La CSL a récemment identifié un accès non autorisé à certains de ses serveurs.

Dès la détection de cet incident, des mesures immédiates ont été mises en œuvre afin de contenir l’accès, sécuriser les systèmes concernés et renforcer leur surveillance. À ce stade, l’incident est contenu.

Des investigations techniques approfondies sont toujours en cours, avec l’appui de spécialistes en cybersécurité, afin de déterminer précisément l’origine, la période, l’étendue et les éventuelles conséquences de cet accès non autorisé.

Dans ce contexte, des individus malveillants pourraient tenter d’usurper l’identité de la CSL afin d’obtenir des informations confidentielles, des identifiants, des coordonnées bancaires ou des paiements.

Nous appelons donc nos utilisateurs, partenaires et collaborateurs à faire preuve d’une vigilance renforcée face aux courriels, appels téléphoniques, SMS ou messages qui semblent provenir de notre organisation.

Nous vous recommandons notamment de :

  • Ne jamais communiquer vos mots de passe, codes de validation ou informations bancaires
  • Ne pas effectuer de paiement ou de changement de coordonnées bancaires sur la seule base d’un courriel ou d’un message
  • Vérifier toute demande inhabituelle par l’intermédiaire d’un canal de communication officiel et connu
  • Ne pas cliquer sur les liens et ne pas ouvrir les pièces jointes provenant de messages suspects ou inattendus
  • Vérifier attentivement l’adresse électronique de l’expéditeur et l’adresse du site internet consulté
  • Vous méfier des messages créant un sentiment d’urgence, de pression ou de confidentialité
  • Utiliser des mots de passe uniques et robustes et activer l’authentification multifacteur lorsqu’elle est disponible
  • Signaler rapidement toute tentative de fraude ou communication suspecte

La CSL ne vous demandera jamais de communiquer votre mot de passe ou un code d’authentification par courriel, SMS ou téléphone.

En cas de doute, n’effectuez aucune action et contactez-nous uniquement au moyen des coordonnées officielles publiées sur notre site internet.

Pour toute question relative à la sécurité de l’incident, vous pouvez contacter notre CISO : cdelmeiren@rsecure.lu

Pour toute question relative à la protection des données personnelles ou à l’exercice de vos droits, vous pouvez contacter notre DPO : dpo@csl.lu

Merci à tous pour votre vigilance

La Chambre des salariés du Luxembourg


The CSL recently identified unauthorized access to some of its servers.

As soon as the incident was detected, immediate measures were implemented to contain the unauthorized access, secure the affected systems, and strengthen their monitoring. At this stage, the incident has been contained.

In-depth technical investigations are still ongoing, with the support of cybersecurity specialists, to determine the precise origin, duration, scope, and potential consequences of the unauthorized access.

In this context, malicious individuals may attempt to impersonate CSL in order to obtain confidential information, login credentials, banking details, or payments.

We therefore urge our users, partners, and employees to remain especially vigilant regarding emails, telephone calls, text messages, or other communications that appear to originate from our organization.

We particularly recommend that you:

  • Never disclose your passwords, verification codes, or banking information
  • Do not make any payment or change any banking details solely on the basis of an email or message
  • Verify any unusual request through an official and trusted communication channel
  • Do not click on links or open attachments contained in suspicious or unexpected messages
  • Carefully check the sender’s email address and the address of any website you visit
  • Be wary of messages that create a sense of urgency, pressure, or confidentiality
  • Use strong and unique passwords and enable multi-factor authentication whenever available
  • Promptly report any attempted fraud or suspicious communication

CSL will never ask you to disclose your password or an authentication code by email, text message, or telephone.

If you are in any doubt, do not take any action and contact us only using the official contact details published on our website.

For any questions regarding the security aspects of the incident, you may contact our CISO at: cdelmeiren@rsecure.lu

For any questions regarding the protection of personal data or the exercise of your rights, you may contact our DPO at: dpo@csl.lu

 

Thank you for your vigilance.

La Chambre des salariés du Luxembourg