DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Failles / vulnérabilités

Bus électriques Yutong : Zurich relance les questions de cybersécurité

  • Marc Barbezat
  • 5 août 2026
  • 3 minutes de lecture
Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
La commande de bus électriques Yutong par la ville de Zurich posent des questions à propos des vulnérabilités de prise de contrôle à distance et de protection des données.

TL;DR : L’essentiel

  • Le conseil municipal de Zurich a validé l’acquisition de huit véhicules du constructeur chinois Yutong, privilégiant les coûts bas et la rapidité de livraison face aux pannes répétées de sa flotte européenne actuelle.
  • Des tests de cybersécurité menés en Norvège et au Danemark ont révélé des connexions distantes pour les mises à jour logicielles, rendant théoriquement possible la désactivation à distance des bus en circulation.
  • Malgré la conformité affirmée à la norme UNECE R15 et la réalisation de tests d’intrusion, cette commande suscite des questions sur la protection des données et la résilience numérique des infrastructures publiques.
▾ Sommaire
TL;DR : L’essentielDes failles logicielles révélées par des tests en laboratoireAnalyseUne conformité sous surveillance pour le marché zurichoisQuestions fréquentes sur la cybersécurité des bus YutongComment les bus Yutong peuvent-ils être désactivés à distance ?Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?Pour approfondir le sujet

L’achat de huit bus électriques chinois par la ville de Zurich remet en lumière les failles d’accès distant et les risques de désactivation théorique identifiés sur les véhicules Yutong. Les Transports publics zurichois ont fait le choix de renouveler une partie de leur flotte auprès du constructeur asiatique pour des motifs financiers et de rapidité de livraison. Cette décision intervient après de multiples pannes matérielles sur des modèles européens, contraignant la régie à louer des bus diesel d’occasion.

Des failles logicielles révélées par des tests en laboratoire

Des investigations menées par l’opérateur norvégien Ruter ont mis en évidence un accès direct du fabricant chinois aux systèmes de contrôle pour la télémaintenance et les mises à jour à distance. Lors d’expérimentations conduites dans des mines souterraines pour couper tous les signaux réseau externes, les experts ont comparé ces véhicules à des modèles néerlandais. Si ces derniers ne disposaient pas de fonctionnalités de mise à jour sans fil, les bus Yutong conservaient une connexion active exposant les véhicules à des interventions non sollicitées.

De leur côté, les autorités danoises se sont également penchées sur ces faiblesses d’infrastructure. Selon une analyse publiée par The Guardian, le retrait de la carte SIM du bus permettrait de bloquer l’extinction à distance, mais couperait simultanément le véhicule de l’ensemble de ses systèmes d’exploitation embarqués. L’agence de protection civile danoise a souligné que la présence de capteurs connectés, de GPS et de caméras internes constitue autant de portes d’entrée exploitables pour perturber la circulation des véhicules.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

L’achat de bus électriques chinois par les transports zurichois ravive les inquiétudes sur la cybersécurité et la souveraineté des données, dans la lignée des alertes déjà levées en Norvège et au Danemark. Faute d’offres européennes compétitives, le choix d’équipements étrangers s’impose, mais pose une question de fond. Le risque est-il véritablement moindre en se tournant vers des technologies américaines, qu’il s’agisse de véhicules ou d’avions de chasse, face aux accès distants dans nos réseaux stratégiques ? La réponse reste complexe tant que l’Europe n’aura pas consolidé sa propre filière industrielle.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Une conformité sous surveillance pour le marché zurichois

Face aux réactions suscitées par la controverse en Suisse, la régie des transports zurichois affirme avoir pris toutes les précautions nécessaires dans son appel d’offres. La ville a engagé une enveloppe de 17 millions de francs suisses pour acquérir vingt bus électriques, dont huit fournis par la filiale française de Yutong et douze par Daimler. L’attribution vise à garantir l’exploitation d’ici 2027 sans subir les désagréments passés liés aux défaillances de batteries et de climatisation.

Pour rassurer le public, la régie rappelle que l’homologation impose le respect strict du règlement UNECE R15 encadrant la protection contre les cyberattaques. Comme le détaille une couverture de Le Temps, des tests d’intrusion menés par des spécialistes en sécurité sont programmés afin de contrôler les interfaces ouvertes. Le constructeur assure quant à lui que les données d’exploitation restent chiffrées et hébergées en Allemagne pour les seuls besoins de maintenance.

La présence croissante d’équipements sous contrôle distant pose des défis de sécurité majeurs pour les réseaux de transport. La recherche d’un équilibre entre souveraineté numérique et contraintes budgétaires demeure le défi central de la modernisation des infrastructures.

Questions fréquentes sur la cybersécurité des bus Yutong

Comment les bus Yutong peuvent-ils être désactivés à distance ?

Les véhicules intègrent des sous-systèmes connectés à internet permettant au constructeur d’effectuer des mises à jour logicielles et des diagnostics à distance. Si cet accès télécom facilite la maintenance, il crée également un canal exploitable pour envoyer des commandes d’arrêt non autorisées aux calculateurs du véhicule.

Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?

Le fabricant affirme se conformer rigoureusement aux réglementations locales et aux normes internationales de cybersécurité comme la norme UNECE R15. L’entreprise indique que l’ensemble des données collectées est chiffré et stocké sur des serveurs situés en Allemagne uniquement pour des opérations de maintenance.

Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?

Les transports publics zurichois imposent des exigences de sécurité obligatoires lors des procédures d’achat, accompagnées de tests d’intrusion réalisés par des experts indépendants. Ces contrôles visent à vérifier la perméabilité des interfaces ouvertes et la robustesse des systèmes embarqués avant la mise en service des véhicules.

Pour approfondir le sujet

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

dcod.ch

Les autorités norvégiennes découvrent des failles dans les bus Yutong. Ces failles permettent l'arrêt à distance, suscitant l'inquiétude sur les dépendances technologiques. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • bus électriques
  • UNECE R15
  • VBZ
  • Yutong
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Lire l'article

FINMA : la majorité des banques manque de plan post-quantique

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois