Pour ceux qui ont manqué l’épisode : en décembre 2020, plusieurs agences gouvernementales américaines ont été victimes d'une cyberattaque via la plateforme Orion, un logiciel de SolarWinds. Le produit qui a été compromis est un logiciel permettant de gérer les systèmes à distance. Au total, 18 000 organisations dans le monde ont installé la mise à jour malveillante et de nombreux systèmes ont communiqué avec un serveur de command and control géré par les hackers. Plusieurs organisations ont confirmé que ceux-ci avaient pris des mesures supplémentaires sur leur réseau. Il s'agit principalement d'importants départements fédéraux américains tels que le US Treasury Department, la National Telecommunications and Information Administration (NTIA) et les National Institutes of Health (NIH).
Il s’agissait d’une attaque complexe et de grande ampleur.
Les services publics et entreprises belges sont-ils en danger ?
Ce logiciel est utilisé partout dans le monde, y compris en Belgique. En décembre, Microsoft a pu détecter 40 clients, dont un en Belgique. Le CCB ne connaît pas tous les clients belges et n'a pas encore reçu de signalement d'une victime belge. Toutefois, il est toujours important de surveiller cette menace, de tracer les victimes potentielles et de leur apporter une aide supplémentaire.
Quelles actions le CCB a-t-il entreprises ?
Dès le début, le CCB a pris cette menace au sérieux.