Image
banner news default
Article
20.11.2024

Cyber Resilience Act (CRA) : de nouvelles règles pour rendre les produits connectés plus sûrs

Image
banner news default
Article
06.11.2024

European Cybersecurity Competence Centre inaugure officiellement son siège

Image
banner news default
Article
31.10.2024

La Belgique franchit une nouvelle étape dans la transposition de NIS2

Image
CTI
Article
Warning
24.10.2024

Avertissement : phishing à thème gouvernemental avec pièces jointes RDP

Le Centre pour la Cybersecurité Belgique (CCB) a reçu plusieurs notifications concernant une campagne de spear phishing visant les CSIRT nationaux et les organisations gouvernementales en Europe. L'attaquant se fait passer pour un CSIRT national et utilise des courriers d'hameçonnage pour envoyer un fichier RDP en pièce jointe. L'objectif est d'obtenir l'accès aux disques locaux de la victime.  Le Centre pour la Cybersecurité Belgique (CCB) a reçu plusieurs notifications concernant une campagne de spear phishing visant les CSIRT nationaux et les organisations gouvernementales en Europe. L'attaquant se fait passer pour un CSIRT national et utilise des courriers d'hameçonnage pour envoyer un fichier RDP en pièce jointe. L'objectif est d'obtenir l'accès aux disques locaux de la victime. Cela permet à l'attaquant de manipuler les dossiers et les fichiers locaux de la victime.  Lorsque les disques locaux sont exposés à l'aide du logiciel malveillant RDP, l'exfiltration est très probable et il y a un risque accru de diffuser d'autres codes malveillants et de parvenir à la persistance.Modus operandiSur la base de plusieurs notifications :Les attaquants se font passer pour les CSIRT nationaux de l'organisation ciblée, par exemple le CCB pour une organisation belge.L'attaquant attire la victime en prétextant un effort de « collaboration dans le Cloud».Le courriel de phishingcontient un fichier RDP malveillant.Si la victime ouvre le fichier RDP, les lecteurs locaux seront exposés à l'infrastructure de l'attaquant. Download Read the Cyber Threat Intelligence report for recommendations
Image
banner news default
Article
23.10.2024

Les lignes directrices pour les demandes de financement en matière de cybersécurité dans le cadre du programme « Europe numérique » sont désormais disponibles !