DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • À la une

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

  • Marc Barbezat
  • 14 novembre 2025
  • 2 minutes de lecture
Autocar de tourisme Yutong T14 blanc circulant en bord de mer, avec des palmiers en arrière-plan et une icône de voiture électrique stylisée au premier plan, symbolisant la mobilité durable.
brève actu
La Norvège découvre des vulnérabilités dans les bus Yutong, permettant un arrêt à distance et révélant les dangers des technologies connectées étrangères.

La Norvège a récemment identifié des failles de cybersécurité dans les bus électriques Yutong, fabriqués en Chine. Ces failles incluent des cartes SIM cachées et des portes dérobées logicielles, qui pourraient permettre l’arrêt à distance des véhicules depuis l’étranger. Cette découverte a été faite lors de tests de cybersécurité menés sur ces bus, et elle soulève des inquiétudes quant aux risques potentiels de manipulation et de contrôle à distance. La situation met en lumière les vulnérabilités inhérentes à l’intégration de technologies étrangères dans les infrastructures critiques et souligne la nécessité d’une vigilance accrue dans la protection des systèmes de transport public.

Vulnérabilités et risques d’accès non autorisé

Selon Developpez, les bus Yutong sont équipés de dispositifs permettant des mises à jour et des diagnostics à distance. Cela signifie que non seulement le fabricant, mais aussi des acteurs malveillants pourraient potentiellement interférer avec leur fonctionnement. Ce risque n’est pas limité aux seuls véhicules chinois, mais concerne l’ensemble des véhicules connectés. En effet, la possibilité de désactiver à distance des bus ou des voitures électriques via leurs systèmes en ligne constitue une menace globale pour la sécurité des transports. La Norvège a donc pris des mesures pour renforcer la cybersécurité de ses flottes de bus, mais des experts estiment qu’une sécurité totale reste difficile à atteindre. La confiance dans les technologies étrangères demeure ainsi un enjeu majeur pour les pays européens.

Comme le détaille SecurityAffairs, le Danemark et la Norvège ont intensifié leurs enquêtes sur ces vulnérabilités, reflétant une préoccupation croissante en Europe quant à la dépendance vis-à-vis des technologies chinoises. En plus des bus Yutong, d’autres infrastructures critiques, telles que les équipements 5G de Huawei et ZTE, sont également sous surveillance. Les autorités européennes craignent que ces technologies ne soient exploitées à des fins de cyberespionnage ou de sabotage. Les relations entre l’Europe et la Chine sont ainsi marquées par une méfiance croissante, malgré une dépendance économique significative. En réponse, certains pays ont commencé à retirer les équipements chinois de leurs infrastructures pour réduire les risques potentiels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La situation souligne l’importance d’une approche proactive en matière de cybersécurité pour les véhicules et les infrastructures connectés. Les bus Yutong, bien qu’ils respectent les normes de sécurité et de confidentialité des données, illustrent les défis posés par l’intégration de technologies avancées dans les systèmes de transport public. Les données des véhicules sont stockées sur des serveurs sécurisés en Europe, mais l’accès à ces données reste un point sensible. Les pays européens sont donc confrontés à la tâche complexe de gérer ces risques tout en maintenant leur compétitivité technologique. La vigilance et la coopération internationale sont essentielles pour protéger les infrastructures critiques contre les menaces cybernétiques émergentes.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • bus électriques
  • Chine
  • cybersécurité
  • Europe
  • Yutong
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café