La cybersécurité en 2020 : COVID-19, rançongiciel, Twitter et SolarWinds

Nous terminons l’une des pires années en matière de cybersécurité. Notre confrère d’IT World Canada fait le bilan de 2020 en quatre mots-clés :

Image : Getty

COVID-19. La pandémie a forcé les entreprises à passer en télétravail, fragilisant ainsi leur sécurité informatique. En outre, les pirates ont profité de la panique liée à la pandémie pour inonder les boîtes courriel de messages de hameçonnage afin de voler les aides gouvernementales. D’autres attaques menées par des États ont ciblé des entreprises pharmaceutiques et des universités impliquées dans la recherche sur la COVID-19.

Rançongiciel. Les groupes derrière les rançongiciels se sont mis à la double extorsion : ils volent des données, les cryptent et menacent les entreprises de les rendre publiques, à moins de recevoir une rançon en échange des clés de cryptage. De nombreux organismes ont été victimes de tels groupes de pirates, dont des municipalités, des écoles publiques et des hôpitaux.

Twitter. Le réseau social a été bien embarrassé en juillet dernier quand des employés victimes de fraude téléphonique ont réinitialisé les mots de passe de différentes personnalités – dont Joe Biden, Barack Obama, Elon Musk, Bill Gates et Jeff Bezos. Les pirates ont ensuite utilisé ces accès pour tweeter un lien bitcoin frauduleux. Trois personnes ont été inculpées pour ce hameçonnage vocal.

SolarWinds. Le piratage de FireEye a permis de découvrir que les mises à jour de sécurité de la plateforme de gestion de réseau SolarWinds étaient infectées. Environ 18 000 clients d’Orion, en grande partie situés aux Etats-Unis, ont téléchargé ces mises à jour. Selon plusieurs rapports, les attaquants n’auraient exploité qu’un petit nombre de ces clients infectés ; mais la plupart d’entre eux seraient des agences gouvernementales.

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.