Les fournisseurs d’accès Internet devront bloquer les réseaux zombie

L’organisme de réglementation des télécommunications du Canada créera un mécanisme que les fournisseurs de services Internet devront utiliser pour bloquer les réseaux zombie porteurs de logiciels malveillants.

Image : Getty

Dans une décision publiée jeudi dernier, le Conseil de la radiodiffusion et des télécommunications canadiennes (CRTC) a déclaré que les fournisseurs d’accès Internet ici devront bloquer ces réseaux zombie, mais cela ne commencera pas avant des mois, tant qu’un mécanisme de blocage n’aura pas été mis au point.

Un réseau zombie (aussi appelé botnet) est un réseau d’ordinateurs infectés par des logiciels malveillants (bots) qui sont sous le contrôle d’un serveur exploité par un cybercriminel. Dans sa décision, le CRTC note que les réseaux zombie permettent les pourriels, les attaques par déni de service distribué, le déploiement de logiciels malveillants et le vol d’informations, tout en donnant aux attaquants un accès illimité aux réseaux via des systèmes infectés.

Selon la décision, un cadre pourrait inclure une liste de blocage d’adresses Internet gérée de manière centralisée et supervisée par le Centre canadien pour la cybersécurité du gouvernement fédéral, l’Autorité canadienne pour les registres Internet (ACEI) ou une nouvelle agence indépendante.

L’ACEI, qui supervise le domaine .ca, dispose déjà d’un service de blocage de réseaux zombie appelé Canadian Shield qui oblige les consommateurs à ajouter un fichier de configuration à leurs routeurs. Il n’a cependant pas été largement adopté. Grâce à un partenariat avec Mozilla, Canadian Shield fonctionne automatiquement avec le navigateur Firefox pour empêcher les utilisateurs d’accéder à des sites Web malveillants. Le Centre canadien de la sécurité (CST) du gouvernement, qui supervise le Cyber ​​Centre, gère un service de blocage de réseau pour protéger les réseaux fédéraux.

Après 18 mois de consultation, le CRTC a déclaré que le trafic de réseaux zombie constitue un problème important pour la cybersécurité, tant en termes de volume que de gravité des dommages, et qu’il doit être réglementé.

Cependant, reconnaissant que le blocage des réseaux zombie ne sera pas facile, la commission a donné neuf mois à son groupe de travail sur le réseau pour proposer des normes techniques minimales pour un mécanisme de blocage que les fournisseurs de services pourront adopter. Le groupe suggérera qui décide de ce qui est bloqué, ce qui est précisément bloqué et d’autres détails techniques liés à la mise en œuvre.

Pour plus de détails, l’article original (en anglais) est disponible sur le site IT World Canada, une publication sœur de Direction informatique.

Lire aussi :

Un palmarès canadien des escroqueries en ligne

Des entreprises canadiennes devront signaler les cyberattaques en vertu de la loi proposée

LockBit menace de publier les données de Mandiant qui dit n’avoir aucune preuve de leur vol

Traduction et adaptation française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected]

Articles connexes

Bell, Rogers, Telus et SaskTel demandent au CRTC de ne pas étendre la politique ORMV aux marchés IdO et M2M

Les plus grandes entreprises de télécommunications du Canada demandent au Conseil de la radiodiffusion et des télécommunications canadiennes (CRTC) de ne pas étendre de force le cadre des opérateurs de réseaux mobiles virtuels (ORMV) de 2021 aux segments de marché des entreprises, de l'internet des objets (IdO) et du machine à machine (M2M).

Microsoft détaille cinq façons de gouverner l’IA dans un nouveau rapport

Microsoft publiait jeudi dernier un nouveau rapport intitulé « Governance AI: A Blueprint for the Future », détaillant cinq lignes directrices que les gouvernements devraient suivre lors de l'élaboration de politiques, de lois et de réglementations autour de l'intelligence artificielle (IA).

Investissements de Québec et du CRTC pour la couverture cellulaire en région

Dans le cadre d’un vaste projet visant à améliorer la couverture cellulaire sur le territoire québécois, le gouvernement du Québec accorde près de 21 M$ à TELUS Communications et à Sogetel Mobilité.

Le PDG d’OpenAI témoigne devant le sous-comité judiciaire du Sénat américain et appelle à la réglementation de l’IA

Des experts en intelligence artificielle (IA), dont le développeur de ChatGPT et un responsable de la confidentialité chez IBM, ont appelé le gouvernement américain à réglementer l'industrie, notamment en créant éventuellement une agence de surveillance internationale, pour s'assurer que la technologie naissante est contrôlée. 

Le CRTC rejette la demande de Bell de suspendre les prélèvements pour le Fonds pour la large bande

Le Conseil de la radiodiffusion et des télécommunications canadiennes (CRTC) a annoncé qu'il avait rejeté la demande de Bell visant à ce que le Conseil suspende temporairement ses prélèvements pour le Fonds pour la large bande. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.