Identitäten, Phishing und Identitätsmissbrauch
Kampagnen, die Zugangsdaten erbeuten, Zahlungen umleiten oder Menschen unter Handlungsdruck setzen.
- Ähnliche Domains
- MFA-Ermüdung
- CEO-Betrug
Das Observatorium verfolgt digitale Bedrohungen, die Bürger, Vereinigungen, Schulen und kleine Organisationen in Belgien betreffen können. Es sammelt rechtmäßig zugängliche offene Quellen, ordnet sie ein, benennt Unsicherheiten und veröffentlicht verständliche Maßnahmen.
IBCSC ist eine unabhängige VoG und nicht das nationale CSIRT. Das Institut betreibt keine verdeckte Überwachung, keine strafrechtlichen Ermittlungen und keinen Zugriff auf Systeme ohne Genehmigung.Eine Adresse, ein Screenshot oder eine technische Kennung reichen nicht aus. Die Analyse muss klären, was beobachtet wurde, wer betroffen sein könnte und welche Maßnahme angemessen ist.
Eine Domain, URL, Schwachstelle, Nachricht oder beobachtetes Verhalten.
Die Daten werden datiert, mit Quellen belegt, bereinigt und in einen technischen Zusammenhang gestellt.
Relevanz, mögliche Auswirkung, Exposition, Vertrauen und Dringlichkeit werden getrennt betrachtet.
Eine Präventionsmaßnahme, Kontrolle, Aktualisierung oder Weiterleitung wird vorgeschlagen.
Das Observatorium versucht nicht, alles abzudecken. Es konzentriert seine Mittel auf Mechanismen, denen Bürger und Organisationen mit begrenzten Ressourcen häufig begegnen.
Kampagnen, die Zugangsdaten erbeuten, Zahlungen umleiten oder Menschen unter Handlungsdruck setzen.
Herstellerhinweise, referenzierte Schwachstellen und öffentliche Konfigurationen, die ein Update oder weniger Exposition erfordern können.
Infektionsketten, Anhänge, Loader, Verschlüsselung, Datendiebstahl und für die Prävention nützliche Anzeichen.
Ereignisse, die Website, E-Mail oder wichtige Dienste stören können, ohne über die Verursacher zu spekulieren.
Risiken durch Anbieter, Bibliotheken, Cloud-Abhängigkeiten oder unzureichend kontrollierte Zugriffe Dritter.
Einsatz von KI, um Phishing zu skalieren, Identitäten nachzuahmen, Inhalte zu fälschen oder Anweisungen zu umgehen.
Der Prozess folgt der Logik der ENISA-Methodik zur Cybersecurity Threat Landscape, angepasst an den bürgernahen Auftrag und die Mittel des Instituts.
Fragestellung, Zielgruppe, erwartete Entscheidung und Abgrenzung des Auftrags festlegen.
Nur notwendige, rechtmäßig zugängliche und für die Fragestellung relevante Quellen erfassen.
Daten datieren, normalisieren, bereinigen, klassifizieren und nützliche Referenzen sichern.
Quellen vergleichen, Widersprüche suchen und Auswirkungen, Exposition sowie Vertrauen bewerten.
Format, Zielgruppe, Detailgrad und angemessene Weitergabebeschränkungen wählen.
Informationen korrigieren, ergänzen, auslaufen lassen oder zurückziehen, wenn neue Beobachtungen vorliegen.
Eine Warnung gilt nicht automatisch als endgültig. Sie muss korrigiert, neu datiert oder zurückgezogen werden können, wenn sich der Kontext ändert.
Die Zuverlässigkeit einer Quelle und das Vertrauen in die Analyse sind nicht dasselbe. Das Observatorium erklärt die gewählte Stufe und welche Elemente noch fehlen.
Ein Signal liegt vor, aber Umfang, Ursache oder Echtheit sind noch nicht ausreichend bestätigt.
Mehrere unabhängige Elemente stimmen überein und der Risikomechanismus ist hinreichend belegt.
Eine offizielle Quelle, der zuständige Hersteller oder direkte Belege bestätigen die wesentlichen Fakten.
Ein Patch ist installiert, die Infrastruktur nicht mehr aktiv oder neue Belege widersprechen der Bewertung.
Keine Quelle ist von sich aus zuverlässig. Berücksichtigt werden Fachkompetenz, Nähe zum Ereignis, bisherige Verlässlichkeit und die Prüfbarkeit ihrer Aussagen.
CCB, CERT.be, Safeonweb, CERT-EU, ENISA und andere zuständige öffentliche Stellen.
Bestätigung und WeiterleitungSicherheitsbulletins, Versionshinweise, Abhilfemaßnahmen und CVD-Richtlinien der Hersteller.
Produktauswirkung und PatchEUVD, CVE und weitere Referenzen zur Identifizierung von Produkten, Versionen und Einträgen.
Normalisierung und NachverfolgungForschungspublikationen, Branchen-CSIRTs, Fachverbände und dokumentierte technische Analysen.
Kontext und BestätigungFreiwillig geteilte Nachrichten, öffentliche Websites, Artikel und ohne Intrusion zugängliche Beobachtungen.
Erste ErkennungDer Detailgrad richtet sich nach der Zielgruppe. Bürger benötigen erkennbare Anzeichen und sofortige Schritte; Organisationen zusätzlich Versionen, Exposition und Zuständigkeiten.
Ein dringendes Signal ohne unnötige Einzelheiten oder spekulative Zuschreibung.
Eine strukturierte Erklärung einer Kampagne, eines Betrugsmechanismus oder einer Technik.
Eine Zusammenfassung, die bei der Entscheidung über ein Update oder eine Ersatzmaßnahme hilft.
Ein Querschnitt beobachteter Signale, ohne jedes Einzelereignis zu einer allgemeinen Statistik zu machen.
Begrenzte Weitergabe, wenn defensive Einzelheiten nicht öffentlich werden sollten.
IBCSC kann erklären und orientieren. Offizielle Meldewege haben Vorrang, wenn eine Nachricht verdächtig ist, ein Vorfall läuft oder eine Schwachstelle gemeldet werden soll.
Safeonweb erklärt, wie verdächtige Nachrichten erkannt und an die zuständige Adresse weitergeleitet werden.
Anleitung lesenVon einem Cybervorfall betroffene Organisationen können unter den genannten Bedingungen das offizielle Formular oder das nationale CSIRT kontaktieren.
Vorfall meldenForschung und Meldung müssen notwendig, verhältnismäßig und mit den belgischen Bedingungen zur koordinierten Offenlegung vereinbar bleiben.
CVD-Verfahren lesenBei unmittelbarer Gefahr wenden Sie sich an die zuständigen Notdienste. Senden Sie keine Passwörter, privaten Schlüssel oder vollständigen Kopien personenbezogener Daten in einer gewöhnlichen Meldung.
Das Observatorium arbeitet präventiv und analytisch. Intrusive Methoden, massenhafte Erhebung und verfrühte Veröffentlichungen würden Risiken erhöhen, statt sie zu verringern.
IBCSC sucht Partner, die eine Quelle, Branchenkontext, Fachwissen oder einen klar geregelten Verbreitungsweg beitragen können.
Zusammenarbeit vorschlagenDiese Ressourcen leiten die Arbeit. Ihre Erwähnung bedeutet weder eine Zugehörigkeit noch eine Empfehlung des IBCSC durch die genannten Organisationen.
Lesen Sie veröffentlichte Analysen oder melden Sie IBCSC eine Situation zur ersten Orientierung. Bei Vorfällen, verdächtigen Nachrichten oder Schwachstellen nutzen Sie zuerst die oben genannten offiziellen Stellen.