Cybersécurité : l’ACEI alerte les polices canadiennes

L’Autorité canadienne pour les enregistrements Internet (ACEI) suggère aux forces de police de protéger leurs domaines et DNS contre les cyberattaques.Logo de ACEI

En tant que « cibles naturelles » pour les cybercriminels, selon l’ACEI, les services de police et autres autorités responsables d’appliquer la loi devraient prendre des mesures pour protéger leurs infrastructures et prévenir les interruptions de service.

« À titre de première ligne de défense contre les cybercriminels, il faut que les responsables de l’exécution de la loi prêchent par l’exemple en matière de sécurité du DNS, a déclaré Jacques Latour, dirigeant principal de la technologie à l’ACEI. Les solutions DNS sécurisées sont devenues simples à déployer. Le fait que plusieurs services de police ne prennent pas ces mesures élémentaires pour protéger leur présence en ligne me semble inquiétant. »

L’ACEI recommande ainsi aux forces de police de recourir à un service DNS Anycast, qui rendrait le DNS moins vulnérable aux attaques par DDoS que si l’architecture web s’appuie sur un DNS Unicast. Elle les enjoint aussi à s’assurer de la présence d’un DNS primaire et d’un DNS secondaire, ainsi que de leur bonne configuration. Lors de tests, l’ACEI aurait constaté que 93 % des DNS manquaient des requêtes. Selon elle, cette déficience serait causée par une faible redondance et par des erreurs de configuration.

L’ACEI conseille également d’utiliser un service de verrouillage du registre. Elle dit pouvoir verrouiller tous les domaines .ca afin d’éviter des changements non autorisés de leurs paramètres et ainsi la redirection des visiteurs vers un site trompeur. L’ACEI rappelle qu’en 2015 le site de la Ville d’Ottawa a été redirigé vers l’image d’une banane dansante.

Lire aussi:

L’ACEI propose une résolution aux responsables de l’informatique

L’ACEI lance une chaîne de confiance Web

L’ACEI crée un programme communautaire d’amélioration d’Internet

Articles connexes

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Une vulnérabilité du jour zéro d’HTTP/2 cause des attaques DDoS massives ; corrigez vos serveurs dès maintenant

Les développeurs et les administrateurs de serveurs Web sont invités à installer des correctifs pour corriger une vulnérabilité critique du jour zéro dans un protocole clé qui a conduit à une récente attaque par déni de service (DDoS) record.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

Les autorités suppriment l’infrastructure de Qakbot et lancent des commandes pour supprimer le maliciel

La police de sept pays, dont les États-Unis, a déclaré mardi avoir infiltré et détruit l'infrastructure derrière le réseau zombie Qakbot, puis utilisé cet accès pour commander aux ordinateurs infectés de supprimer le logiciel malveillant.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.