Log4Shell : reprise des services numériques de la Ville de Montréal

Les services numériques suspendus temporairement par la Ville de Montréal sont désormais accessibles.

Image : Getty

La Ville de Montréal rappelle par voie de communiqué que ses services numériques ont été « suspendus temporairement de façon préventive le 12 décembre », afin de « prévenir toute menace potentielle de cyberattaques ».

L’administration municipale affirme avoir procédé aux « vérifications nécessaires » avant la remise en service, continuer de surveiller la situation et poursuivre ses actions afin de « protéger et prévenir le risque de toute menace de cyberattaque ».

« Les équipes techniques du Service des technologies de l’information demeurent en alerte afin d’appliquer les mesures préventives nécessaires », soutient la Ville de Montréal.

Selon Crypto.Québec, organisme qui se spécialise en production d’informations sur la sécurité informatique, la vulnérabilité Log4Shell « affecte la plupart des grandes organisations, gouvernements, applications et fournisseurs de services en ligne ».

À son avis, « cette vulnérabilité vise surtout les entreprises et les données qu’elles possèdent », et sans vérification et correction des systèmes, il pourrait en résulter « de l’exfiltration de données d’utilisateurs et de la fraude ».

Lire aussi :

Mieux vaut prévenir que guérir en numérique aussi

Corriger des applications liées aux vulnérabilités Log4j peut prendre des années

Québec et Montréal ferment des services en ligne en raison de la vulnérabilité Log4Shell

Des sites internet aussi fermés au Canada en raison de la vulnérabilité Log4Shell

Articles connexes

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Les autorités suppriment l’infrastructure de Qakbot et lancent des commandes pour supprimer le maliciel

La police de sept pays, dont les États-Unis, a déclaré mardi avoir infiltré et détruit l'infrastructure derrière le réseau zombie Qakbot, puis utilisé cet accès pour commander aux ordinateurs infectés de supprimer le logiciel malveillant.

­Une campagne d’hameçonnage tente de contourner les défenses avec des codes QR

Des cybercriminels utilisent toujours des codes QR dans des campagnes d’hameçonnage pour inciter les employés à télécharger des logiciels malveillants ou à révéler leurs informations d'identification.

Un rapport de BlackBerry révèle une augmentation de 40 % des cyberattaques

BlackBerry Limited a publié son dernier rapport trimestriel sur les menaces mondiales, mettant en lumière une augmentation inquiétante de 40 % des cyberattaques dirigées contre les agences gouvernementales et le secteur des services publics. La société a déclaré que ses solutions de cybersécurité basées sur l'IA avaient réussi à déjouer 55 000 attaques individuelles entre mars et mai 2023.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.