Cybersécurité : l’ACEI alerte les polices canadiennes

L’Autorité canadienne pour les enregistrements Internet (ACEI) suggère aux forces de police de protéger leurs domaines et DNS contre les cyberattaques.Logo de ACEI

En tant que « cibles naturelles » pour les cybercriminels, selon l’ACEI, les services de police et autres autorités responsables d’appliquer la loi devraient prendre des mesures pour protéger leurs infrastructures et prévenir les interruptions de service.

« À titre de première ligne de défense contre les cybercriminels, il faut que les responsables de l’exécution de la loi prêchent par l’exemple en matière de sécurité du DNS, a déclaré Jacques Latour, dirigeant principal de la technologie à l’ACEI. Les solutions DNS sécurisées sont devenues simples à déployer. Le fait que plusieurs services de police ne prennent pas ces mesures élémentaires pour protéger leur présence en ligne me semble inquiétant. »

L’ACEI recommande ainsi aux forces de police de recourir à un service DNS Anycast, qui rendrait le DNS moins vulnérable aux attaques par DDoS que si l’architecture web s’appuie sur un DNS Unicast. Elle les enjoint aussi à s’assurer de la présence d’un DNS primaire et d’un DNS secondaire, ainsi que de leur bonne configuration. Lors de tests, l’ACEI aurait constaté que 93 % des DNS manquaient des requêtes. Selon elle, cette déficience serait causée par une faible redondance et par des erreurs de configuration.

L’ACEI conseille également d’utiliser un service de verrouillage du registre. Elle dit pouvoir verrouiller tous les domaines .ca afin d’éviter des changements non autorisés de leurs paramètres et ainsi la redirection des visiteurs vers un site trompeur. L’ACEI rappelle qu’en 2015 le site de la Ville d’Ottawa a été redirigé vers l’image d’une banane dansante.

Lire aussi:

L’ACEI propose une résolution aux responsables de l’informatique

L’ACEI lance une chaîne de confiance Web

L’ACEI crée un programme communautaire d’amélioration d’Internet

Articles connexes

Conférence RSA 2023 : les entreprises touchées par des cyberattaques devraient travailler avec le gouvernement

Le gouvernement américain a besoin que le secteur privé travaille avec lui pour atténuer les cyberattaques, a déclaré un haut responsable du ministère de la Justice aux professionnels de la sécurité de l’information lors de la conférence RSA 2023. 

DERNIÈRE HEURE : Au tour d’Hydro-Québec d’être victime d’une cyberattaque d’un gang prorusse

Se relevant à peine d’un épisode majeur de pannes de courant causées par le verglas la semaine dernière qui lui a valu d’être louangée par certains et critiquée par d’autres et au cours de laquelle plus d’un million de clients ont été privés d’électricité, parfois durant plusieurs jours, c’est maintenant d’une attaque de déni de service distribué (DDoS) qu’Hydro-Québec est victime. 

Des pirates utilisent OneNote au lieu de macros pour diffuser des logiciels malveillants 

Pendant des années, les cybercriminels ont caché des macros dans des documents Microsoft Office envoyés par courriel afin de diffuser des logiciels malveillants. Lorsqu'un employé clique sur la pièce jointe pour voir le document, la macro s'exécute silencieusement en arrière-plan et provoque une infection. 

Des chercheurs se penchent sur la cybersécurité des secteurs de l’énergie et de l’IdO au Canada

Des chercheurs de l’Université de Sherbrooke enquêtent sur deux des plus grandes préoccupations du pays en matière de cybersécurité : la capacité des services publics d'électricité à faire face aux cyberattaques et la sécurité des appareils industriels sans fil connectés à Internet.

L’hameçonnage demeure le principal moyen pour déjouer les contrôles de sécurité selon IBM

Le IBM Security X-Force Threat Intelligence Index 2023, une analyse des données recueillies à partir des capteurs de réseau et d’enquêtes sur des incidents, est rempli d'un éventail vertigineux de chiffres sur les violations des contrôles de sécurité.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.