Nouvelle mise en garde du Groupe des cinq contre des cyberattaques russes

Le Canada et ses alliés du Groupe des cinq (l’Australie, la Nouvelle-Zélande, le Royaume-Uni et les États-Unis) ont émis un nouvel avertissement aux organisations du secteur des infrastructures essentielles de se préparer à des cyberattaques de la Russie visant les états qui aident l’Ukraine.

Image : Getty

Faisant suite à un premier avertissement émis en mars, il prévient que « l’évolution du renseignement » indique que le gouvernement russe explore des options pour des cyberattaques potentielles. Les attaques récentes parrainées par la Russie ont inclus  des attaques par déni de service distribué (DDoS) et des attaques plus anciennes ont inclus  le déploiement de logiciels malveillants destructeurs contre le gouvernement ukrainien et des exploitants d’infrastructures critiques.

L’avis en matière de cybersécurité, co-écrit par les autorités américaines, australiennes, canadiennes, néo-zélandaises et britanniques avec des contributions de membres de l’industrie et du « Joint Cyber ​​Defence Collaborative » (JCDC), donne un aperçu des groupes de cyberattaques persistantes parrainés par l’État russe, des groupes de cybermenaces alignés sur la Russie et des groupes de cybercriminels alignés sur la Russie afin d’aider la communauté de la cybersécurité à se protéger contre d’éventuelles cybermenaces.

Les agences exhortent les défenseurs des réseaux d’infrastructures critiques à se préparer et à atténuer les cybermenaces potentielles – y compris les logiciels malveillants destructeurs, les rançongiciels, les attaques DDoS et le cyberespionnage – en renforçant leurs cyberdéfenses et en faisant les vérifications nécessaires pour identifier les indicateurs d’activité malveillante. L’avis comporte une section sur la mitigation qui comporte des suggestions d’actions de renforcement.

Le secteur des infrastructures essentielles comprend les institutions financières, les fournisseurs d’énergie, les fournisseurs de télécommunications, le secteur de la santé, les sociétés de transport, les producteurs et distributeurs d’aliments, les fabricants et les gouvernements.

L’avis invite les organisations ciblées à :

  • créer, maintenir et appliquer un plan de réponse aux incidents cybernétiques et de continuité des affaires, y compris une annexe spécifique aux rançongiciels ;
  • préserver des sauvegardes de données hors ligne (c’est-à-dire physiquement déconnectées). « Les procédures de sauvegarde doivent être effectuées de manière fréquente et régulière », indique l’alerte. « Testez régulièrement les procédures de sauvegarde et assurez-vous que les sauvegardes sont isolées des connexions réseau qui pourraient permettre la propagation de logiciels malveillants » ;
  • s’assurer que toutes les données de sauvegarde sont chiffrées, immuables (c’est-à-dire qu’elles ne peuvent pas être modifiées ou supprimées) et couvrent l’ensemble de l’infrastructure de données de l’organisation.

Les actifs et les réseaux d’exploitation – tels que les systèmes de contrôle industriels connectés à Internet – doivent par ailleurs être l’objet d’un plan de résilience qui explique comment fonctionner si les organisations perdent l’accès ou le contrôle de l’environnement informatique ou d’exploitation.

Lire l’article au complet (en anglais) sur le site d’IT World Canada, une publication sœur de Direction informatique.

Lire aussi :

Un nouveau variant du rançongiciel Conti

Des attaques par rançongiciel plus ciblées en 2022

Panasonic Canada admet avoir été victime d’une cyberattaque

Traduction et adaptation française par Renaud Larue-Langlois 

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Les sites Web du gang de rançongiciel AlphV/BlackCat saisis, le FBI publie un décrypteur

Les autorités américaines ont confirmé le démantèlement du gang de rançongiciel AlphV/BlackCat, notamment la saisie de plusieurs sites de fuite de données et de communication du groupe et la publication d'un décrypteur que les organisations victimes peuvent utiliser pour accéder à nouveau aux données brouillées.

Un nouveau maliciel russe pour Android cible des appareils militaires ukrainiens, selon un rapport

Le gang de cyberattaque russe Sandworm a créé une nouvelle boîte à outils pour compromettre les appareils Android, indique un rapport publié récemment par l’alliance de renseignement le Groupe des cinq, composée des agences de renseignement des États-Unis, du Canada, du Royaume-Uni, de l'Australie et de la Nouvelle-Zélande, qui l'utilise d'abord pour cibler les appareils Android utilisés par l’armée ukrainienne.

Le ​​Centre pour la cybersécurité avertit encore une fois les entreprises canadiennes de ne pas ignorer la cybercriminalité

La principale agence de cybersécurité du Canada a une fois de plus mis en garde les responsables informatiques, les dirigeants d'entreprise et les résidents des risques s'ils ne sont pas préparés à la cybercriminalité.

Des Russes tentent d’exploiter la vente d’une BMW 5 pour pirater des diplomates en Ukraine

Des diplomates basés en Ukraine ont été la cible de nombreuses tentatives de la part de la Russie pour compromettre leurs systèmes informatiques. L'une de ces dernières visait les émissaires de 22 pays, dont le Canada et les États-Unis, avec une méthode inattendue : profiter de l'offre d'un diplomate polonais de vendre une berline BMW Série 5 d'occasion.

Un gang prorusse aurait affirmé qu’un exploitant de pipeline canadien avait été piraté mais des experts canadiens sont sceptiques

Trois experts canadiens en cybersécurité sont sceptiques quant à l'affirmation d'un hacktiviste prorusse selon laquelle son gang aurait violé et endommagé le réseau de technologie d'exploitation d'une entreprise canadienne de gazoduc. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.