Intrusion au Parlement canadien via une faille SharePoint: donnĂ©es de personnels et d’équipements exposĂ©es

Selon DataBreachToday.eu, une intrusion a visĂ© le rĂ©seau de la Chambre des communes du Canada, compromettant une base sensible contenant des informations de localisation de bureaux et des donnĂ©es personnelles d’élus et d’employĂ©s. Un courriel interne obtenu par CBC News indique que la base contenait des informations utilisĂ©es pour gĂ©rer des ordinateurs et des mobiles, compromises via l’exploitation d’une vulnĂ©rabilitĂ© rĂ©cente Microsoft. Le Bureau du PrĂ©sident (House of Commons) a dĂ©clarĂ© travailler avec ses partenaires de sĂ©curitĂ© nationale et n’a pas donnĂ© plus de dĂ©tails pour des raisons de sĂ©curitĂ©. ...

15 aoĂ»t 2025 Â· 2 min

Hamilton: l’absence de MFA prive la ville de 5 M$ d’assurance aprùs une attaque par ransomware

CBC.ca rapporte que la Ville de Hamilton (Ontario) a subi une vaste attaque par ransomware en fĂ©vrier 2024 ayant paralysĂ© la majoritĂ© de ses services, et que son assureur a refusĂ© de couvrir environ 5 M$ de rĂ©clamations, invoquant l’absence de MFA comme « cause racine » du sinistre. Selon un rapport prĂ©sentĂ© au comitĂ© des enjeux gĂ©nĂ©raux, l’absence de multi‑facteur (MFA) dans de nombreux services municipaux a Ă©tĂ© identifiĂ©e par l’assureur comme une cause racine de la compromission, entraĂźnant un refus total d’indemnisation (~5 M$) conformĂ©ment Ă  une clause de police stipulant qu’aucune couverture n’est offerte lorsque l’absence de MFA est en cause. đŸ›Ąïž ...

8 aoĂ»t 2025 Â· 2 min

Rogers visé par le groupe de hackers chinois Salt Typhoon

L’article de nextgov.com rĂ©vĂšle que Rogers Communications, un acteur majeur des tĂ©lĂ©communications au Canada, a Ă©tĂ© identifiĂ© comme une cible du groupe de hackers chinois Salt Typhoon. Ce groupe a dĂ©jĂ  Ă©tĂ© dĂ©couvert dans des opĂ©rateurs tĂ©lĂ©coms amĂ©ricains l’annĂ©e prĂ©cĂ©dente. Bien que Rogers nie toute compromission, affirmant que deux sociĂ©tĂ©s de cybersĂ©curitĂ© indĂ©pendantes ont vĂ©rifiĂ© l’absence d’intrusion, des sources anonymes indiquent que Salt Typhoon a ciblĂ© plusieurs entreprises de tĂ©lĂ©communications Ă  travers le monde. Le Centre canadien pour la cybersĂ©curitĂ© a Ă©mis des avertissements concernant cette menace. ...

10 juillet 2025 Â· 1 min

Incident de cybersécurité au Pembroke Regional Hospital

Selon l’article publiĂ©, le Pembroke Regional Hospital (PRH) fait face Ă  des retards de service et a dĂ» annuler certains rendez-vous et procĂ©dures en raison d’un incident de cybersĂ©curitĂ© survenu plus tĂŽt dans la semaine. La prĂ©sidente et PDG du PRH, Sabine Mersmann, a dĂ©clarĂ© que l’enquĂȘte prĂ©liminaire est terminĂ©e et a rassurĂ© que les informations des patients ne semblent pas avoir Ă©tĂ© compromises. Cet incident a perturbĂ© les opĂ©rations de l’hĂŽpital, mais les mesures prises semblent avoir minimisĂ© l’impact sur la confidentialitĂ© des donnĂ©es des patients. ...

1 juillet 2025 Â· 1 min

Le Canada ordonne l'arrĂȘt des opĂ©rations de Hikvision pour raisons de sĂ©curitĂ© nationale

L’article de BleepingComputer rapporte que le gouvernement canadien a pris une dĂ©cision significative Ă  l’encontre de Hikvision, une entreprise connue pour ses produits de surveillance vidĂ©o. Cette dĂ©cision fait suite Ă  une Ă©valuation de sĂ©curitĂ© qui a conclu que les opĂ©rations de Hikvision posaient un risque pour la sĂ©curitĂ© nationale. Hikvision, une entreprise chinoise, est souvent critiquĂ©e pour ses liens avec le gouvernement chinois, ce qui suscite des inquiĂ©tudes concernant la confidentialitĂ© et la sĂ©curitĂ© des donnĂ©es. Le Canada a donc dĂ©cidĂ© de prendre des mesures drastiques en ordonnant l’arrĂȘt complet des activitĂ©s de sa filiale sur le territoire canadien. ...

30 juin 2025 Â· 1 min

Arnaques par phishing via publicités Instagram ciblant les Canadiens

Selon un article de Bleeping Computer, des publicitĂ©s Instagram se font passer pour des institutions financiĂšres telles que la Bank of Montreal (BMO) et EQ Bank (Equitable Bank) afin de piĂ©ger les consommateurs canadiens avec des arnaques de phishing et des fraudes Ă  l’investissement. Certaines de ces publicitĂ©s utilisent des vidĂ©os deepfake alimentĂ©es par l’IA pour tenter de rĂ©colter des informations personnelles des utilisateurs. D’autres redirigent le trafic vers des pages de phishing, visant Ă  tromper les victimes en leur faisant croire qu’elles interagissent avec des sites lĂ©gitimes. ...

18 juin 2025 Â· 1 min

WestJet confrontée à un incident de cybersécurité impactant ses systÚmes internes

L’actualitĂ©, provenant d’un communiquĂ© de WestJet, informe sur un incident de cybersĂ©curitĂ© qui a touchĂ© les systĂšmes internes de la compagnie ainsi que son application mobile. WestJet a pris connaissance d’un incident de cybersĂ©curitĂ© qui a perturbĂ© l’accĂšs Ă  ses systĂšmes internes et Ă  son application mobile, impactant plusieurs utilisateurs. En rĂ©ponse, la compagnie a activĂ© des Ă©quipes spĂ©cialisĂ©es pour gĂ©rer la situation. Les mesures prises incluent la coopĂ©ration avec les forces de l’ordre et Transport Canada pour enquĂȘter sur l’incident et en limiter les consĂ©quences. Cette dĂ©marche montre l’engagement de WestJet Ă  rĂ©soudre le problĂšme rapidement et efficacement. ...

15 juin 2025 Â· 1 min

Intrusion réseau chez Nova Scotia Power : fuite de données sensibles

L’article publiĂ© par The Record relate une intrusion rĂ©seau survenue en mars chez Nova Scotia Power, une entreprise canadienne de services publics. Cet incident a entraĂźnĂ© une violation de donnĂ©es sensibles concernant leurs clients. L’intrusion a Ă©tĂ© dĂ©tectĂ©e aprĂšs que des acteurs malveillants ont rĂ©ussi Ă  compromettre le rĂ©seau de l’entreprise. Nova Scotia Power a confirmĂ© que des informations sensibles de clients ont Ă©tĂ© exposĂ©es, bien que l’étendue exacte de la fuite ne soit pas prĂ©cisĂ©e dans l’article. ...

15 mai 2025 Â· 1 min
Derniùre mise à jour le: 29 Aug 2025 📝