Le NCSC a partagé des informations avec les États-Unis et le Royaume-Uni sans base légale – Ordinateur – Actualités

Le Centre national de cybersécurité a partagé des informations avec le Canada, le Japon, le Royaume-Uni et les États-Unis sans base légale. Le ministre de la Justice Van Weel a pris des mesures pour éviter que cela ne se reproduise à l’avenir.

Dehors la lettre au parlement du ministre de la Justice il s’avère que cela ne concernait que les adresses IP pertinentes des systèmes Fortinet concernés. Ces informations auraient été partagées avec les équipes de cybersécurité de plusieurs pays de l’UE, ainsi qu’avec des équipes similaires de pays tiers comme le Canada, le Japon, le Royaume-Uni et les États-Unis. Le NCSC aurait initié cet échange d’informations en raison de la gravité de la campagne de cyberespionnage FortiGate, qui aurait touché plus de vingt mille systèmes dans le monde.

Le ministre écrit que la tâche principale du NCSC est d’informer les prestataires essentiels et les organisations gouvernementales des Pays-Bas des cybermenaces ou des incidents. Cependant, sur la base de la législation, le centre peut également partager des données dans une mesure limitée avec les équipes nationales de cybersécurité d’autres États membres de l’UE. Cependant, il n’existait aucune base légale pour partager des données avec des équipes de cybersécurité de pays extérieurs à l’Union européenne. Van Weel écrit dans la lettre que des mesures sont prises pour garantir que les procédures correctes soient désormais suivies au sein du NCSC.

En 2022 et 2023, au moins 20 000 systèmes Fortinet seront infectés par une vulnérabilité présentant la caractéristique CVE-2022-42475. Selon le service de renseignement et de sécurité militaire néerlandais, il s’agissait d’une campagne de cyberespionnage chinoise à grande échelle et à long terme, utilisant le logiciel malveillant appelé Coathanger. Début février, ce malware a également été détecté sur un réseau distinct des forces armées néerlandaises. Le MIVD a déclaré fin juin que la campagne d’espionnage était plus étendue qu’on ne le pensait auparavant. Le NCSC a a publié un rapport technique sur le malware.

#NCSC #partagé #des #informations #avec #les #ÉtatsUnis #RoyaumeUni #sans #base #légale #Ordinateur #Actualités

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.