🏛️ Contexte
Source : CTV News Ottawa, publié le 22 septembre 2026. La Commission de la capitale nationale (CCN), organisme gouvernemental canadien, a annoncé publiquement une violation de données ayant affecté sa base de données de site web.
📅 Chronologie
- 28 août 2026 : accès non autorisé à la base de données du site web de la CCN
- 22 septembre 2026 : divulgation publique via communiqué de presse
📋 Données compromises
Les informations potentiellement affectées incluent :
- Noms
- Adresses e-mail
- Adresses postales
- Numéros de téléphone
⚠️ Impact connu
À la date de publication, la CCN indique n’avoir aucune preuve d’utilisation malveillante des données compromises. L’organisme demande aux personnes concernées de rester vigilantes face aux communications suspectes (e-mails, messages, appels téléphoniques).
📰 Nature de l’article
Il s’agit d’une annonce d’incident officielle relayée par la presse, visant à informer le public d’une atteinte à la vie privée impliquant des données personnelles d’utilisateurs du site web de la CCN.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
🔴 Indice de vérification factuelle : 13/100 (basse)
- ⬜ ctvnews.ca — source non référencée (0pts)
- ✅ 622 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.ctvnews.ca/ottawa/article/ncc-says-website-database-accessed-in-privacy-breach/