OT Cyber Thursdays (Ep. 1) - 08/28 - Hidden “Secrets” from the Dragos ‘Year in Review’ Report

OT Cyber Thursdays (Ep. 1) - 08/28 - Hidden “Secrets” from the Dragos ‘Year in Review’ Report

🎙 Mike Holcomb 👥 27K 📅 29 août 2025 ⏱ 66 min 👁 623 📄 revue d'actualité 🧭 2026-08-17
Disponible en : Français (actuel) English

Mots-clés

OTICSDragosransomwareVMware

Résumé

Mike Holcomb, expert en cybersécurité OT, présente une analyse approfondie du rapport annuel ‘Year in Review’ de Dragos pour 2024. Il commence par contextualiser l’importance de ce rapport, considéré comme une référence pour comprendre le paysage des menaces OT. Il aborde les tendances générales déjà connues, comme l’augmentation des ransomwares et la prédominance du secteur manufacturier parmi les victimes. Ensuite, il se concentre sur des points moins médiatisés, notamment le risque lié aux environnements VMware partagés entre IT et OT, qui peuvent servir de pont aux attaquants. Il explique la distinction entre les attaques de stade 1 (ciblant les systèmes Windows/Linux) et de stade 2 (ciblant directement les équipements OT). Il mentionne plusieurs groupes de menace suivis par Dragos, comme Electrum (lié à Sandworm) et Full Sight (lié à la Chine). Il souligne l’importance pour les propriétaires d’actifs de comprendre leurs environnements et de combler les lacunes de sécurité. Enfin, il recommande de consulter le rapport complet pour une vision détaillée et encourage les auditeurs à poser des questions.

169 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée, car l’auteur apporte un éclairage d’expert sur un rapport majeur, en mettant en avant des points souvent négligés. Son argumentation est solide, appuyée par des exemples concrets d’incidents (comme l’attaque de Cyber Avengers sur des Unitronics) et par son expérience terrain. Il explique clairement des concepts complexes comme les attaques de stade 1 et 2, et le risque des environnements virtualisés partagés. Il adopte une approche pragmatique, centrée sur les défenseurs et les propriétaires d’actifs, ce qui renforce la crédibilité de son analyse.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur s’appuie sur un rapport reconnu et cite des incidents vérifiables. Il précise qu’il ne travaille pas pour Dragos et que son analyse est indépendante. La qualité des sources est élevée, bien qu’il ne fournisse pas de liens directs vers le rapport. L’adéquation entre le titre et le contenu est bonne, l’épisode se concentrant bien sur les ‘secrets’ du rapport. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

185 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : l'épisode se concentre sur les points moins médiatisés du rapport Dragos, en complément des tendances connues.

Qualité & fiabilité

8/10

Analyse experte basée sur un rapport reconnu (Dragos Year in Review), avec expérience terrain et références à des incidents réels. Quelques imprécisions sur les noms de groupes et une certaine subjectivité, mais globalement fiable.

Moments clés

Sources citées

  • Dragos Year in Review Report — Rapport annuel de Dragos sur les menaces OT, principale source de l'analyse.

Sources concordantes

  • Dragos Year in Review Report — Rapport officiel de Dragos, source principale de l'analyse.

Apport & nouveautés

L’apport original de cette vidéo est de mettre en lumière des aspects du rapport Dragos souvent ignorés, comme le risque des environnements VMware partagés entre IT et OT, et de clarifier la distinction entre attaques de stade 1 et stade 2. L’auteur apporte une perspective terrain précieuse, basée sur son expérience dans de grandes installations industrielles.

Pour aller plus loin :

  • Rapport Dragos Year in Review — Source primaire de l’analyse, indispensable pour approfondir.
  • Attaques de stade 1 et stade 2 en cybersécurité OT — Explication des concepts par Dragos.
  • Sécurité des environnements virtualisés en OT — Ressources sur les bonnes pratiques pour sécuriser les infrastructures OT.

107 mots

Profil radar

Le profil radar montre une bonne maîtrise du sujet avec des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité. Le niveau technique est également solide, indiquant une expertise approfondie. La vidéo est donc une ressource fiable pour les professionnels cherchant à comprendre les menaces OT.

Fiabilité 8/10