Le CCB a averti ses parties prenantes à l’aide d’une alerte de sécurité spécifique reprenant la description, les conséquences potentielles et les solutions envisageables à la vulnérabilité et la menace.
Pistes d'action :
- Sauvegardez toujours votre configuration avant d’installer une mise à niveau.
- Mettez à jour vos appareils immédiatement et surveillez les nouveaux patchs disponibles pour les appareils DrayTek.
- Après la mise à niveau, veillez à vérifier que l'interface web affiche bien la nouvelle version du logiciel.
- Vérifiez qu'aucun profil d'accès à distance supplémentaire (connexion VPN, télétravailleur ou LAN to LAN) ou utilisateur admin (pour l'administrateur du routeur) n'a été ajouté.
- Vérifiez si des LCA (listes de contrôle d'accès) ont été modifiées.
- Désactivez l'accès à distance sur votre routeur si vous n'en avez pas besoin.
- Désactiver l'accès à distance (admin) et le VPN SSL. La LCA ne s'applique pas aux connexions VPN SSL (port 443). Vous devez donc également désactiver temporairement le VPN SSL jusqu'à ce que vous ayez mis à jour le logiciel.
- Activez le « syslog logging » pour surveiller les événements anormaux.
Le CCB a contacté et informé DrayTek, sans réponse.
Les ransomware, un phénomène en recrudescence
Un ransomware est un virus qui est installé sur un appareil sans le consentement de son propriétaire et qui exige une rançon en échange du déverrouillage de l'appareil et des fichiers.
Tout le monde peut être victime d’un ransomware : les particuliers, les travailleurs indépendants, les hôpitaux et même les grandes entreprises et le gouvernement.
Se protéger contre les ransomware
Pour tous les utilisateurs d'Internet :
Pour les entreprises et les organisations :
- Les recommandations adressées à tous les utilisateurs d'Internet sont bien sûr également importantes pour les entreprises et les organisations, mais nous leur conseillons également d'aller plus loin.
- Pour les PME et les indépendants, un logiciel de protection des points terminaux peut être suffisant. Pour les grandes entreprises en revanche, une solution anti-ransomware spécialisée est recommandée.
- Mettez sur pied un plan de continuité et de reprise des activités avec un système de sauvegarde éprouvé.
- Assurez-vous que votre organisation est prête à faire face à une cyber-attaque. Consultez notre webinaire.
- Faites examiner par un spécialiste votre architecture et votre politique de sécurité informatique (y compris les politiques en matière de correctifs, de formation des utilisateurs, de segmentation du réseau, etc.)
- Travaillez sur une stratégie de cybersécurité. Lisez ici comment faire.
Les particuliers peuvent trouver tous les conseils dont ils ont besoin pour se protéger contre les ransomware sur le site www.safeonweb.be.
Les organisations et les entreprises peuvent consulter le site www.CERT.be. Nous avons publié le livre blanc « Ransomware : protection et prévention » en septembre 2019. Ce livre blanc a été mis à jour en 2020.
www.ccb.belgium.be