Violation de données à la Commission de la capitale nationale du Canada

đŸ›ïž Contexte Source : CTV News Ottawa, publiĂ© le 22 septembre 2026. La Commission de la capitale nationale (CCN), organisme gouvernemental canadien, a annoncĂ© publiquement une violation de donnĂ©es ayant affectĂ© sa base de donnĂ©es de site web. 📅 Chronologie 28 aoĂ»t 2026 : accĂšs non autorisĂ© Ă  la base de donnĂ©es du site web de la CCN 22 septembre 2026 : divulgation publique via communiquĂ© de presse 📋 DonnĂ©es compromises Les informations potentiellement affectĂ©es incluent : ...

24 septembre 2026 Â· 2 min

Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois

📰 Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 14 septembre 2026. 🎯 Contexte gĂ©nĂ©ral Telus, l’un des plus grands opĂ©rateurs tĂ©lĂ©coms canadiens, a envoyĂ© des notifications de violation de donnĂ©es Ă  des clients dont les comptes grand public ont Ă©tĂ© compromis. La campagne s’est Ă©tendue sur une pĂ©riode de 16 mois, de fĂ©vrier 2025 Ă  juin 2026. 🔓 Nature de l’attaque L’attaquant a utilisĂ© des identifiants compromis pour accĂ©der aux comptes Telus des victimes. L’article Ă©voque une probable campagne de credential stuffing ou d’account takeover impliquant des identifiants obtenus auprĂšs d’une tierce partie, sans que Telus ne l’ait confirmĂ© explicitement. ...

15 septembre 2026 Â· 2 min

SickKids : violation de données exposant employés et candidats via un logiciel tiers

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 21 aoĂ»t 2026. L’Hospital for Sick Children (SickKids), hĂŽpital pĂ©diatrique de Toronto (Canada), a divulguĂ© un incident de cybersĂ©curitĂ© ayant entraĂźnĂ© un accĂšs non autorisĂ© Ă  des donnĂ©es personnelles d’employĂ©s actuels, anciens et de candidats Ă  l’emploi. 🔓 Nature de l’incident L’incident est attribuĂ© Ă  une vulnĂ©rabilitĂ© dans une application logicielle tierce utilisĂ©e par SickKids et d’autres organisations. Ni le nom du fournisseur, ni celui de l’application, ni le CVE associĂ© n’ont Ă©tĂ© communiquĂ©s publiquement. La formulation de l’hĂŽpital suggĂšre une campagne plus large ciblant d’autres utilisateurs du mĂȘme produit. ...

25 aoĂ»t 2026 Â· 3 min

Ransomware au Health Sciences Centre de Winnipeg : systÚmes de maintenance affectés

đŸ„ Contexte Source : CBC News — Article publiĂ© le 10 aoĂ»t 2026. L’incident concerne le Health Sciences Centre (HSC) de Winnipeg, le plus grand hĂŽpital de la province du Manitoba (Canada), opĂ©rĂ© sous l’autoritĂ© sanitaire Shared Health. 🔐 Nature de l’incident Shared Health a confirmĂ© ĂȘtre en train de rĂ©pondre Ă  un incident de type ransomware ciblant certains systĂšmes de maintenance des installations. Les systĂšmes affectĂ©s comprennent : ContrĂŽle d’accĂšs aux portes Chauffage, ventilation et climatisation (CVC/HVAC) đŸ©ș Impact sur les opĂ©rations Selon la dĂ©claration officielle transmise Ă  CBC News par la porte-parole Tara Seel : ...

13 aoĂ»t 2026 Â· 2 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une large gamme de systĂšmes universitaires, notamment les services en ligne, l’accĂšs internet et certains systĂšmes internes. L’universitĂ© compte 11 560 Ă©tudiants actifs et 12 500 Ă©tudiants de premier cycle. ...

9 juillet 2026 Â· 3 min

Rapport annuel CST 2025-2026 : cyberdéfense, opérations actives et résilience numérique du Canada

📋 Contexte : Le Centre de la sĂ©curitĂ© des tĂ©lĂ©communications Canada (CST) a publiĂ© son rapport annuel couvrant la pĂ©riode du 1er avril 2025 au 31 mars 2026. Ce document non classifiĂ© prĂ©sente l’ensemble des activitĂ©s de l’organisme national de cryptologie canadien, incluant le renseignement Ă©lectromagnĂ©tique Ă©tranger (SIGINT), la cybersĂ©curitĂ©, les cyberopĂ©rations et l’assistance technique. 🔱 Chiffres clĂ©s 2025-2026 : Effectif total : 4 178 employĂ©s (+8,1 %) 3 976 rapports de renseignement Ă©lectromagnĂ©tique produits 3 216 cyberincidents traitĂ©s (1 528 touchant le gouvernement fĂ©dĂ©ral, 1 688 des entitĂ©s canadiennes) 25 alertes et 995 avis du Centre pour la cybersĂ©curitĂ© Ă©mis 67 notifications de signes avant-coureurs d’attaques par rançongiciel envoyĂ©es Plus de 97 000 alertes SNNC envoyĂ©es Ă  1 363 organisations 1 772 Ă©valuations des risques liĂ©s Ă  la chaĂźne d’approvisionnement ⚔ OpĂ©rations offensives et dĂ©fensives : Le CST a menĂ© des cyberopĂ©rations actives contre des groupes de cybercriminalitĂ©, notamment contre dix des plus grands groupes de rançongiciel ciblant le Canada et ses alliĂ©s, perturbant leurs infrastructures et supprimant des donnĂ©es volĂ©es destinĂ©es Ă  la vente sur le dark web. Une cyberopĂ©ration active a Ă©galement ciblĂ© des intermĂ©diaires Ă©trangers impliquĂ©s dans le trafic de prĂ©curseurs de fentanyl. Des cyberopĂ©rations ont aussi visĂ© un groupe extrĂ©miste Ă©tranger cherchant Ă  recruter au Canada. ...

8 juillet 2026 Â· 4 min

Storm-1516 et acteurs pro-Trump amplifient le séparatisme albertain pour diviser le Canada

🌐 Contexte PubliĂ© le 6 mai 2026 par CBC News, cet article rapporte les conclusions d’un rapport intitulĂ© National Unity Under Threat, produit par DisinfoWatch, le Canadian Digital Media Research Network et CASiLabs. Le rapport documente des opĂ©rations d’influence Ă©trangĂšres ciblant le dĂ©bat sur la sĂ©paration de l’Alberta au Canada. 🎯 Acteurs et mĂ©thodes identifiĂ©s Trois catĂ©gories d’acteurs sont distinguĂ©es : Storm-1516 : rĂ©seau d’influence russe covert, associĂ© Ă  l’Internet Research Agency (IRA) basĂ©e Ă  Saint-PĂ©tersbourg. Il a créé le site fictif albertaseparatist.com ainsi que des comptes TikTok et YouTube associĂ©s, partageant une infrastructure commune avec des centaines d’autres faux sites Ă©trangers documentĂ©s par Insikt Group. Acteurs pro-Trump amĂ©ricains : opĂšrent de maniĂšre ouverte et publique (influenceurs, officiels de l’administration Trump, secrĂ©taire au TrĂ©sor Scott Bessent), amplifiant les narratifs sĂ©paratistes et le concept d’annexion comme « 51e État ». CrĂ©ateurs de contenu nĂ©erlandais : producteurs de vidĂ©os de « slopaganda » gĂ©nĂ©rĂ©es par IA, qualifiĂ©s d’« opportunistes Ă©conomiques ». 📊 ÉlĂ©ments factuels clĂ©s Le site albertaseparatist.com a Ă©tĂ© actif jusqu’en mars 2026 avant d’ĂȘtre supprimĂ©. L’agence pro-Kremlin Pravda News Network a publiĂ© 67 articles sur l’Alberta depuis dĂ©cembre 2025, soit prĂšs de 5 fois plus que sur l’Ontario. Des influenceurs liĂ©s Ă  Tenet Media — financĂ©e selon un acte d’accusation amĂ©ricain par le gouvernement russe — ont promu le sĂ©paratisme albertain. Insikt Group avait documentĂ© le lien entre albertaseparatist.com et Storm-1516 dans un rapport Ă  l’automne 2025. đŸ—“ïž Projection Le rapport anticipe une intensification des campagnes de dĂ©sinformation si un rĂ©fĂ©rendum sur l’indĂ©pendance est organisĂ© le 19 octobre 2026, incluant de fausses allĂ©gations sur la vĂ©rification des votes et la fraude Ă©lectorale. ...

8 mai 2026 Â· 3 min

Canada : action collective certifiée contre TransLink suite à une attaque ransomware en 2020

📰 Contexte Source : biv.com, publiĂ©e le 1er mai 2026. L’article couvre la certification judiciaire d’une action collective au Canada (Colombie-Britannique) en lien avec une attaque ransomware subie par la South Coast B.C. Transportation Authority (TransLink) le 1er dĂ©cembre 2020. 🎯 Incident Le 1er dĂ©cembre 2020, le personnel informatique de TransLink a dĂ©couvert que des cybercriminels avaient compromis leur rĂ©seau IT. L’attaque a dĂ©butĂ© par une tentative de phishing rĂ©ussie ciblant un employĂ© d’une filiale opĂ©rationnelle de TransLink, permettant aux attaquants d’accĂ©der au rĂ©seau et d’y dĂ©ployer un ransomware. ...

4 mai 2026 Â· 2 min

Canada : arrestation de 3 individus pour fraude par SMS blasters Ă  Toronto

📰 Source : CBC News | Date : 23 avril 2026 | Lieu : Toronto et rĂ©gion du Grand Toronto (GTA), Canada La police de Toronto a annoncĂ© lors d’une confĂ©rence de presse l’arrestation de trois hommes originaires de Markham et Hamilton, ĂągĂ©s de 21 Ă  27 ans, dans le cadre d’une enquĂȘte sur la cybercriminalitĂ© impliquant des SMS blasters. Ces dispositifs constituent une technologie non dĂ©tectĂ©e auparavant au Canada. ...

26 avril 2026 Â· 2 min

Alerte CCCS : campagnes de compromission SaaS par ingénierie sociale ciblant les identités d'entreprise

đŸ›ïž Contexte Alerte de sĂ©curitĂ© AL26-010 publiĂ©e le 1er mai 2026 par le Centre canadien pour la cybersĂ©curitĂ© (CCCS). Elle s’adresse aux professionnels TI et gestionnaires. Elle documente des cyberactivitĂ©s malveillantes continues Ă  motivation financiĂšre observĂ©es depuis mi-2025, avec une Ă©volution marquĂ©e vers l’ingĂ©nierie sociale ciblant les plateformes SaaS et de gestion des identitĂ©s d’entreprise. 🎯 Vecteurs d’accĂšs initial Les campagnes n’exploitent pas de vulnĂ©rabilitĂ©s logicielles mais reposent sur : Hameçonnage vocal (vishing) : usurpation d’identitĂ© de personnel IT ou de fournisseurs de confiance pour inciter les employĂ©s Ă  s’authentifier sur des portails contrĂŽlĂ©s par l’attaquant ou Ă  modifier leur AMF Collecte de justificatifs et interception d’AMF : pages de phishing usurpant des marques, utilisation de cadriciels AiTM (Adversary-in-the-Middle) pour capturer des sessions SSO valides en temps rĂ©el Usurpation de sous-domaines : recours Ă  des sous-domaines imitant les portails SSO (ex. <organization>sso[.]com) pour contourner les contrĂŽles de rĂ©putation de domaines Abus des processus de service d’assistance : manipulation du personnel de support pour rĂ©initialiser l’AMF ou inscrire des dispositifs contrĂŽlĂ©s par l’attaquant Compromission de la chaĂźne d’approvisionnement SaaS : vol de jetons OAuth de rafraĂźchissement depuis des fournisseurs tiers compromis pour accĂ©der aux systĂšmes clients sans dĂ©clencher l’AMF 🔍 Indicateurs clĂ©s observĂ©s CrĂ©ation de jetons OAuth lors d’appels suspects Connexions d’applications gĂ©nĂ©riques (ex. « Outil de soutien », « Chargeur de donnĂ©es ») Sessions concurrentes depuis des IP ou rĂ©gions diffĂ©rentes en quelques minutes Utilisation de jetons depuis des adresses IP Ă©trangĂšres, VPN ou nƓuds Tor dans les secondes suivant leur crĂ©ation Absence de dĂ©fi AMF dans les journaux d’authentification Hausse soudaine de requĂȘtes API REST ciblant des objets Ă  forte valeur (comptes, contacts, dossiers) RequĂȘtes SELECT * sur des tables entiĂšres rarement consultĂ©es đŸ’„ ActivitĂ© post-compromission DĂ©placement latĂ©ral entre applications SaaS (messagerie, GRC, RH, rĂ©fĂ©rentiels documentaires) via SSO Exfiltration massive de donnĂ©es via API et fonctions d’export lĂ©gitimes Exploitation d’intĂ©grations SaaS tierces et de jetons stockĂ©s pour accĂ©der aux systĂšmes en aval Campagnes d’extorsion avec menace de publication ou vente des donnĂ©es sur des sites de fuites ou forums clandestins Absence de dĂ©ploiement de maliciels, rendant la dĂ©tection par les outils endpoint conventionnels inefficace 📌 Type et portĂ©e Il s’agit d’une alerte de sĂ©curitĂ© officielle Ă©mise par une autoritĂ© nationale de cybersĂ©curitĂ© canadienne. Elle vise Ă  sensibiliser les organisations aux tactiques d’acteurs cybercriminels Ă  motivation financiĂšre et Ă  fournir des indicateurs de dĂ©tection exploitables pour les Ă©quipes SOC et CTI. ...

5 avril 2026 Â· 3 min
Derniùre mise à jour le: 27 septembre 2026 📝