Bogue Heartbleed : environ 900 numéros d’assurance sociale subtilisés

L’Agence du revenu du Canada indique que plusieurs centaines de numéros d’assurance sociale de particuliers ont été soutirés de ses systèmes informatiques.Logo du gouvernement du Canada

L’Agence du revenu du Canada, par le biais de son commissaire Andrew Treusch, indique que des organismes responsables de la sécurité au gouvernement fédéral ont fait état d’une « infraction malveillante » qui a eu lieu dans ses systèmes durant six heures avant le colmatage de la faille qui était attribuable au bogue Heartbleed.

« Selon l’analyse la plus récente, les numéros d’assurance sociale (NAS) d’environ 900 contribuables ont été soutirés des systèmes de l’ARC par quelqu’un qui a exploité la faille Heartbleed. [L’Agence du revenu du Canada] est en train de procéder au processus laborieux d’analyse d’autres fragments de données, dont certaines pourraient se rapporter à des entreprises, qui ont également été soutirées des systèmes », indique M. Treusch dans un communiqué.

Selon une analyse de renseignements, aucune autre intrusion n’aurait eu lieu avant et après ladite infraction.

Le commissaire indique que l’Agence du revenu du Canada communiquera par courrier recommandé avec les particuliers dont le NAS a été soutiré de ses systèmes. Aucune communication n’aura lieu par courriel.

Le 8 avril dernier, l’Agence de revenu du Canada a indiqué qu’elle avait interrompu l’accès à ses services en ligne publics en raison d’une vulnérabilité attribuable au blogue Heartbleed. Quelques jours plus tard, le gouvernement du Canada a déclaré qu’il avait coupé l’accès de tous les services en ligne qui étaient fondés sur OpenSSL.

Tous les services en ligne qui avaient été interrompus ont été rétablis par le gouvernement du Canada le dimanche 13 avril.

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

Le chemin long et sinueux… vers des services bancaires ouverts au Canada

Les autorités réglementaires canadiennes ont l’habitude d’y aller lentement et prudemment lorsqu’il s’agit de mettre en œuvre de nouveaux services financiers tels que le système bancaire ouvert.

LinkedIn collabore avec CLEAR pour offrir une vérification d’identité gratuite aux utilisateurs canadiens

La plateforme de médias sociaux professionnelle LinkedIn s'associe à CLEAR, une société d'identité sécurisée, pour introduire des services gratuits de vérification d'identité pour ses utilisateurs au Canada. Ce partenariat permet aux membres de LinkedIn de confirmer leur identité via la plateforme CLEAR Verified et d'afficher un indicateur spécial sur leur profil.

Forrester analyse les tendances et stratégies infonuagiques prioritaires en 2023

Alors que les centres de données à très grande échelle américains ont commencé à construire des régions de centres de données au Canada il y a près de 7 ans, la portée de l'adoption de l’infonuagique au pays a explosé.

Le Canada créera une certification en cybersécurité pour les achats de la défense

Les organisations qui souhaitent vendre des logiciels et du matériel au ministère de la Défense du Canada devront bientôt répondre aux exigences d'un nouveau programme de certification en cybersécurité.

Coveo offre des services Amazon Web Service (AWS) depuis le Canada

Coveo, un acteur du domaine des plateformes d’intelligence artificielle (IA), annonçait récemment que ses clients canadiens peuvent maintenant accéder à la plateforme de Pertinence Coveo dans la région Amazon Web Services (AWS) Canada (Centre).

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.