DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
    Bus électriques Yutong : Zurich relance les questions de cybersécurité
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)
  • Logo rouge de GrapheneOS devant la silhouette d'un utilisateur derrière des barreaux de prison, illustrant les poursuites de la justice américaine.
    GrapheneOS : la justice américaine poursuit un utilisateur
  • Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
    Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 4 août 2026 (dont CyberAv3ngers)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Failles / vulnérabilités

Bus électriques Yutong : Zurich relance les questions de cybersécurité

  • Marc Barbezat
  • 5 août 2026
  • 3 minutes de lecture
Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
La commande de bus électriques Yutong par la ville de Zurich posent des questions à propos des vulnérabilités de prise de contrôle à distance et de protection des données.

TL;DR : L’essentiel

  • Le conseil municipal de Zurich a validé l’acquisition de huit véhicules du constructeur chinois Yutong, privilégiant les coûts bas et la rapidité de livraison face aux pannes répétées de sa flotte européenne actuelle.
  • Des tests de cybersécurité menés en Norvège et au Danemark ont révélé des connexions distantes pour les mises à jour logicielles, rendant théoriquement possible la désactivation à distance des bus en circulation.
  • Malgré la conformité affirmée à la norme UNECE R15 et la réalisation de tests d’intrusion, cette commande suscite des questions sur la protection des données et la résilience numérique des infrastructures publiques.
▾ Sommaire
TL;DR : L’essentielDes failles logicielles révélées par des tests en laboratoireAnalyseUne conformité sous surveillance pour le marché zurichoisQuestions fréquentes sur la cybersécurité des bus YutongComment les bus Yutong peuvent-ils être désactivés à distance ?Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?Pour approfondir le sujet

L’achat de huit bus électriques chinois par la ville de Zurich remet en lumière les failles d’accès distant et les risques de désactivation théorique identifiés sur les véhicules Yutong. Les Transports publics zurichois ont fait le choix de renouveler une partie de leur flotte auprès du constructeur asiatique pour des motifs financiers et de rapidité de livraison. Cette décision intervient après de multiples pannes matérielles sur des modèles européens, contraignant la régie à louer des bus diesel d’occasion.

Des failles logicielles révélées par des tests en laboratoire

Des investigations menées par l’opérateur norvégien Ruter ont mis en évidence un accès direct du fabricant chinois aux systèmes de contrôle pour la télémaintenance et les mises à jour à distance. Lors d’expérimentations conduites dans des mines souterraines pour couper tous les signaux réseau externes, les experts ont comparé ces véhicules à des modèles néerlandais. Si ces derniers ne disposaient pas de fonctionnalités de mise à jour sans fil, les bus Yutong conservaient une connexion active exposant les véhicules à des interventions non sollicitées.

De leur côté, les autorités danoises se sont également penchées sur ces faiblesses d’infrastructure. Selon une analyse publiée par The Guardian, le retrait de la carte SIM du bus permettrait de bloquer l’extinction à distance, mais couperait simultanément le véhicule de l’ensemble de ses systèmes d’exploitation embarqués. L’agence de protection civile danoise a souligné que la présence de capteurs connectés, de GPS et de caméras internes constitue autant de portes d’entrée exploitables pour perturber la circulation des véhicules.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

L’achat de bus électriques chinois par les transports zurichois ravive les inquiétudes sur la cybersécurité et la souveraineté des données, dans la lignée des alertes déjà levées en Norvège et au Danemark. Faute d’offres européennes compétitives, le choix d’équipements étrangers s’impose, mais pose une question de fond. Le risque est-il véritablement moindre en se tournant vers des technologies américaines, qu’il s’agisse de véhicules ou d’avions de chasse, face aux accès distants dans nos réseaux stratégiques ? La réponse reste complexe tant que l’Europe n’aura pas consolidé sa propre filière industrielle.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Une conformité sous surveillance pour le marché zurichois

Face aux réactions suscitées par la controverse en Suisse, la régie des transports zurichois affirme avoir pris toutes les précautions nécessaires dans son appel d’offres. La ville a engagé une enveloppe de 17 millions de francs suisses pour acquérir vingt bus électriques, dont huit fournis par la filiale française de Yutong et douze par Daimler. L’attribution vise à garantir l’exploitation d’ici 2027 sans subir les désagréments passés liés aux défaillances de batteries et de climatisation.

Pour rassurer le public, la régie rappelle que l’homologation impose le respect strict du règlement UNECE R15 encadrant la protection contre les cyberattaques. Comme le détaille une couverture de Le Temps, des tests d’intrusion menés par des spécialistes en sécurité sont programmés afin de contrôler les interfaces ouvertes. Le constructeur assure quant à lui que les données d’exploitation restent chiffrées et hébergées en Allemagne pour les seuls besoins de maintenance.

La présence croissante d’équipements sous contrôle distant pose des défis de sécurité majeurs pour les réseaux de transport. La recherche d’un équilibre entre souveraineté numérique et contraintes budgétaires demeure le défi central de la modernisation des infrastructures.

Questions fréquentes sur la cybersécurité des bus Yutong

Comment les bus Yutong peuvent-ils être désactivés à distance ?

Les véhicules intègrent des sous-systèmes connectés à internet permettant au constructeur d’effectuer des mises à jour logicielles et des diagnostics à distance. Si cet accès télécom facilite la maintenance, il crée également un canal exploitable pour envoyer des commandes d’arrêt non autorisées aux calculateurs du véhicule.

Quelle est la réaction du constructeur Yutong face aux inquiétudes de sécurité ?

Le fabricant affirme se conformer rigoureusement aux réglementations locales et aux normes internationales de cybersécurité comme la norme UNECE R15. L’entreprise indique que l’ensemble des données collectées est chiffré et stocké sur des serveurs situés en Allemagne uniquement pour des opérations de maintenance.

Comment la ville de Zurich protège-t-elle ses nouveaux bus contre les cyberattaques ?

Les transports publics zurichois imposent des exigences de sécurité obligatoires lors des procédures d’achat, accompagnées de tests d’intrusion réalisés par des experts indépendants. Ces contrôles visent à vérifier la perméabilité des interfaces ouvertes et la robustesse des systèmes embarqués avant la mise en service des véhicules.

Pour approfondir le sujet

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger

dcod.ch

Les autorités norvégiennes découvrent des failles dans les bus Yutong. Ces failles permettent l'arrêt à distance, suscitant l'inquiétude sur les dépendances technologiques. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • bus électriques
  • UNECE R15
  • VBZ
  • Yutong
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo rouge de GrapheneOS devant la silhouette d'un utilisateur derrière des barreaux de prison, illustrant les poursuites de la justice américaine.
Lire l'article

GrapheneOS : la justice américaine poursuit un utilisateur

Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
Lire l'article

Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA

Main robotique représentant les agents IA autonomes de modèles OpenAI ciblant le logo Hugging Face sur un fond de réseau numérique.
Lire l'article

Piratage d’Hugging Face par des agents IA : quelles leçons pour la sécurité ?

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois