Sierra Wireless : plus de 20 bugs menacent ses routeurs 

On a récemment identifié plus de 20 failles de sécurité dans les routeurs fabriqués par le fournisseur canadien d’équipements de communication, Sierra Wireless. Le rapport vient d’une déclaration de la société de cybersécurité californienne, Forescout Vedere Labs.

Les routeurs cellulaires AirLink de Sierra Wireless, généralement utilisés dans plusieurs secteurs. À savoir les installations gouvernementales et commerciales. Mais aussi les services d’urgence, l’énergie, les transports, l’eau et les soins de santé. Plus de 86 000 de ces routeurs ont été découverts en ligne. En particulier aux États-Unis, au Canada, en Australie, en France et en Thaïlande.

De multiples bugs identifiées dans des routeurs Sierra Wireless

Parmi les 21 bugs nouvellement identifiées dans les routeurs Sierra Wireless, une a été classée comme critique, tandis que neuf ont reçu une évaluation de gravité élevée. Les secteurs de l’industrie manufacturière et de la santé sont particulièrement touchés par ces failles, selon les chercheurs. Des bugs ont également été trouvées dans des composants open source utilisés dans d’autres produits.

Youtube video

Les chercheurs ont souligné que ces failles pourraient être exploitées par des attaquants pour prendre le contrôle total des routeurs. Ce qui pourrait entraîner la perturbation des réseaux, l’espionnage des victimes ou le déploiement d’autres malwares. 

Les attaques pourraient d’ailleurs viser divers secteurs, allant de la santé, où des dispositifs médicaux pourraient être compromis, à l’industrie manufacturière, où des équipements industriels pourraient être attaqués.

Coups bas pour Sierra Wireless, opportunités pour les botnets et les pirates informatiques

Outre les risques liés aux attaquants humains, ces bugs des routeurs Sierra Wireless pourraient également être exploités par des botnets. Ou encore par des groupes d’appareils utilisés par des pirates pour mener diverses activités malveillantes. Les scientifiques n’ont pas précisé si ces failles avaient déjà été exploitées dans la nature, mais Sierra Wireless a publié une mise à jour pour remédier à ces failles de sécurité.

Le projet OpenNDS, où une faille critique a été identifiée, a également publié des modifications pour toutes les failles signalées. Forescout Vedere Labs a souligné que les failles de sécurité dans les routeurs et l’infrastructure réseau sont parmi les vulnérabilités les plus exploitées récemment. Il affirme également que des acteurs parrainés par l’État et des cybercriminels ciblent ces appareils pour diverses activités malveillantes.

En avril de cette année, Cisco avait déjà averti de puissantes attaques contre des routeurs menées par des pirates informatiques militaires russes. Ces attaques visaient des victimes en Europe, des institutions gouvernementales américaines et environ 250 victimes ukrainiennes.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Nvidia veut faire de Halos un standard de sécurité robotique

La robotique industrielle et humanoïde entre dans une nouvelle ère sécurisée grâce à Nvidia. L’entreprise

26 juin 2026

Soldes d’été NordVPN 2026 : trouvez la formule qui vous correspond avant le 21 juillet

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

25 juin 2026

Halos OS veut sécuriser les déploiements d’IA physique

Les environnements industriels intègrent de plus en plus des systèmes d’intelligence artificielle physique, soulevant des

25 juin 2026

NordVPN Offre Spéciale : – 75 % pour protéger tous vos nouveaux appareils

Vous venez d’ouvrir la boîte d’un nouveau smartphone, d’un PC portable ou d’une tablette ?

19 juin 2026

Les critères clés pour choisir une plateforme IA de sécurité pour sa maison intelligente

Les plateformes d’intelligence artificielle façonnent désormais la sécurité domestique de façon inédite. L’intégration de l’IA

17 juin 2026

Telefónica et Halotech misent sur l’IoT pour la sécurité industrielle

Telefónica et Halotech ont récemment scellé une alliance stratégique visant à transformer la sécurité industrielle

12 juin 2026