La Bibliothèque publique de Toronto indique que des informations « sensibles » pourraient avoir été copiées

Le système de bibliothèque publique de Toronto dit maintenant que « des informations sensibles » ont peut-être été copiées par le gang rançongiciel qui a frappé l’institution.

« Sur la base de l’enquête en cours, nous avons maintenant déterminé que des données sensibles pouvaient avoir été exposées », indique la bibliothèque municipale sur son site web. « Une enquête plus approfondie est nécessaire pour déterminer l’étendue de l’exposition et les personnes touchées. »

« Nous continuons de collaborer activement avec des experts tiers pour évaluer la portée de l’exposition et les personnes touchées. Nous prévoyons que l’enquête prendra un certain temps. Nous apprécions votre patience et votre appui. Nous continuerons d’être transparents et publierons d’autres informations à mesure que nous en apprendrons davantage. »

Au fur et à mesure que les travaux de restauration se poursuivent, un nombre croissant de services s’ajoutent à la liste de ce qui est disponible en ligne et dans les bibliothèques

Toutefois, il n’est toujours pas possible d’accéder au site Web tpl.ca et aux comptes personnels en ligne; aux ordinateurs pour l’accès à l’Internet au public, ainsi qu’à l’impression à partir de ces ordinateurs; aux cartes tpl:map ; à certaines collections numériques ; au placement, à la suspension ou à la gestion des réservations et au renouvellement des cartes de bibliothèque, ce qui n’est pas un problème, car les cartes de bibliothèque n’expireront pas tant que les difficultés subsistent.

L’attaque de rançongiciel a commencé le 28 octobre. Généralement, les attaquants sont dans un système pendant au moins plusieurs jours, localisant et copiant des données, avant de chiffrer des informations.

Une bibliothèque de prêt n’aurait pas d’informations de carte de crédit ou de débit sur les utilisateurs. Mais n’importe quelle bibliothèque publique aurait des données que certains cybercriminels convoitent – et que les utilisateurs de la bibliothèque considèreraient comme privées – comme des listes de noms, d’adresses et d’adresses électroniques. Celles-ci seraient utiles pour des attaques d’hameçonnage.

Toutefois, le système informatique d’une bibliothèque pourrait avoir des données sensibles sur les employés – à moins qu’elles ne soient détenues dans des systèmes informatiques municipaux de haut niveau – telles que les noms, les dates de naissance et les numéros d’assurance sociale qui pourraient être utilisés pour créer une fausse identité ou des usurpations d’identité.

Les conseils gratuits aux organisations sur la préparation aux attaques de rançongiciels na manquent pas. Les organisations canadiennes peuvent, par exemple, s’appuyer sur le Guide sur les rançongiciels du Centre canadien pour la cybersécurité et le Centre d’excellence en cybersécurité du gouvernement de l’Ontario. Aux États-Unis, il y a la campagne gouvernementale Stop Ransomware (en anglais). Les responsables de service informatique et les gestionnaires peuvent également consulter le Ransomware Blueprint for Defense (en anglais) de l’Institute for Security and Technology.

L’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique.

Adaptation et traduction française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

Moneris affirme qu’aucune donnée « critique » n’a été affectée par l’attaque d’un gang de rançongiciel

Le gang de rançongiciel Medusa a identifié la société canadienne Moneris Solutions Corp., un partenariat de deux des plus grandes banques du pays qui fournit un réseau informatique de vente et des terminaux utilisés par les détaillants à travers le pays.

L’histoire tragique de deux hébergeurs danois qui ont perdu toutes les données de leurs clients

Des incidents de cybersécurité de toutes sortes sont fréquents, mais l'un des plus extrêmes s'est produit à la mi-août, lorsque deux sociétés d'hébergement infonuagique danoises – CloudNordic et AzeroCloud – ont payé le prix ultime à la suite d'une attaque de rançongiciel : les deux organisations ont cessé d'exister.

Cinq hôpitaux du sud de l’Ontario touchés par une cyberattaque contre un fournisseur de services partagés

Le modèle de services partagés adopté par les gouvernements et les organisations à but non lucratif présente de nombreux avantages, notamment l'efficacité et les économies d'échelle. Cependant, une cyberattaque contre une entreprise qui fournit des services informatiques partagés à cinq hôpitaux du sud de l'Ontario pourrait être un exemple de ce qui se produit lorsqu'un fournisseur rencontre des difficultés.

Le développeur présumé du rançongiciel Ragnar Locker arrêté à Paris

Le développeur présumé de la souche de rançongiciel Ragnar Locker est en détention en France et l'infrastructure informatique du maliciel a été détruite après une opération de police internationale, a annoncé vendredi la coopérative de police Europol.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.