Alerte: vulnérabilité critique RCE dans WatchGuard Fireware OS (CVE-2025-14733) exploitée

Le Centre canadien pour la cybersĂ©curitĂ© (Alerte AL25-020, 22 dĂ©cembre 2025) publie une alerte sur une vulnĂ©rabilitĂ© critique affectant WatchGuard Fireware OS, en lien avec le bulletin du fournisseur du 18 dĂ©cembre 2025 et son propre bulletin AV25-850 du 19 dĂ©cembre 2025. 🚹 Description et impact La vulnĂ©rabilitĂ© CVE-2025-14733 est une Ă©criture hors limite (CWE-787) dans le processus iked (Internet Key Exchange Daemon) utilisĂ© par les connexions VPN IKEv2. Elle pourrait permettre Ă  un attaquant Ă©loignĂ© et non authentifiĂ© d’exĂ©cuter du code arbitraire sur des dispositifs WatchGuard Firebox vulnĂ©rables. Sont concernĂ©s les VPN utilisateur mobile IKEv2 et les VPN de bureau local (BOVPN) IKEv2 lorsque un homologue passerelle dynamique est activĂ© ou l’a dĂ©jĂ  Ă©tĂ©. ⚠ Exploitation ...

26 dĂ©cembre 2025 Â· 2 min

Cyberattaque Ă  l’UTHC (Kuujjuaq) : possibles vols de donnĂ©es cliniques et administratives

Selon un communiquĂ© de l’Ungava Tulattavik Health Centre (UTHC) Ă  Kuujjuaq, QuĂ©bec, đŸ„ une cyberattaque survenue en novembre a compromis des informations concernant des clients et des employĂ©s. L’UTHC prĂ©cise qu’une analyse initiale concluait Ă  l’absence de donnĂ©es sensibles compromises, mais que des Ă©lĂ©ments plus rĂ©cents laissent penser le contraire ⚠. De nouvelles informations indiquent que des fichiers potentiellement contenant des informations cliniques et administratives concernant certains usagers et employĂ©s auraient pu ĂȘtre dĂ©robĂ©s. ...

18 dĂ©cembre 2025 Â· 1 min

Freedom Mobile signale un accÚs non autorisé à des données clients via un compte de sous-traitant

Source: Freedom Mobile — Avis publiĂ© le 3 dĂ©cembre 2025. L’opĂ©rateur informe d’un incident de confidentialitĂ© dĂ©tectĂ© le 23 octobre, impliquant l’utilisation du compte d’un sous-traitant par un tiers pour accĂ©der Ă  la plateforme de gestion des comptes clients. L’incident concerne un accĂšs non autorisĂ© aux informations personnelles d’un nombre limitĂ© de clients. L’entreprise indique avoir rapidement identifiĂ© l’activitĂ© suspecte et mis en Ɠuvre des mesures correctives, dont le blocage des comptes et des adresses IP associĂ©s, ainsi qu’un renforcement de la sĂ©curitĂ© et une surveillance accrue. ...

8 dĂ©cembre 2025 Â· 2 min

Freedom Mobile annonce une fuite de données aprÚs le piratage de sa plateforme clients

Selon BleepingComputer, Freedom Mobile, le quatriĂšme plus grand opĂ©rateur mobile au Canada, a divulguĂ© une fuite de donnĂ©es aprĂšs que des attaquants ont compromis sa plateforme de gestion des comptes clients et ont volĂ© des informations personnelles appartenant Ă  un nombre de clients non divulguĂ©. Faits clĂ©s 🔎 Type d’incident: piratage de la plateforme de gestion des comptes clients. Impact: vol d’informations personnelles. Ampleur: nombre de clients non divulguĂ©. Secteur: tĂ©lĂ©communications (Freedom Mobile, 4e opĂ©rateur au Canada). Contexte đŸ“¶ ...

4 dĂ©cembre 2025 Â· 1 min

Canada: alerte sur des intrusions de hacktivistes dans des infrastructures critiques

Selon BleepingComputer, le Centre canadien pour la cybersĂ©curitĂ© a alertĂ© que des hacktivistes ont Ă  plusieurs reprises compromis des systĂšmes d’infrastructures critiques au Canada, parvenant Ă  modifier des contrĂŽles industriels d’une maniĂšre qui aurait pu conduire Ă  des conditions dangereuses. ⚠ Points clĂ©s: Type d’attaque: intrusions par des hacktivistes. Cibles: systĂšmes d’infrastructures critiques Ă  l’échelle du Canada. Impact: modification de contrĂŽles industriels avec risque de conditions dangereuses. FrĂ©quence: incidents survenus Ă  plusieurs reprises. TTPs (si mentionnĂ©s): ...

30 octobre 2025 Â· 1 min

Canada inflige 176 M$ d’amende Ă  Cryptomus pour manquements liĂ©s Ă  des flux crypto de services cybercriminels

Selon KrebsOnSecurity, les autoritĂ©s canadiennes ont infligĂ© une amende record de 176 millions de dollars Ă  Cryptomus, plateforme de paiement en cryptomonnaies, aprĂšs des constats de manquements graves en matiĂšre de dĂ©claration d’activitĂ©s suspectes liĂ©es Ă  des crimes financiers et cybercriminels. L’enquĂȘte de FINTRAC a relevĂ© des dĂ©faillances de Cryptomus dans la dĂ©claration de transactions suspectes associĂ©es Ă  l’exploitation d’enfants, la fraude, le ransomware et l’évasion des sanctions. Des recherches ont identifiĂ© 122 services cybercriminels utilisant Cryptomus et des connexions Ă  56 plateformes d’échange russes permettant des transferts de liquiditĂ©s vers des banques russes sanctionnĂ©es. ...

23 octobre 2025 Â· 2 min

Incident de données e-commerce chez Canadian Tire, accÚs non autorisé limité

Selon Newswire.ca, Canadian Tire Corporation (CTC) a annoncĂ© avoir identifiĂ©, le 2 octobre 2025, une activitĂ© non autorisĂ©e dans une base de donnĂ©es e‑commerce, et a informĂ© ses clients mardi. L’entreprise prĂ©cise que l’incident est limitĂ© Ă  cette base de donnĂ©es e‑commerce. Les donnĂ©es de Canadian Tire Bank ainsi que celles du programme Triangle Rewards ne sont pas concernĂ©es. CTC indique par ailleurs qu’il n’y a aucun impact sur les transactions en magasin, et que tous les systĂšmes e‑commerce restent opĂ©rationnels. ...

16 octobre 2025 Â· 1 min

WestJet signale une fuite de données touchant environ 1,2 million de personnes

Selon The Record, la compagnie aĂ©rienne canadienne WestJet a informĂ© les rĂ©gulateurs qu’une fuite de donnĂ©es survenue plus tĂŽt cette annĂ©e a exposĂ© les informations d’environ 1,2 million de personnes. âœˆïžđŸ” Points clĂ©s: Entreprise: WestJet Nature de l’incident: exposition de donnĂ©es (fuite de donnĂ©es) Impact: ~1,2 million de personnes concernĂ©es Cadre: divulgation aux rĂ©gulateurs PĂ©riode: plus tĂŽt cette annĂ©e Type d’article: brĂšve d’actualitĂ© rapportant une annonce d’incident et son impact chiffrĂ©. ...

2 octobre 2025 Â· 1 min

WestJet confirme l’exposition de donnĂ©es sensibles de clients, dont des passeports

Selon BleepingComputer, la compagnie aĂ©rienne canadienne WestJet informe ses clients que la cyberattaque divulguĂ©e en juin a compromis des informations sensibles. L’entreprise indique que des donnĂ©es personnelles ont Ă©tĂ© exposĂ©es, incluant des passeports et des documents d’identitĂ©. L’article prĂ©cise la nature de l’impact — une compromission de donnĂ©es sensibles — touchant la clientĂšle de la compagnie ✈. Type d’article et objectif: il s’agit d’un article de presse spĂ©cialisĂ© relayant une annonce d’incident visant Ă  informer sur l’étendue des donnĂ©es compromises 🔒. ...

30 septembre 2025 Â· 1 min

La GRC saisit plus de 40 M$ en crypto et dĂ©mantĂšle l’échange non enregistrĂ© TradeOgre

Source: TRM Labs — Dans un billet de type Security Operations, TRM Labs relate une opĂ©ration de la Gendarmerie royale du Canada (GRC/RCMP) ayant abouti Ă  la plus importante saisie de cryptomonnaies du pays, visant l’échange non enregistrĂ© TradeOgre. La GRC a saisi plus de 40 M$ US sur TradeOgre, prĂ©sentĂ© comme un hub facilitant le blanchiment d’argent pour des marchĂ©s noirs, des opĂ©rations de ransomware et des fraudes. L’enquĂȘte a montrĂ© que mĂȘme des plateformes axĂ©es sur la confidentialitĂ© laissent des traces forensiques exploitables et souligne l’importance de la coopĂ©ration internationale dans la lutte contre la criminalitĂ© financiĂšre numĂ©rique. 🚔 ...

26 septembre 2025 Â· 2 min
Derniùre mise à jour le: 26 Dec 2025 📝