Le syndicat des enseignants des écoles secondaires de l’Ontario informe les victimes d’une attaque par rançongiciel

Certains enseignants, membres du personnel et retraités des écoles secondaires publiques de l’Ontario ont été avisés que leurs renseignements personnels avaient été copiés par un pirate informatique dans le cadre d’une attaque par rançongiciel contre les systèmes informatiques de leur syndicat au printemps dernier.

La Fédération des enseignantes et des enseignants des écoles secondaires de l’Ontario (FEESO) a déclaré mercredi avoir découvert le 30 mai qu’un tiers non autorisé avait accédé et chiffré certains des systèmes du syndicat. Les systèmes avaient été compromis environ cinq jours plus tôt.

Les membres avaient été discrètement informés de l’attaque à l’époque. Cette fois-ci,  les membres concernés sont informés que leurs données ont été volées.

Caitlin Reid, la conseillère médias et communications de la fédération, n’a pas pu dire dans l’immédiat à IT World Canada combien de ses membres sont touchés, ni combien de systèmes informatiques ont été chiffrés par l’attaquant.

« Cela n’a pas eu d’effets énormes » sur les opérations de la fédération, a-t-elle ajouté.

« Nous avons immédiatement engagé une société de criminalistique pour contenir et enquêter sur l’incident. Nous avons maintenant informé nos membres de l’incident, l’enquête est en cours ».

Interrogé sur la raison pour laquelle il a fallu six mois pour que les membres soient informés, Mme Reid a déclaré qu’un processus de découverte électronique devait être complété pour examiner les informations personnelles susceptibles d’avoir été affectées. Cela a pris plusieurs mois. « Dès que ce processus a été terminé, nous avons contacté les membres. »

La FEESO compte plus de 60 000 membres à travers l’Ontario, y compris des enseignants du secondaire public, des enseignants occasionnels, des aides-enseignants, des enseignants et des instructeurs de formation continue, des éducateurs de la petite enfance, des psychologues, des secrétaires, des orthophonistes, des travailleurs sociaux, du personnel de soutien et bien d’autres dans le domaine de l’éducation.

Dans sa déclaration, le syndicat a déclaré que, bien qu’il n’ait aucune preuve pour le moment que les données personnelles des membres ont été utilisées à mauvais escient, selon le type d’informations personnelles concernées, il peut fournir aux personnes concernées des services de surveillance du crédit et de protection contre le vol d’identité avec Equifax, à aux frais de la FEESO, pendant un an.

L’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique.

Adaptation et traduction française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Une attaque DDoS derrière les problèmes de l’agence des services frontalières du Canada

L'Agence des services frontaliers du Canada est le dernier organisme fédéral à confirmer avoir été touché par une récente vague d'attaques par déni de service.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

Des sites Web météorologiques canadiens toujours en difficulté après l’attaque d’un fournisseur

Pelmorex Corp., la société mère de deux sites Web météorologiques canadiens, a toujours du mal à reprendre son plein service après qu'un fournisseur de logiciels non identifié ait été touché par une cyberattaque.

Un nouveau maliciel russe pour Android cible des appareils militaires ukrainiens, selon un rapport

Le gang de cyberattaque russe Sandworm a créé une nouvelle boîte à outils pour compromettre les appareils Android, indique un rapport publié récemment par l’alliance de renseignement le Groupe des cinq, composée des agences de renseignement des États-Unis, du Canada, du Royaume-Uni, de l'Australie et de la Nouvelle-Zélande, qui l'utilise d'abord pour cibler les appareils Android utilisés par l’armée ukrainienne.

Les passerelles de messagerie Barracuda dans des ministères des gouvernements américain et canadien ciblées

Selon les chercheurs de Mandiant, certaines passerelles de messagerie ESG de Barracuda Networks déjà compromises restent vulnérables à une exposition continue, même si les utilisateurs ont été avertis de remplacer les appareils.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.