DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration avec la lettre C aux couleurs du drapeau chinois et la lettre U aux couleurs du drapeau américain entourant un champ magnétique, symbolisant l'IA chinoise Kimi K3 qui bouscule la suprématie américaine.
    L’IA chinoise Kimi K3 bouscule la suprématie américaine
  • Carte de Suisse montrant le niveau d'adoption et de conformité du fichier security.txt (RFC 9116) dans les communes suisses.
    Security.txt en Suisse : seulement 2 commune sur 5 en dispose, les cantons font mieux
  • DCOD 1Password confie ses mots de passe a Claude
    1Password confie dorénavant ses mots de passe aux agents Claude
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • À la une

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

  • Marc Barbezat
  • 14 novembre 2025
  • 2 minutes de lecture
Autocar de tourisme Yutong T14 blanc circulant en bord de mer, avec des palmiers en arrière-plan et une icône de voiture électrique stylisée au premier plan, symbolisant la mobilité durable.
brève actu
La Norvège découvre des vulnérabilités dans les bus Yutong, permettant un arrêt à distance et révélant les dangers des technologies connectées étrangères.

La Norvège a récemment identifié des failles de cybersécurité dans les bus électriques Yutong, fabriqués en Chine. Ces failles incluent des cartes SIM cachées et des portes dérobées logicielles, qui pourraient permettre l’arrêt à distance des véhicules depuis l’étranger. Cette découverte a été faite lors de tests de cybersécurité menés sur ces bus, et elle soulève des inquiétudes quant aux risques potentiels de manipulation et de contrôle à distance. La situation met en lumière les vulnérabilités inhérentes à l’intégration de technologies étrangères dans les infrastructures critiques et souligne la nécessité d’une vigilance accrue dans la protection des systèmes de transport public.

Vulnérabilités et risques d’accès non autorisé

Selon Developpez, les bus Yutong sont équipés de dispositifs permettant des mises à jour et des diagnostics à distance. Cela signifie que non seulement le fabricant, mais aussi des acteurs malveillants pourraient potentiellement interférer avec leur fonctionnement. Ce risque n’est pas limité aux seuls véhicules chinois, mais concerne l’ensemble des véhicules connectés. En effet, la possibilité de désactiver à distance des bus ou des voitures électriques via leurs systèmes en ligne constitue une menace globale pour la sécurité des transports. La Norvège a donc pris des mesures pour renforcer la cybersécurité de ses flottes de bus, mais des experts estiment qu’une sécurité totale reste difficile à atteindre. La confiance dans les technologies étrangères demeure ainsi un enjeu majeur pour les pays européens.

Comme le détaille SecurityAffairs, le Danemark et la Norvège ont intensifié leurs enquêtes sur ces vulnérabilités, reflétant une préoccupation croissante en Europe quant à la dépendance vis-à-vis des technologies chinoises. En plus des bus Yutong, d’autres infrastructures critiques, telles que les équipements 5G de Huawei et ZTE, sont également sous surveillance. Les autorités européennes craignent que ces technologies ne soient exploitées à des fins de cyberespionnage ou de sabotage. Les relations entre l’Europe et la Chine sont ainsi marquées par une méfiance croissante, malgré une dépendance économique significative. En réponse, certains pays ont commencé à retirer les équipements chinois de leurs infrastructures pour réduire les risques potentiels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La situation souligne l’importance d’une approche proactive en matière de cybersécurité pour les véhicules et les infrastructures connectés. Les bus Yutong, bien qu’ils respectent les normes de sécurité et de confidentialité des données, illustrent les défis posés par l’intégration de technologies avancées dans les systèmes de transport public. Les données des véhicules sont stockées sur des serveurs sécurisés en Europe, mais l’accès à ces données reste un point sensible. Les pays européens sont donc confrontés à la tâche complexe de gérer ces risques tout en maintenant leur compétitivité technologique. La vigilance et la coopération internationale sont essentielles pour protéger les infrastructures critiques contre les menaces cybernétiques émergentes.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • bus électriques
  • Chine
  • cybersécurité
  • Europe
  • Yutong
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
Lire l'article

Gestion des vulnérabilités avec l’IA : retours de Google

Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
Lire l'article

Faille de sécurité de la FIFA : le direct TV a failli être piraté

Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
Lire l'article

Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois