🏛️ Contexte

Source : CTV News Ottawa, publié le 22 septembre 2026. La Commission de la capitale nationale (CCN), organisme gouvernemental canadien, a annoncé publiquement une violation de données ayant affecté sa base de données de site web.

📅 Chronologie

  • 28 août 2026 : accès non autorisé à la base de données du site web de la CCN
  • 22 septembre 2026 : divulgation publique via communiqué de presse

📋 Données compromises

Les informations potentiellement affectées incluent :

  • Noms
  • Adresses e-mail
  • Adresses postales
  • Numéros de téléphone

⚠️ Impact connu

À la date de publication, la CCN indique n’avoir aucune preuve d’utilisation malveillante des données compromises. L’organisme demande aux personnes concernées de rester vigilantes face aux communications suspectes (e-mails, messages, appels téléphoniques).

📰 Nature de l’article

Il s’agit d’une annonce d’incident officielle relayée par la presse, visant à informer le public d’une atteinte à la vie privée impliquant des données personnelles d’utilisateurs du site web de la CCN.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)

🔴 Indice de vérification factuelle : 13/100 (basse)

  • ⬜ ctvnews.ca — source non référencée (0pts)
  • ✅ 622 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.ctvnews.ca/ottawa/article/ncc-says-website-database-accessed-in-privacy-breach/