Canada: alerte sur des intrusions de hacktivistes dans des infrastructures critiques

Selon BleepingComputer, le Centre canadien pour la cybersĂ©curitĂ© a alertĂ© que des hacktivistes ont Ă  plusieurs reprises compromis des systĂšmes d’infrastructures critiques au Canada, parvenant Ă  modifier des contrĂŽles industriels d’une maniĂšre qui aurait pu conduire Ă  des conditions dangereuses. ⚠ Points clĂ©s: Type d’attaque: intrusions par des hacktivistes. Cibles: systĂšmes d’infrastructures critiques Ă  l’échelle du Canada. Impact: modification de contrĂŽles industriels avec risque de conditions dangereuses. FrĂ©quence: incidents survenus Ă  plusieurs reprises. TTPs (si mentionnĂ©s): ...

30 octobre 2025 Â· 1 min

Canada inflige 176 M$ d’amende Ă  Cryptomus pour manquements liĂ©s Ă  des flux crypto de services cybercriminels

Selon KrebsOnSecurity, les autoritĂ©s canadiennes ont infligĂ© une amende record de 176 millions de dollars Ă  Cryptomus, plateforme de paiement en cryptomonnaies, aprĂšs des constats de manquements graves en matiĂšre de dĂ©claration d’activitĂ©s suspectes liĂ©es Ă  des crimes financiers et cybercriminels. L’enquĂȘte de FINTRAC a relevĂ© des dĂ©faillances de Cryptomus dans la dĂ©claration de transactions suspectes associĂ©es Ă  l’exploitation d’enfants, la fraude, le ransomware et l’évasion des sanctions. Des recherches ont identifiĂ© 122 services cybercriminels utilisant Cryptomus et des connexions Ă  56 plateformes d’échange russes permettant des transferts de liquiditĂ©s vers des banques russes sanctionnĂ©es. ...

23 octobre 2025 Â· 2 min

Incident de données e-commerce chez Canadian Tire, accÚs non autorisé limité

Selon Newswire.ca, Canadian Tire Corporation (CTC) a annoncĂ© avoir identifiĂ©, le 2 octobre 2025, une activitĂ© non autorisĂ©e dans une base de donnĂ©es e‑commerce, et a informĂ© ses clients mardi. L’entreprise prĂ©cise que l’incident est limitĂ© Ă  cette base de donnĂ©es e‑commerce. Les donnĂ©es de Canadian Tire Bank ainsi que celles du programme Triangle Rewards ne sont pas concernĂ©es. CTC indique par ailleurs qu’il n’y a aucun impact sur les transactions en magasin, et que tous les systĂšmes e‑commerce restent opĂ©rationnels. ...

16 octobre 2025 Â· 1 min

WestJet signale une fuite de données touchant environ 1,2 million de personnes

Selon The Record, la compagnie aĂ©rienne canadienne WestJet a informĂ© les rĂ©gulateurs qu’une fuite de donnĂ©es survenue plus tĂŽt cette annĂ©e a exposĂ© les informations d’environ 1,2 million de personnes. âœˆïžđŸ” Points clĂ©s: Entreprise: WestJet Nature de l’incident: exposition de donnĂ©es (fuite de donnĂ©es) Impact: ~1,2 million de personnes concernĂ©es Cadre: divulgation aux rĂ©gulateurs PĂ©riode: plus tĂŽt cette annĂ©e Type d’article: brĂšve d’actualitĂ© rapportant une annonce d’incident et son impact chiffrĂ©. ...

2 octobre 2025 Â· 1 min

WestJet confirme l’exposition de donnĂ©es sensibles de clients, dont des passeports

Selon BleepingComputer, la compagnie aĂ©rienne canadienne WestJet informe ses clients que la cyberattaque divulguĂ©e en juin a compromis des informations sensibles. L’entreprise indique que des donnĂ©es personnelles ont Ă©tĂ© exposĂ©es, incluant des passeports et des documents d’identitĂ©. L’article prĂ©cise la nature de l’impact — une compromission de donnĂ©es sensibles — touchant la clientĂšle de la compagnie ✈. Type d’article et objectif: il s’agit d’un article de presse spĂ©cialisĂ© relayant une annonce d’incident visant Ă  informer sur l’étendue des donnĂ©es compromises 🔒. ...

30 septembre 2025 Â· 1 min

La GRC saisit plus de 40 M$ en crypto et dĂ©mantĂšle l’échange non enregistrĂ© TradeOgre

Source: TRM Labs — Dans un billet de type Security Operations, TRM Labs relate une opĂ©ration de la Gendarmerie royale du Canada (GRC/RCMP) ayant abouti Ă  la plus importante saisie de cryptomonnaies du pays, visant l’échange non enregistrĂ© TradeOgre. La GRC a saisi plus de 40 M$ US sur TradeOgre, prĂ©sentĂ© comme un hub facilitant le blanchiment d’argent pour des marchĂ©s noirs, des opĂ©rations de ransomware et des fraudes. L’enquĂȘte a montrĂ© que mĂȘme des plateformes axĂ©es sur la confidentialitĂ© laissent des traces forensiques exploitables et souligne l’importance de la coopĂ©ration internationale dans la lutte contre la criminalitĂ© financiĂšre numĂ©rique. 🚔 ...

26 septembre 2025 Â· 2 min

Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol d’informations personnelles de clients

Selon BleepingComputer, Wealthsimple, un important service canadien de gestion d’investissements en ligne, a annoncĂ© une fuite de donnĂ©es aprĂšs qu’une attaque a conduit au vol d’informations personnelles concernant un nombre non prĂ©cisĂ© de clients lors d’un incident rĂ©cent. Nature de l’incident : violation de donnĂ©es impliquant le vol d’informations personnelles. PortĂ©e : nombre de clients affectĂ©s non divulguĂ©. Organisation concernĂ©e : Wealthsimple (service de gestion d’investissements en ligne, Canada). 📌 ÉlĂ©ments clĂ©s soulignĂ©s par la publication: ...

7 septembre 2025 Â· 1 min

Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients

Selon une annonce de Wealthsimple, l’entreprise a dĂ©tectĂ© le 30 aoĂ»t un incident de sĂ©curitĂ© des donnĂ©es. L’équipe sĂ©curitĂ©, assistĂ©e d’experts externes, a rapidement enquĂȘtĂ© et a contenu le problĂšme en quelques heures. 🔐 L’enquĂȘte a Ă©tabli qu’un paquet logiciel spĂ©cifique, dĂ©veloppĂ© par un tiers de confiance, avait Ă©tĂ© compromis. Cette compromission a entraĂźnĂ© un accĂšs non autorisĂ©, durant une courte pĂ©riode, Ă  des donnĂ©es personnelles appartenant Ă  moins de 1 % des clients. ...

7 septembre 2025 Â· 1 min

Intrusion au Parlement canadien via une faille SharePoint: donnĂ©es de personnels et d’équipements exposĂ©es

Selon DataBreachToday.eu, une intrusion a visĂ© le rĂ©seau de la Chambre des communes du Canada, compromettant une base sensible contenant des informations de localisation de bureaux et des donnĂ©es personnelles d’élus et d’employĂ©s. Un courriel interne obtenu par CBC News indique que la base contenait des informations utilisĂ©es pour gĂ©rer des ordinateurs et des mobiles, compromises via l’exploitation d’une vulnĂ©rabilitĂ© rĂ©cente Microsoft. Le Bureau du PrĂ©sident (House of Commons) a dĂ©clarĂ© travailler avec ses partenaires de sĂ©curitĂ© nationale et n’a pas donnĂ© plus de dĂ©tails pour des raisons de sĂ©curitĂ©. ...

15 aoĂ»t 2025 Â· 2 min

Hamilton: l’absence de MFA prive la ville de 5 M$ d’assurance aprùs une attaque par ransomware

CBC.ca rapporte que la Ville de Hamilton (Ontario) a subi une vaste attaque par ransomware en fĂ©vrier 2024 ayant paralysĂ© la majoritĂ© de ses services, et que son assureur a refusĂ© de couvrir environ 5 M$ de rĂ©clamations, invoquant l’absence de MFA comme « cause racine » du sinistre. Selon un rapport prĂ©sentĂ© au comitĂ© des enjeux gĂ©nĂ©raux, l’absence de multi‑facteur (MFA) dans de nombreux services municipaux a Ă©tĂ© identifiĂ©e par l’assureur comme une cause racine de la compromission, entraĂźnant un refus total d’indemnisation (~5 M$) conformĂ©ment Ă  une clause de police stipulant qu’aucune couverture n’est offerte lorsque l’absence de MFA est en cause. đŸ›Ąïž ...

8 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 10 Nov 2025 📝