Sélection de la langue

Recherche

Le CST exhorte la collectivité canadienne de la cybersécurité à être vigilante à l’occasion du deuxième anniversaire de l’invasion massive de l’Ukraine par la Russie

Le Centre de la sécurité des télécommunications (CST) exhorte les organismes canadiens à faire preuve de vigilance et à renforcer leurs mesures de protection contre les cyberattaques malveillantes à l’occasion du deuxième anniversaire de l’invasion massive de l’Ukraine par la Russie.

Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) du CST recommande fortement aux organismes canadiens et aux exploitants d’infrastructures essentielles de se préparer à la possible perturbation et dégradation de sites Web par des auteures et auteurs de cybermenaces dont les activités veillent aux intérêts russes. De plus, le Centre pour la cybersécurité rappelle aux exploitants des infrastructures essentielles que les dispositifs de technologies opérationnelles (TO) connectées à Internet peuvent être décelés et devenir une cible potentielle dans le cadre de cyberactivités menées par la Russie. Ces activités peuvent impliquer le recours à des techniques peu sophistiquées d’accès par force brute (par exemple, technique T1110 du cadre Mitre Att&ck) pour exploiter des comptes valides ou par défaut liés à des dispositifs de TI exposés.

Au cours des deux dernières années, le Centre pour la cybersécurité a observé des cyberactivités émanant d’un grand nombre d’auteures et auteurs de menace liés à l’invasion de l’Ukraine par la Russie. Ces cyberactivités touchent également le Canada. Cela comprend des cyberactivités malveillantes dirigées contre des réseaux d’infrastructures essentielles ainsi que des attaques par déni de service distribué (DDoS) stratégiquement planifiées visant des sites Web gouvernementaux et de diverses entreprises. Nous avons également observé et signalé la prolifération d’une nouvelle catégorie de cybergroupes non étatiques pro-russes et motivés par une idéologie qui mènent des activités malveillantes contre les ennemis perçus de la Russie. Ces auteures et auteurs de menaces étatiques sont habituellement moins sophistiqués que les groupes parrainés par des États, et ils opèrent sans faire l’objet de surveillance, ce qui entraîne des actions imprévisibles et une tolérance aux risques plus élevée.

Mesures recommandées

Le Centre pour la cybersécurité continue de transmettre des informations importantes sur les cybermenaces tout au long de l’année à ses partenaires des infrastructures essentielles et du gouvernement du Canada par l’intermédiaire de voies de communication protégées. Nous surveillons activement l’environnement des cybermenaces au Canada et dans le monde. Nous invitons toute organisation canadienne qui croit avoir été la cible d’une cybermenace à communiquer avec le Centre pour la cybersécurité par courriel au contact@cyber.gc.ca ou en composant le 1-833-CYBER-88.

Signaler un problème ou une erreur sur cette page

Ce site est protégé par reCAPTCHA et les Règles de confidentialité et Conditions de service de Google s'appliquent.

Veuillez sélectionner toutes les cases qui s'appliquent :

Merci de votre aide!

Vous ne recevrez pas de réponse. Pour toute question, contactez-nous.

Date de modification :