Industrie 4.0 / IIoT

Partager le projet sur :

Défis

L’industrie 4.0, avec l’IIoT, l’impression 3D, la robotique et les CPS, transforme les technologies de fabrication grâce à une automatisation et une connectivité accrue. Les systèmes ouverts posent de nouveaux risques, nécessitant une cybersécurité intégrée dès le début pour prévenir les menaces potentielles.

Notre solution et bénéfices

Moabi fournit des analyses de cybersécurité pour évaluer et tester les nouveaux systèmes et équipements, permettant aux industriels de comparer les fournisseurs et d’exiger des niveaux de sécurité élevés dès le processus de sélection.

Résultats

Protégez l’industrie 4.0 avec des audits de sécurité cohérents et durables, basés sur des métriques clés pour garantir des améliorations continues.

Article, News & Post

Blog Récent & Post

Explorez nos articles pour découvrir des idées, des astuces et des perspectives sur l’innovation et la cybersécurité – peut-être y trouverez-vous l’inspiration ou les réponses que vous cherchez.

DEF CON 34 : Jonathan Brossard présente ses travaux sur la découverte automatisée de vulnérabilités

DEF CON occupe une place particulière dans le monde de la cybersécurité. Depuis plus de trente ans, la conférence rassemble à Las Vegas chercheurs en sécurité, hackers, ingénieurs et spécialistes de la sécurité offensive venus présenter leurs découvertes, leurs outils et leurs travaux devant une communauté internationale particulièrement exigeante. Être sélectionné pour y présenter ses recherches constitue donc une reconnaissance importante. Cette année, Jonathan « endrazine » Brossard, CTO de MOABI, était de nouveau speaker à DEF CON avec une conférence consacrée à ses derniers travaux : Witchcraft Solver: Automated 0day Discovery in Stripped Binaries. Partir d’un binaire et rechercher automatiquement des vulnérabilités Le problème auquel s’attaque Witchcraft Solver est simple à formuler, mais considérablement plus difficile à résoudre. Prenons un logiciel compilé dont nous ne possédons pas le code source. Les symboles ont été supprimés et aucun environnement spécifique n’a été préparé pour faciliter son analyse. Comment rechercher automatiquement des vulnérabilités dans ce logiciel et progresser jusqu’à l’obtention d’une preuve de concept ? C’est précisément l’objectif des travaux présentés par Jonathan à DEF CON. Witchcraft Solver propose une chaîne automatisée combinant plusieurs techniques avancées de recherche en cybersécurité. Le binaire est d’abord transformé afin de permettre son analyse sous une représentation intermédiaire LLVM. Une première analyse permet ensuite de réduire le nombre de cibles pertinentes avant de faire intervenir en parallèle plusieurs moteurs de vérification formelle. Les résultats obtenus alimentent ensuite des techniques de fuzzing dirigé et d’exécution concolique afin de confronter les vulnérabilités potentielles au comportement réel du programme et de progresser vers des preuves de concept concrètes. L’enjeu n’est donc pas simplement de détecter une anomalie. Il s’agit de réduire progressivement la distance entre un binaire inconnu et la démonstration qu’un comportement vulnérable existe réellement. Confronter la recherche aux logiciels réels Un autre aspect important des travaux présentés concerne leur application à des environnements représentatifs de la réalité industrielle. Selon les résultats présentés par Jonathan, l’approche multi-architecture étudiée a été confrontée à un corpus de 39 364 binaires ELF de production et permet de prendre en charge différentes architectures, notamment ARM64, ARMv7, RISC-V et s390x. La chaîne a également été testée sur une vulnérabilité connue de libjpeg-turbo, CVE-2023-2804. Dans l’expérimentation présentée, l’utilisation de SymQEMU permet d’obtenir un premier crash en 25 minutes à partir d’un binaire stripped, sans disposer du code source. Ces travaux explorent ainsi une question particulièrement importante pour la recherche en sécurité : jusqu’où pouvons-nous automatiser des tâches historiquement réservées à des experts disposant de compétences avancées en reverse engineering et en analyse de vulnérabilités ? Un enjeu qui dépasse largement la recherche académique Cette problématique possède également une dimension industrielle évidente. Les produits numériques modernes sont constitués de nombreux composants. Logiciels propriétaires, bibliothèques open source, firmwares, composants tiers et développements fournisseurs coexistent au sein de systèmes dont la complexité ne cesse d’augmenter. Et l’entreprise qui utilise ou intègre ces composants ne possède pas nécessairement leur code source. Pourtant, elle doit pouvoir évaluer leur sécurité. Cette problématique devient particulièrement importante dans les environnements industriels, embarqués ou critiques, où certains équipements peuvent rester en production pendant de nombreuses années et intégrer des composants provenant de multiples fournisseurs. L’analyse du logiciel tel qu’il est réellement livré devient alors essentielle. C’est aussi ce qui rend la recherche en analyse binaire particulièrement intéressante : elle permet de travailler directement sur l’artefact final, sans dépendre nécessairement de l’environnement de développement qui l’a produit. Un retour à DEF CON qui compte particulièrement Cette intervention s’inscrit dans une histoire déjà longue entre Jonathan Brossard et DEF CON. Jonathan y avait précédemment présenté ses recherches autour de BitLocker et TrueCrypt en 2008, Rakshasa en 2012, puis ses travaux autour de la Witchcraft Compiler Collection en 2016. Son retour en 2026 avec Witchcraft Solver poursuit donc près de vingt ans de contributions et de travaux autour de la sécurité offensive, du reverse engineering et de la recherche de vulnérabilités. Son parcours l’a également conduit à présenter ses recherches dans plusieurs conférences internationales majeures du monde industriel et académique, parmi lesquelles Black Hat, CCC, HITB, IEEE, USENIX et ACM. Il finalise aujourd’hui un doctorat consacré au reverse engineering au CNAM, où il a également enseigné pendant plusieurs années. Pour MOABI, voir notre CTO revenir présenter ses recherches à DEF CON constitue naturellement une grande fierté. Mais au-delà de la reconnaissance individuelle, cette intervention illustre surtout une conviction : développer des technologies avancées de cybersécurité nécessite de maintenir un lien étroit entre recherche, expérimentation et problèmes industriels réels. Comprendre profondément les logiciels, explorer de nouvelles méthodes d’analyse, automatiser ce qui semblait difficilement automatisable et confronter les résultats à la communauté internationale font partie de cette démarche. La recherche ne doit pas rester confinée aux laboratoires ou aux conférences. Elle prend tout son sens lorsqu’elle permet progressivement de répondre à des problématiques concrètes de sécurité. Après 2008, 2012 et 2016, Jonathan Brossard était donc de retour à DEF CON en 2026. Avec, cette fois, une question particulièrement ambitieuse : jusqu’où peut-on automatiser la recherche de vulnérabilités lorsque tout ce dont on dispose est le binaire ?

En lire plus »

VivaTech 2026 : l’innovation ne peut plus avancer sans cybersécurité

L’édition 2026 de VivaTech s’ouvre dans un contexte particulier pour l’écosystème numérique européen. Jamais les entreprises n’ont autant dépendu du logiciel. Intelligence artificielle, cloud, objets connectés, systèmes embarqués, industrie 4.0, mobilité intelligente : l’innovation repose désormais sur des milliers de composants logiciels interconnectés, souvent développés par des tiers et intégrés à grande vitesse. Cette accélération est une formidable opportunité. Mais elle s’accompagne également d’un défi majeur : la maîtrise du risque. Les derniers mois ont rappelé que les cyberattaques ne ciblent plus uniquement les organisations elles-mêmes. Elles visent désormais leurs fournisseurs, leurs dépendances logicielles et parfois même les outils censés améliorer leur sécurité. Les attaques récentes contre des composants largement utilisés démontrent qu’une compromission peut se propager à grande échelle et impacter des milliers d’organisations simultanément. Dans le même temps, les réglementations européennes continuent de renforcer les exigences imposées aux entreprises. Le Cyber Resilience Act, NIS2 ou encore DORA traduisent une évolution profonde : la cybersécurité n’est plus considérée comme une option ou un sujet réservé aux experts. Elle devient une exigence de gouvernance, de conformité et de résilience. Cette évolution soulève de nombreuses questions. Comment conserver une visibilité sur des logiciels de plus en plus complexes ? Comment maîtriser les risques liés aux composants tiers ? Comment gérer efficacement les vulnérabilités qui apparaissent chaque jour ? Comment concilier innovation rapide et sécurité durable ? Ces questions seront au cœur de nombreux échanges durant VivaTech 2026. Cette année encore, Orange, partenaire historique du salon, mettra en avant sa vision d’un numérique de confiance, en réunissant startups, industriels et acteurs de l’innovation autour des enjeux qui façonneront les technologies de demain. Plus de soixante startups issues notamment de l’écosystème Orange Fab seront présentes pour présenter leurs innovations dans les domaines de l’intelligence artificielle, de la cybersécurité, du numérique responsable et des infrastructures de confiance. Dans un monde où les dépendances logicielles se multiplient et où les exigences réglementaires se renforcent, une conviction s’impose progressivement : il ne suffit plus de faire confiance, il faut être capable de vérifier. La prochaine décennie de l’innovation sera probablement celle de la confiance numérique. Et cette confiance se construira autant par la performance des technologies que par leur capacité à être comprises, maîtrisées et sécurisées.

En lire plus »