NG Solution Team
Cybersécurité

Cybersécurité : Indian Railways alerte son personnel après un malware

Indian Railways a émis un avis de cybersécurité à toutes les zonal railways et à d’autres organismes ferroviaires clés après un incident basé sur un script signalé dans Central Railway le 11 août. Les autorités préviennent que des applications de messagerie, en particulier WhatsApp Web, peuvent être utilisées pour transmettre des fichiers malveillants et potentiellement compromettre des ordinateurs connectés aux réseaux ferroviaires.

Incident et analyse de la cause

Selon l’analyse des causes citée par les autorités, l’incident est survenu lorsqu’un utilisateur a reçu dans un groupe WhatsApp un fichier malveillant nommé “E-statement.vbs”. Le fichier a été téléchargé sur l’ordinateur de l’utilisateur via WhatsApp Web puis ouvert par double‑clic.

Un responsable ferroviaire a indiqué que « l’incident a poussé le Railway Board à demander à ses unités de renforcer la protection des terminaux et la sensibilisation des utilisateurs contre les campagnes de malwares exploitant les plateformes de messagerie. Cela concorde avec un avertissement de CERT-In concernant une campagne plus large dans laquelle des fichiers VBScript malveillants sont distribués via WhatsApp, y compris par des comptes compromis pour rendre les messages plus crédibles. »

Mesures de cybersécurité pour les terminaux

Les unités ferroviaires ont été priées de s’assurer que tous les terminaux connectés aux réseaux ferroviaires sont couverts par des solutions de cybersécurité, notamment ITSM et Endpoint Detection and Response (EDR). Les employés sont invités à ne pas ouvrir de fichiers portant des extensions telles que .vbs, .vbe, .exe, .bat, .cmd, .js et .ps1, sauf si leur authenticité et leur nécessité ont été vérifiées de manière indépendante.

Les directives recommandent également de se montrer prudent face aux pièces jointes inattendues, même lorsqu’elles semblent provenir de contacts connus : vérifier l’identité de l’expéditeur avant d’ouvrir un fichier suspect ou de cliquer sur un lien, et maintenir à jour les systèmes d’exploitation, navigateurs et applications de messagerie.

Related posts

Check Point publie des correctifs pour une vulnérabilité zero-day exploitée

Jean Dupont

Novo Nordisk a-t-il été victime d’une importante faille de cybersécurité ?

Marie Martin

Vulnérabilité zero-day de Muse expose les données des utilisateurs

Lucie Moreau

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy