La cybersécurité en 2020 : COVID-19, rançongiciel, Twitter et SolarWinds

Nous terminons l’une des pires années en matière de cybersécurité. Notre confrère d’IT World Canada fait le bilan de 2020 en quatre mots-clés :

Image : Getty

COVID-19. La pandémie a forcé les entreprises à passer en télétravail, fragilisant ainsi leur sécurité informatique. En outre, les pirates ont profité de la panique liée à la pandémie pour inonder les boîtes courriel de messages de hameçonnage afin de voler les aides gouvernementales. D’autres attaques menées par des États ont ciblé des entreprises pharmaceutiques et des universités impliquées dans la recherche sur la COVID-19.

Rançongiciel. Les groupes derrière les rançongiciels se sont mis à la double extorsion : ils volent des données, les cryptent et menacent les entreprises de les rendre publiques, à moins de recevoir une rançon en échange des clés de cryptage. De nombreux organismes ont été victimes de tels groupes de pirates, dont des municipalités, des écoles publiques et des hôpitaux.

Twitter. Le réseau social a été bien embarrassé en juillet dernier quand des employés victimes de fraude téléphonique ont réinitialisé les mots de passe de différentes personnalités – dont Joe Biden, Barack Obama, Elon Musk, Bill Gates et Jeff Bezos. Les pirates ont ensuite utilisé ces accès pour tweeter un lien bitcoin frauduleux. Trois personnes ont été inculpées pour ce hameçonnage vocal.

SolarWinds. Le piratage de FireEye a permis de découvrir que les mises à jour de sécurité de la plateforme de gestion de réseau SolarWinds étaient infectées. Environ 18 000 clients d’Orion, en grande partie situés aux Etats-Unis, ont téléchargé ces mises à jour. Selon plusieurs rapports, les attaquants n’auraient exploité qu’un petit nombre de ces clients infectés ; mais la plupart d’entre eux seraient des agences gouvernementales.

Articles connexes

Lancement du livre de Lise Lapointe, fondatrice de Terranova Security, The Human Fix to Human Risk 

Lise Lapointe, la fondatrice de Terranova Security (qui se nomme aujourd’hui Fortra), dévoilait récemment son nouveau livre The Human Fix to Human Risk : 5 étapes pour promouvoir une culture de sensibilisation à la cybersécurité. 

Des pirates utilisent OneNote au lieu de macros pour diffuser des logiciels malveillants 

Pendant des années, les cybercriminels ont caché des macros dans des documents Microsoft Office envoyés par courriel afin de diffuser des logiciels malveillants. Lorsqu'un employé clique sur la pièce jointe pour voir le document, la macro s'exécute silencieusement en arrière-plan et provoque une infection. 

Des chercheurs se penchent sur la cybersécurité des secteurs de l’énergie et de l’IdO au Canada

Des chercheurs de l’Université de Sherbrooke enquêtent sur deux des plus grandes préoccupations du pays en matière de cybersécurité : la capacité des services publics d'électricité à faire face aux cyberattaques et la sécurité des appareils industriels sans fil connectés à Internet.

Une jeune pousse torontoise testera sa solution de distribution de clés à l’épreuve du quantique

Le gouvernement fédéral donne à une jeune pousse de Toronto l'occasion de prouver que sa nouvelle technologie pourrait aider à protéger les communications canadiennes cryptées d'aujourd'hui contre le piratage par des ordinateurs quantiques.

L’hameçonnage demeure le principal moyen pour déjouer les contrôles de sécurité selon IBM

Le IBM Security X-Force Threat Intelligence Index 2023, une analyse des données recueillies à partir des capteurs de réseau et d’enquêtes sur des incidents, est rempli d'un éventail vertigineux de chiffres sur les violations des contrôles de sécurité.