Étiquette : CST

  • L’attaque à Rideau Hall était sophistiquée

    L’attaque à Rideau Hall était sophistiquée

    Rideau Hall est la résidence officielle du monarque et du gouverneur général du Canada, située au 1, promenade Sussex à Ottawa. Dans un communiqué de presse publié le 2 décembre 2021, le bureau du secrétaire général dévoilait qu’il y avait eu un accès non autorisé à son réseau interne. En vertu de la Loi sur l’accès à l’information, des courriels internes du gouvernement obtenus par la presse canadienne indiquent que les fonctionnaires étaient « incapables de confirmer l’étendue complète de l’information qui a été consultée ».

    Des documents récemment divulgués révèlent que l’attaque informatique d’un réseau informatique interne à Rideau Hall a été décrite par des fonctionnaires comme un « cyberincident sophistiqué » dans les jours qui ont précédé l’annonce de la faille de sécurité au public, relate la CBC. Tous les gestionnaires ont été incités « à réfléchir sur les renseignements gérés par leur unité respective » et à soulever leurs inquiétudes, selon l’ébauche du texte rédigé le 17 novembre 2021 qui devait être transmis aux employés.

    « C’est si complexe, nous ne pouvons pas individuellement rendre les organisations imputables, dit Mme Bernier. L’amplitude de ces failles informatiques et leurs conséquences sont telles que nous avons besoin d’un contrôle assez puissant pour rendre imputables toutes les organisations détenant des données personnelles. » (Crédits : DR)

    Le 2 décembre 2021, « le Bureau du secrétaire du gouverneur général (BSGG) a été informé d’un accès non autorisé à son réseau interne. Le BSGG a immédiatement pris des mesures pour renforcer son réseau et collabore actuellement avec le Centre canadien pour la cybersécurité dans le cadre de l’enquête en cours », communiquait Rideau Hall.

    En France, Sadeco, Collège Ostéopathique de Bordeaux, Département de l’Ardèche… voient leurs données volées publiées sur les sites de fuites. Le ministère des Finances du Costa Rica vient de subir une attaque informatique de la part de Conti, qui diffusera 1 TB de données dès le 23 avril 2022 annonce les opérateurs. (Crédits : capture d’écran)

    Ciara Trudeau, porte-parole du Bureau du secrétaire, affirmait qu’un échange avait eu lieu avec les employés de Rideau Hall et « les partenaires externes qui ont pu être touchés par l’incident ». Elle a refusé de fournir plus de détails, tout comme Evan Koronewski, porte-parole du Centre de la sécurité des télécommunications (CST), qui souligne que l’agence ne peut pas donner des précisions sur la cyberattaque. « Bien que l’enquête visant à déterminer la nature et la portée de l’intrusion soit toujours en cours, le BSGG poursuit son travail avec les experts et prendra d’autres mesures pour renforcer son réseau au besoin. Il a également communiqué avec le Commissariat à la protection de la vie privée à la suite de l’incident. » Le piratage des banques de données est devenu de plus en plus attrayant pour les cybercriminels, a répondu Chantal Bernier, ancienne commissaire à la protection de la vie privée du Canada par intérim. « C’est sans risque, très bon marché et très rentable, a-t-elle déclaré dans une interview. Malheureusement, il y a aussi beaucoup de piratage soutenu par l’État ».

  • Arrestation digne d’un film d’espionnage

    Arrestation digne d’un film d’espionnage

    C’est un nouveau film qui pourrait naître, ou bien un volet de la plus célèbre série cinématographique « James Bond 007 ». Car c’est un chapitre qui s’ouvre après l’arrestation et l’extradition de Wladislav Klyushin. Le 21 mars 2021, un homme est emprisonné à Sion en Valais. Selon son avocat, cette personne séjournait en Suisse avec sa famille pour des vacances au ski. L’Office fédéral de la justice l’arrête et lui ordonne à la garde à vue. Son extradition est décrétée le 24 juin et exécutée le 18 décembre. Son procès a commencé lundi 3 janvier 2022.

    Le 13 décembre 2021, le Tribunal pénal fédéral suisse a rejeté le recours de Vladislav Klushin contre la décision de l’extrader vers les États-Unis. Selon l’homme d’affaires russe, l’affaire a pour but de « le coincer pour des accusations de délit d’initié forgées de toutes pièces ». Mercredi 5 janvier 2022, un homme comparaissait au sein d’une cour américaine au Massachusetts, présidé par la juge Marianne Bowler, pour entendre sa mise en accusation sur des faits de délits d’initié, qu’il nie. Les co-accusés sont Ivan Ermakov, Mikhail Vladimirovich Irzak, Igor Sergeevich Sladkov et Nikolai Rumiantcev sont toujours pourchassés pour être traduits devant la justice américaine. La pression monte d’un cran sur les Cosy Bear avec l’arrivée de Joe Biden à la Maison-Blanche, souligne 24Heures. Selon Oliver Ciric, avocat de Vladislav Klushin le président démocrate voudrait se venger.

    L’avis de recherche contre le hacker présumé Ivan Yermakov, qui travaille pour Vladislav Klyushin dans la société M-13. Il est un gros poisson dans le milieu de l’espionnage. La justice américaine indique qu’il a le grade d’officier dans l’unité 26165 au sein du GRU. (Crédits : DR)

    Les personnes dites « initiées » sont celles susceptibles de détenir des informations confidentielles à titre professionnel (L. 465-1 du Code monétaire et financier). Au-delà de cette affaire de fraude boursière, il pourrait cependant fournir des infos très importantes, notamment sur l’ingérence russe supposée dans l’élection de 2016 ainsi que d’autres opérations de renseignement, déclarent d’anciens responsables américains à CNN. Des dirigeants à la retraite du ministère de la Justice et de la Sécurité intérieure affirment que cela porte un intérêt majeur. Car, ils évoquent une interaction étroite entre la société de cybersécurité de Vladislav Klyushin, basée à Moscou, et le gouvernement russe, ainsi qu’une relation présumée de Klyushin avec un ancien officier du renseignement militaire du GRU.

    Recherché depuis 2019

    L’homme était recherché, poursuivi depuis 2019. Il semblait se dérouler le jeu du chat et de la souris. Des Américains auraient tenté de le pourchasser dans le sud de la France dès 2019. Les Britanniques échouaient à Édimbourg, en 2020. En mars 2021, c’est la Suisse « neutre » qui met la main sur Wladislav Klyushin. Il est le premier directeur général adjoint de la compagnie M-13 basée à Moscou, entreprise qui conseillerait les autorités. Selon l’acte d’accusation, le site de M-13 indiquait que les « solutions informatiques » de la société étaient utilisées par « l’administration du président de la Fédération de Russie, le gouvernement de la Fédération de Russie, les ministères et départements fédéraux, les organes exécutifs régionaux, les sociétés commerciales et les organisations publiques ».

    Il a reçu des mains de Vladimir Poutine, la médaille de l’Ordre d’Honneur. la médaille de l’Ordre d’Honneur. Il est décerné aux citoyens russes en récompense d’accomplissements ayant mené à une amélioration des conditions de vie dans le pays, ou pour services rendus. (Crédits : DR)

    Les quatre Russes accusés y travaillent tous, selon le document de la justice américaine. L’arrestation de Klyushin est potentiellement un trésor inestimable, voire une « mine d’or », considère l’expert en sécurité Christopher Krebs. « S’il cède, il pourra peut-être confirmer les thèses des services secrets sur l’influence de la Russie sur les élections de 2016. S’il ne coopère pas, sa condamnation pourrait servir d’exemple », déclarait Christopher Krebs à CNN.

    Jeu de poupée russe

    Le gouvernement américain n’a pas publiquement relié Klyushin à la supposée ingérence russe dans l’élection de 2016, menant à la victoire de Donald Trump. Mais l’un des coaccusés de Klyushin dans l’affaire de fraude boursière est Ivan Ermakov, est un ancien officier de la Direction principale du renseignement russe. Le président de la Russie, Vladimir Poutine a été directeur du FSB. « Lorsque quelqu’un comme lui a été arrêté, toute opération dont il aurait eu connaissance devient immédiatement suspecte du point de vue du contre-espionnage », a déclaré Holden Triplett, un ex-haut fonctionnaire du FBI basé en Russie à CNN. « Tout ce qu’ils ont touché est maintenant sous le microscope ».

    Les deux candidats, Donald Trump et Hillary Clinton à la primaire républicaine de 2016, avant le drame. 26 165 est le numéro qui désigne la redoutable section d’État chargée des attaques informatiques contre des institutions et des tiers. L’agent Ivan Yermakov agirait pour le compte de l’organisation nommée Fancy Bear ou Cosy Bear. (Crédits : AFP)

    Le fait d’armes mondialement connu d’Ivan Ermakov se déroulait de 2015 à avril 2016. Cozy Bear, ou APT29 est suspecté d’être impliqué dans le piratage du Comité national démocrate en lien avec l’Ingérence russe présumée dans l’élection présidentielle américaine de 2016. Cozy Bear s’était infiltré dans le parti démocrate depuis l’été 2015, mais c’est en avril 2016 qu’un autre groupe appelé Fancy Bear aurait piraté également le parti de manière indépendante. Il aurait donc participé à l’infection pour soutirer des documents des serveurs du parti démocrate aux États-Unis. Ainsi près de 30 000 courriels sont alors jetés en pâture sur les réseaux sociaux, comme Hillary Clinton est éclaboussée. L’acte est toujours considéré aux États-Unis au même degré qu’une tentative de la part du Kremlin d’influencer le processus électoral. De plus, l’organisation Cozy Bear est accusée par les autorités de renseignement canadiennes (CST), américaines (NSA) et britanniques (NCSC) de différents essais d’exfiltration, qui seraient survenus en juillet 2020, sur le développement d’un vaccin contre le SARS-CoV-2, provocant le Covid-19.

  • Quid de vos données ?

    Quid de vos données ?

    Les datas, si vous aviez encore un doute, se négocient à prix d’or. Car, elles sont une denrée plus chère que le fameux et légendaire lingot de métal jaune. Il suffit de se pencher sur un moteur de recherche pour mentionner vol et santé pour que vous ayez sous vos yeux plusieurs liens possibles. Le dernier en date en France, concerne l’affaire des 1, 4 millions de personnes dont les renseignements de test contre le SARS-CoV-2 furent dérobés. Sans oublier les 40 millions d’Américains, comme l’institut national d’assurance israélien.

    Les données de 1,4 million de Français ayant effectué des tests anti-Covid à l’été 2020 ont été subtilisées, prévenait l’Assistance publique-Hôpitaux de Paris (AP-HP) en septembre 2021. De plus en plus fréquent, ce genre de vol laisse pantoises et incrédules les visées. Par le biais d’un simple courriel, les personnes touchées se voient confirmer qu’une « violation des données personnelles » concernant 1,4 million d’individus est réelle, déclarait l’AP-HP. Au menu, les noms, date de naissance, numéro de sécurité sociale sont parties dans les profondeurs de l’Internet. Elles peuvent permettre de concevoir de fausses identités, ou bien procéder à du hameçonnage en bonne et due forme. Bis repetita à la fin des vacances estivales avec FranceTest. L’année 2021 laisse apercevoir son crépuscule, que les attaques de l’année passée parfument encore l’air ambiant. En 2020, 27 hôpitaux étaient ciblés par des codes malveillants.

    40 millions d’Américains touchés

    Ils sont plus de 40 millions aux États-Unis qui ont vu leurs informations de santé exposées. Il existe un delta important par rapport à 2020. Selon les lois en vigueur outre-Atlantique, lesdites organisations du secteur sont tenues de signaler toute violation ayant un impact sur 500 individus ou plus, au bureau des droits civils du département de la santé et des services sociaux, ce qui rend ces violations, publiques. Au 8 décembre 2021, le bureau en a recueilli 578. Bien moins me diriez-vous que l’année passée, avec les 599 brèches signalées en 2020. Oui, je suis d’accord avec vous, à la différence près que les opérateurs malveillants n’avaient récupéré des données que d’environ 26 millions de personnes. Soit une augmentation de presque 154 %. Les dossiers médicaux contiennent des informations qui peuvent être utilisées pour présenter de fausses demandes de remboursement ou encore acheter des médicaments, sachant qu’ils sont hors de prix si vous n’avez pas de couverture maladie aux USA.

    L’attaque de l’établissement hospitalier chilien touchait l’aide humanitaire aux sans-abris en octobre 2021. « Les hôpitaux ont longtemps eu d’autres priorités que la cybersécurité et ne croyaient pas à la menace », déplorait Guillaume Poupard, directeur de l’ANSSI. Cette phrase est vraie à tout endroit de la Terre. (Crédits : DR)

    L’une des plus grandes violation en 2021, selon Health News Florida, est le résultat d’une cyberattaque de la Florida Healthy Kids Corporation, qui a exposé les informations de 3,5 millions de personnes. Sans oublier, la déconvenue du Southern Ohio Medical Center en novembre 2021, un hôpital à but non lucratif situé à Portsmouth dans l’Ohio.

    Le Canada, Israël… touchés

    Plus de la moitié des victimes connues de rançongiciel au Canada en 2021 étaient des fournisseurs d’infrastructures essentielles (énergie, santé et fabrication) selon le rapport du centre de la sécurité des télécommunications (CST). Les infections par ransomware sont « effrontées, sophistiquées, de plus en plus fréquentes et, pour les cybercriminels, très rentables », ajoute-t-il. La CST déclare avoir eu connaissance de 235 incidents liés au Ransomware-as-a-Service entre le 1er janvier et le 16 novembre 2021. « La pandémie de COVID-19 a rendu des organisations comme les hôpitaux, les gouvernements et les universités plus conscientes des risques liés à la perte d’accès à leurs réseaux, et se sentent souvent résignées à payer des rançons », note le rapport. Terre-Neuve-et-Labrador est toujours en rémission après l’attaque de son système de santé, « annulant des milliers de procédures médicales allant de la chimiothérapie aux radiographies », explique CBC. Atténuer les risques croissants nécessitera des efforts nationaux, stipule le compte rendu, mais cela passe par une éducation et ainsi « adopter les meilleures pratiques pour durcir les systèmes critiques, ainsi que des actions internationales coordonnées pour saper les infrastructures et tactiques criminelles ».

    En Israël, c’est l’Institut national d’assurance (Bituah Leumi) qui déclarait mercredi 8 décembre 2021 que son site web s’était effondré… à cause d’une cyberattaque. Peu de temps après, l’institution reconnaît le type d’offensive qui avait fait tomber le site, était une attaque par déni de service (DDoS). Selon le NII, sa base de données n’a pas été pénétrée et le piratage se limite pour l’instant à perturber le fonctionnement du site Web.

    Un hôtel 5 étoiles

    Tandis que les vacances scolaires en France sonnent leurs arrivées ce soir, et que la neige est en abondance selon les stations, un hôtel suisse affublé de 5 étoiles était victime d’une cyberattaque. Le 8 décembre 2021, le Waldhaus, situé dans la station de Flims (Grison), aurait été victime d’une attaque par rançongiciel. Les faits se seraient produits le 18 octobre, indiquait le service de communication. Les cybercriminels auraient exigé une rançon pour le décryptage des données. Ils auraient en outre prétendu avoir téléchargé des informations des serveurs. L’hôtel n’a ni confirmé ni infirmé un éventuel règlement d’une quelque somme que ce soit.

    La Quadrature du Net se bat sans relâche pour la défense des libertés fondamentales dans l’environnement numérique. Une lettre d’alerte a été signée de 69 organisations, dont les syndicats de journaliste, et le syndicat de la Magistrature. La seule présence de ce dernier devrait titiller les curiosités. (Crédits : capture d’écran/Assemblée nationale)

    D’autres données posent question, pour être plus précis, c’est l’utilisation de ces données qui interroge. C’est l’objet en France de la proposition de Loi sur la « Responsabilité pénale et sécurité intérieure ». Le gouvernement, comme il possède ce droit, a engagé la procédure accélérée sur ledit texte le 19 juillet 2021. La Quadrature du Net (LQDN) se bat, becs et ongles, contre de multiples dérives. Elle « promeut et défend les libertés fondamentales dans l’environnement numérique. L’association lutte contre la censure et la surveillance, que celles-ci viennent des États ou des entreprises privées. » Depuis la Loi de sécurité globale, elle est sur le pont, ou plus exactement face au parquet. Après avoir fait interdire juridiquement, par quatre fois l’utilisation policière des drones, elle se retrouve à une cinquième reprise dans le même combat. Les articles 7, 8 et 9 autoriseront la surveillance, pour le premier dans les cellules de gardes à vue et de retenues douanières pour « pour prévenir les risques d’évasion ».

    « L’officier de police judiciaire […] recourt à la contrainte de manière strictement nécessaire et proportionnée, compte tenu de la situation particulière du mineur. » Si le celui-ci apparaît âgé d’au moins treize ans, et l’infraction constitue au moins cinq ans de prison (Art. 55-1, 412-1 et 413-6 du Code de procédure pénale). (Crédits : Stux/Pixabay)

    Les suivants légifère la surveillance par drone, hélicoptère et voiture. Depuis plus d’un an, la police déploie illégalement des drones pour nous surveiller, malgré deux interdictions du Conseil d’État, une sanction de la CNIL et une censure du Conseil constitutionnel, explique LQDN. D’autant que l’article 16 autorisera la police à recourir à la violence physique, pour obtenir les empreintes digitales et la photographie des personnes suspectées d’avoir commis une infraction punissable d’au moins trois ans de prison (Art. 61-1 ou 62-2). « Les empreintes et photos ainsi obtenues pourront être recoupées avec les fichiers de police existants, notamment par reconnaissance faciale. »