémoire. Cependant, l’apport original est limité par la promotion commerciale du sponsor, qui occupe une place importante.

Pour aller plus loin :

  • Stuxnet — Ver informatique ayant ciblé des PLC, référence historique majeure.
  • FrostyGoop — Avis de la CISA sur l’incident de 2024, source officielle.
  • Software Bill of Materials (SBOM) — Page de la NTIA sur les SBOM, concept clé.
  • Modbus — Protocole de communication industriel souvent non authentifié, mentionné dans la vidéo.

119 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et un niveau technique correct, mais la fiabilité globale est légèrement affectée par le biais commercial. La qualité de l'information est bonne, mais la présence du sponsor réduit l'objectivité.

Fiabilité 6/10