DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Failles / vulnérabilités

Bus électriques Yutong : Zurich relance les questions de cybersécurité

  • Marc Barbezat
  • 5 août 2026
  • 3 minutes de lecture
Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
La commande de bus électriques Yutong par la ville de Zurich posent des questions à propos des vulnérabilités de prise de contrôle à distance et de protection des données.

TL;DR : L’essentiel

  • Le conseil municipal de Zurich a validé l’acquisition de huit véhicules du constructeur chinois Yutong, privilégiant les coûts bas et la rapidité de livraison face aux pannes répétées de sa flotte européenne actuelle.
  • Des tests de cybersécurité menés en Norvège et au Danemark ont révélé des connexions distantes pour les mises à jour logicielles, rendant théoriquement possible la désactivation à distance des bus en circulation.
  • Malgré la conformité affirmée à la norme UNECE R15 et la réalisation de tests d’intrusion, cette commande suscite des questions sur la protection des données et la résilience numérique des infrastructures publiques.
▾ Sommaire
TL;DR : L’essentielDes failles logicielles révélées par des tests en laboratoireAnalyseUne conformité sous surveillance pour le marché zurichoisQuestions fréquentes sur la cybersécurité des bus YutongComment les bus Yutong peuvent-ils être désactivés à distance ?Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?Pour approfondir le sujet

L’achat de huit bus électriques chinois par la ville de Zurich remet en lumière les failles d’accès distant et les risques de désactivation théorique identifiés sur les véhicules Yutong. Les Transports publics zurichois ont fait le choix de renouveler une partie de leur flotte auprès du constructeur asiatique pour des motifs financiers et de rapidité de livraison. Cette décision intervient après de multiples pannes matérielles sur des modèles européens, contraignant la régie à louer des bus diesel d’occasion.

Des failles logicielles révélées par des tests en laboratoire

Des investigations menées par l’opérateur norvégien Ruter ont mis en évidence un accès direct du fabricant chinois aux systèmes de contrôle pour la télémaintenance et les mises à jour à distance. Lors d’expérimentations conduites dans des mines souterraines pour couper tous les signaux réseau externes, les experts ont comparé ces véhicules à des modèles néerlandais. Si ces derniers ne disposaient pas de fonctionnalités de mise à jour sans fil, les bus Yutong conservaient une connexion active exposant les véhicules à des interventions non sollicitées.

De leur côté, les autorités danoises se sont également penchées sur ces faiblesses d’infrastructure. Selon une analyse publiée par The Guardian, le retrait de la carte SIM du bus permettrait de bloquer l’extinction à distance, mais couperait simultanément le véhicule de l’ensemble de ses systèmes d’exploitation embarqués. L’agence de protection civile danoise a souligné que la présence de capteurs connectés, de GPS et de caméras internes constitue autant de portes d’entrée exploitables pour perturber la circulation des véhicules.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

L’achat de bus électriques chinois par les transports zurichois ravive les inquiétudes sur la cybersécurité et la souveraineté des données, dans la lignée des alertes déjà levées en Norvège et au Danemark. Faute d’offres européennes compétitives, le choix d’équipements étrangers s’impose, mais pose une question de fond. Le risque est-il véritablement moindre en se tournant vers des technologies américaines, qu’il s’agisse de véhicules ou d’avions de chasse, face aux accès distants dans nos réseaux stratégiques ? La réponse reste complexe tant que l’Europe n’aura pas consolidé sa propre filière industrielle.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Une conformité sous surveillance pour le marché zurichois

Face aux réactions suscitées par la controverse en Suisse, la régie des transports zurichois affirme avoir pris toutes les précautions nécessaires dans son appel d’offres. La ville a engagé une enveloppe de 17 millions de francs suisses pour acquérir vingt bus électriques, dont huit fournis par la filiale française de Yutong et douze par Daimler. L’attribution vise à garantir l’exploitation d’ici 2027 sans subir les désagréments passés liés aux défaillances de batteries et de climatisation.

Pour rassurer le public, la régie rappelle que l’homologation impose le respect strict du règlement UNECE R15 encadrant la protection contre les cyberattaques. Comme le détaille une couverture de Le Temps, des tests d’intrusion menés par des spécialistes en sécurité sont programmés afin de contrôler les interfaces ouvertes. Le constructeur assure quant à lui que les données d’exploitation restent chiffrées et hébergées en Allemagne pour les seuls besoins de maintenance.

La présence croissante d’équipements sous contrôle distant pose des défis de sécurité majeurs pour les réseaux de transport. La recherche d’un équilibre entre souveraineté numérique et contraintes budgétaires demeure le défi central de la modernisation des infrastructures.

Questions fréquentes sur la cybersécurité des bus Yutong

Comment les bus Yutong peuvent-ils être désactivés à distance ?

Les véhicules intègrent des sous-systèmes connectés à internet permettant au constructeur d’effectuer des mises à jour logicielles et des diagnostics à distance. Si cet accès télécom facilite la maintenance, il crée également un canal exploitable pour envoyer des commandes d’arrêt non autorisées aux calculateurs du véhicule.

Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?

Le fabricant affirme se conformer rigoureusement aux réglementations locales et aux normes internationales de cybersécurité comme la norme UNECE R15. L’entreprise indique que l’ensemble des données collectées est chiffré et stocké sur des serveurs situés en Allemagne uniquement pour des opérations de maintenance.

Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?

Les transports publics zurichois imposent des exigences de sécurité obligatoires lors des procédures d’achat, accompagnées de tests d’intrusion réalisés par des experts indépendants. Ces contrôles visent à vérifier la perméabilité des interfaces ouvertes et la robustesse des systèmes embarqués avant la mise en service des véhicules.

Pour approfondir le sujet

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

dcod.ch

Les autorités norvégiennes découvrent des failles dans les bus Yutong. Ces failles permettent l'arrêt à distance, suscitant l'inquiétude sur les dépendances technologiques. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • bus électriques
  • UNECE R15
  • VBZ
  • Yutong
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café