{"id":65911,"date":"2019-06-10T12:30:40","date_gmt":"2019-06-10T16:30:40","guid":{"rendered":"https:\/\/isarta.com\/infos\/?p=65911"},"modified":"2019-06-10T14:17:58","modified_gmt":"2019-06-10T18:17:58","slug":"temoignage-dune-entreprise-quebecoise-victime-dune-cyberattaque-une-perte-de-plus-de-250-000","status":"publish","type":"post","link":"https:\/\/isarta.com\/infos\/temoignage-dune-entreprise-quebecoise-victime-dune-cyberattaque-une-perte-de-plus-de-250-000\/","title":{"rendered":"T\u00e9moignage d&rsquo;une entreprise qu\u00e9b\u00e9coise victime d\u2019une cyberattaque : \u00ab\u00a0Une perte de plus de 250\u00a0000 $\u00a0\u00bb"},"content":{"rendered":"<div id=\"attachment_65912\" style=\"width: 777px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-65912\" loading=\"lazy\" class=\"wp-image-65912\" src=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-300x200.jpg\" alt=\"\" width=\"767\" height=\"511\" srcset=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-300x200.jpg 300w, https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-768x512.jpg 768w, https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-1024x683.jpg 1024w, https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-272x182.jpg 272w\" sizes=\"(max-width: 767px) 100vw, 767px\" \/><\/p>\n<p id=\"caption-attachment-65912\" class=\"wp-caption-text\"><span style=\"font-size: 12px;\">Cr\u00e9dit : <a href=\"https:\/\/unsplash.com\/photos\/uv5_bsypFUM\" target=\"_blank\" rel=\"noopener\">Unsplash<\/a><\/span><\/p>\n<\/div>\n<p><span style=\"font-size: 12px; color: #999999;\">7 juin 2019<\/span><\/p>\n<p><span style=\"font-size: 20px;\"><strong><span class=\"s2\" style=\"color: #000080;\"><span class=\"s1\">Simon Fontaine, pr\u00e9sident fondateur d\u2019<a style=\"color: #000080;\" href=\"http:\/\/www.ars-solutions.ca\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">ARS<\/span><\/a>,\u00a0pr\u00e9sente, dans sa chronique du jour, l&rsquo;\u00e9tude de cas d&rsquo;une entreprise qu\u00e9b\u00e9coise touch\u00e9e en d\u00e9but d&rsquo;ann\u00e9e par une cyberattaque. Aussi instructif qu&rsquo;effrayant.<\/span><\/span><\/strong><\/span><\/p>\n<p class=\"p3\"><span class=\"s1\">Une entreprise de 350 employ\u00e9s s\u2019est r\u00e9cemment fait voler certaines informations cl\u00e9 importantes par une firme d\u2019envergure internationale <a href=\"https:\/\/isarta.com\/infos\/le-cout-moyen-des-cyberattaques-depasse-desormais-16-million-de-dollars\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">dont le mod\u00e8le d\u2019affaires repose sur le vol de donn\u00e9es<\/span><\/a>. La firme lui demandait un \u00e9quivalent d\u2019un quart de millions de dollars en Bitcoins! <\/span><\/p>\n<p class=\"p3\"><span class=\"s1\">Le probl\u00e8me a \u00e9t\u00e9 d\u00e9tect\u00e9 le samedi 9 mars vers 5 h du matin, lorsqu\u2019un employ\u00e9 est rentr\u00e9 travailler. Tous les ordinateurs \u00e9taient bloqu\u00e9s et affichaient un message de ran\u00e7on. Le directeur TI a commenc\u00e9 \u00e0 diagnostiquer le virus \u00e0 distance afin de voir s\u2019il pouvait r\u00e9tablir la situation, mais en vain. <\/span><\/p>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\" style=\"font-size: 16px;\">J\u2019ai banalis\u00e9 la situation \u00e0 ce moment-l\u00e0, car avoir des interruptions de syst\u00e8mes <a href=\"https:\/\/isarta.com\/infos\/cybersecurite-quelles-solutions-faciles-a-mettre-en-oeuvre-pour-les-pme-quebecoises\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">\u00e0 cause d\u2019un virus, c\u2019est chose courante<\/span> <\/a>\u00bb, avoue le vice-pr\u00e9sident en charge des TI qui a pr\u00e9f\u00e9r\u00e9 garder l\u2019anonymat.<\/span><\/p>\n<\/blockquote>\n<p class=\"p3\"><strong><span class=\"s1\"><span style=\"color: #000080;\">Des cons\u00e9quences financi\u00e8res importantes<\/span> <\/span><\/strong><\/p>\n<p class=\"p3\"><span class=\"s1\">L\u2019\u00e9quipe en place s\u2019est rapidement retrouv\u00e9e d\u00e9pass\u00e9e par les \u00e9v\u00e9nements. L\u2019ensemble des donn\u00e9es op\u00e9rationnelles de l\u2019entreprise \u00e9tait crypt\u00e9\u00a0: serveur Exchange, documents, copies de s\u00e9curit\u00e9, etc. Toutes les succursales \u00e9taient touch\u00e9es. Aucun employ\u00e9 ne pouvait recevoir ou m\u00eame envoyer de courriels. Ils devaient communiquer par texto, mais n\u2019avaient pas les coordonn\u00e9es de tous. <\/span><\/p>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\" style=\"font-size: 16px;\">J\u2019\u00e9value nos pertes financi\u00e8res \u00e0 au moins 250\u00a0000 $\u00a0\u00bb, mentionne le vice-pr\u00e9sident qui esp\u00e8re obtenir un montant de 125\u00a0000 $ <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/isarta.com\/infos\/quelles-solutions-pour-se-proteger-efficacement-contre-les-cyberattaques\/\" target=\"_blank\" rel=\"noopener\">de sa compagnie d\u2019assurance<\/a><\/span>. \u00ab\u00a0On a peut-\u00eatre perdu des clients au profit de la comp\u00e9tition, je dois terminer mon analyse\u00a0\u00bb ajoute-t-il. Heureusement, <a href=\"https:\/\/isarta.com\/infos\/60-des-pme-victimes-de-piratage-informatique-font-faillite-dans-les-six-mois\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">les donn\u00e9es critiques financi\u00e8res n\u2019ont pas \u00e9t\u00e9 impact\u00e9es<\/span><\/a> parce qu\u2019elles sont h\u00e9berg\u00e9es \u00e0 l\u2019externe et <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/isarta.com\/infos\/cybersecurite-5-precautions-a-prendre-pour-reduire-vos-risques\/\" target=\"_blank\" rel=\"noopener\">prot\u00e9g\u00e9es par les syst\u00e8mes et la s\u00e9curit\u00e9 du fournisseur<\/a><span style=\"color: #333333;\">\u00ab\u00a0<\/span><\/span>.<\/span><\/p>\n<\/blockquote>\n<p class=\"p3\"><span class=\"s1\">Apr\u00e8s plusieurs recherches, l\u2019entreprise victime d\u00e9couvre que la firme responsable est en fait un organisme s\u00e9rieux d\u2019envergure international, bien organis\u00e9, et dont le mod\u00e8le d\u2019affaires repose sur le vol de donn\u00e9es. <\/span><\/p>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\" style=\"font-size: 16px;\">On avait 2 options : embaucher un m\u00e9diateur pour <a href=\"https:\/\/isarta.com\/infos\/vos-donnees-personnelles-et-professionnelles-sont-elles-en-vente-sur-le-dark-web\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">n\u00e9gocier la ran\u00e7on pour nous sur le Dark Web<\/span><\/a> ou reb\u00e2tir notre infrastructure \u00e0 partir de nos copies de s\u00e9curit\u00e9. On a fait le choix de mener les deux options en parall\u00e8le afin de se garder une porte de sortie pour r\u00e9cup\u00e9rer les donn\u00e9es crypt\u00e9es en payant la ran\u00e7on advenant le cas o\u00f9 r\u00e9cup\u00e9ration des backups ne soit pas optimale \u00bb, souligne le vice-pr\u00e9sident.<\/span><\/p>\n<\/blockquote>\n<p class=\"p3\"><strong><span class=\"s1\" style=\"color: #000080;\">Un mois pour se remettre en fonction<\/span><\/strong><\/p>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\" style=\"font-size: 16px;\">On a \u00e9t\u00e9 en gestion de crise pendant 2 semaines. Apr\u00e8s 5 jours, 80 % de nos op\u00e9rations \u00e9taient en place pour se d\u00e9panner. 4 semaines de stress intense. Tu ne peux pas faire ton travail de gestionnaire pendant ce temps-l\u00e0 \u00bb se confie le vice-pr\u00e9sident. \u00ab\u00a0On a fonctionn\u00e9 sur le caf\u00e9 et mon directeur TI est parti en \u00ab burn out \u00bb. On ne peut pas tenir trop longtemps \u00e0 ce rythme, surtout pour une grande organisation comme la n\u00f4tre\u00a0\u00bb, ajoute le vice-pr\u00e9sident qui n\u2019a pas l\u2019intention de revivre cette situation.<\/span><\/p>\n<\/blockquote>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\"><span style=\"font-size: 16px;\">En tant que gestionnaire, on doit comprendre ce qui se passe dans nos TI, conna\u00eetre notre infrastructure et la documenter pour savoir ce qu\u2019on a en place. \u00bb, mentionne le vice-pr\u00e9sident qui vise maintenant l\u2019impartition.<\/span><\/span><\/p>\n<\/blockquote>\n<p class=\"p3\"><span class=\"s1\">De plus, l\u2019entreprise n\u2019avait rien <a href=\"https:\/\/isarta.com\/infos\/hameconnage-limportance-deffectuer-des-simulations-internes-aupres-de-ses-employes\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">planifi\u00e9 en cas de situation d\u2019urgence<\/span><\/a> et savait les capacit\u00e9s de son \u00e9quipe TI limit\u00e9es. Les informations sur lesquelles la direction s\u2019est bas\u00e9e pour d\u00e9cider de reb\u00e2tir l\u2019infrastructure \u00e9taient erron\u00e9es. Les copies de s\u00e9curit\u00e9 r\u00e9cup\u00e9rables n\u2019avaient pas bien \u00e9t\u00e9 g\u00e9r\u00e9es ni entretenues. Plusieurs mois de donn\u00e9es ont \u00e9t\u00e9 perdus.<\/span><\/p>\n<blockquote>\n<p class=\"p3\"><span class=\"s1\" style=\"font-size: 16px;\">On doit se poser la question si \u00e7a vaut la peine d\u2019avoir une \u00e9quipe et un directeur TI \u00e0 l\u2019interne parce que, souvent, ces gens ne sont pas bien form\u00e9s. Pour moi, il y a 4 volets importants\u00a0: la s\u00e9curit\u00e9, l\u2019infrastructure, le support aux usagers et la strat\u00e9gie. \u00c0 mon sens, ils peuvent tous \u00eatre impartis pour que les gestionnaires se concentrent \u00e0 la bonne place.\u00a0\u00bb, partage le vice-pr\u00e9sident qui consid\u00e8re \u00e9galement important de faire de la pr\u00e9vention aupr\u00e8s de ses employ\u00e9s. \u00ab\u00a0Ils sont responsables de 99 % des failles, courriels d\u2019hame\u00e7onnage, installation d\u2019un logiciel malveillant, etc.\u00a0\u00bb<\/span><\/p>\n<\/blockquote>\n<p class=\"p3\"><span class=\"s1\">Ce dernier a bien l\u2019intention de r\u00e9aliser une campagne de pr\u00e9vention aupr\u00e8s de ses employ\u00e9s avec des tests de phishing cibl\u00e9s ainsi que des tests d\u2019intrusion. Et finalement, l&rsquo;entreprise a d\u00e9cid\u00e9 de tout reformater et repartir de z\u00e9ro plut\u00f4t que de payer la ran\u00e7on.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/www.ars-solutions.ca\/2019\/05\/31\/entreprise-quebecoise\/\">SOURCE ORIGINALE<\/a><\/span><\/p>\n<div class=\"brdr2\"><\/div>\n<p><em>Vous avez aim\u00e9 cette publication?\u00a0<span style=\"color: #3366ff;\"><strong><a style=\"color: #3366ff;\" href=\"http:\/\/www.ars-solutions.ca\/blogue\/\" target=\"_blank\" rel=\"noopener\">Cliquez ici pour d\u2019autres articles de Simon Fontaine<\/a><\/strong><\/span><\/em><\/p>\n<div class=\"brdr2\"><\/div>\n<div class=\"likebtn_container\" style=\"clear:both;text-align:center;\"><!-- LikeBtn.com BEGIN --><span class=\"likebtn-wrapper\"  data-identifier=\"post_65911\"  data-site_id=\"5cc1ecd16fd08b776710d1e9\"  data-theme=\"drop\"  data-btn_size=\"100\"  data-icon_l=\"false\"  data-icon_d=\"false\"  data-icon_l_url=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/04\/happy.png#64794\"  data-icon_d_url=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/04\/sleep.png#64796\"  data-icon_size=\"58\"  data-icon_l_c=\"#771414\"  data-bg_c=\"#ffffff\"  data-bg_c_v=\"#ffffff\"  data-brdr_c=\"#ffffff\"  data-f_size=\"11\"  data-f_family=\"Tahoma\"  data-counter_fs=\"b\"  data-lang=\"fr\"  data-ef_voting=\"wobble\"  data-dislike_enabled=\"false\"  data-counter_type=\"percent\"  data-counter_show=\"false\"  data-tooltip_enabled=\"false\"  data-tooltip_like_show_always=\"true\"  data-white_label=\"true\"  data-i18n_like=\"Aimer \/ Partager\"  data-i18n_dislike=\"Pas aim\u00e9\"  data-style=\"\"  data-unlike_allowed=\"\"  data-show_copyright=\"\"  data-item_url=\"https:\/\/isarta.com\/infos\/temoignage-dune-entreprise-quebecoise-victime-dune-cyberattaque-une-perte-de-plus-de-250-000\/\"  data-item_title=\"T\u00e9moignage d&#039;une entreprise qu\u00e9b\u00e9coise victime d\u2019une cyberattaque : &quot;Une perte de plus de 250\u00a0000 $&quot;\"  data-item_image=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-1024x683.jpg\"  data-item_date=\"2019-06-10T12:30:40-04:00\"  data-engine=\"WordPress\"  data-plugin_v=\"2.6.54\"  data-prx=\"https:\/\/isarta.com\/infos\/wp-admin\/admin-ajax.php?action=likebtn_prx\"  data-event_handler=\"likebtn_eh\" ><\/span><!-- LikeBtn.com END --><\/p>\n<hr size=\"3\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Simon Fontaine, pr\u00e9sident fondateur d\u2019ARS,\u00a0pr\u00e9sente, dans sa chronique du jour, l&rsquo;\u00e9tude de cas d&rsquo;une entreprise qu\u00e9b\u00e9coise touch\u00e9e en d\u00e9but d&rsquo;ann\u00e9e par une cyber-attaque. Aussi instructif qu&rsquo;effrayant.<\/p>\n<div class=\"likebtn_container\" style=\"clear:both;text-align:center;\"><!-- LikeBtn.com BEGIN --><span class=\"likebtn-wrapper\"  data-identifier=\"post_65911\"  data-site_id=\"5cc1ecd16fd08b776710d1e9\"  data-theme=\"drop\"  data-btn_size=\"100\"  data-icon_l=\"false\"  data-icon_d=\"false\"  data-icon_l_url=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/04\/happy.png#64794\"  data-icon_d_url=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/04\/sleep.png#64796\"  data-icon_size=\"58\"  data-icon_l_c=\"#771414\"  data-bg_c=\"#ffffff\"  data-bg_c_v=\"#ffffff\"  data-brdr_c=\"#ffffff\"  data-f_size=\"11\"  data-f_family=\"Tahoma\"  data-counter_fs=\"b\"  data-lang=\"fr\"  data-ef_voting=\"wobble\"  data-dislike_enabled=\"false\"  data-counter_type=\"percent\"  data-counter_show=\"false\"  data-tooltip_enabled=\"false\"  data-tooltip_like_show_always=\"true\"  data-white_label=\"true\"  data-i18n_like=\"Aimer \/ Partager\"  data-i18n_dislike=\"Pas aim\u00e9\"  data-style=\"\"  data-unlike_allowed=\"\"  data-show_copyright=\"\"  data-item_url=\"https:\/\/isarta.com\/infos\/temoignage-dune-entreprise-quebecoise-victime-dune-cyberattaque-une-perte-de-plus-de-250-000\/\"  data-item_title=\"T\u00e9moignage d&#039;une entreprise qu\u00e9b\u00e9coise victime d\u2019une cyberattaque : &quot;Une perte de plus de 250\u00a0000 $&quot;\"  data-item_image=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2019\/06\/Hack-cyber-attaque-Web-1024x683.jpg\"  data-item_date=\"2019-06-10T12:30:40-04:00\"  data-engine=\"WordPress\"  data-plugin_v=\"2.6.54\"  data-prx=\"https:\/\/isarta.com\/infos\/wp-admin\/admin-ajax.php?action=likebtn_prx\"  data-event_handler=\"likebtn_eh\" ><\/span><!-- LikeBtn.com END --><hr size=\"3\"><\/div>","protected":false},"author":62,"featured_media":65912,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[175,137,1],"tags":[680,1489,811],"_links":{"self":[{"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/posts\/65911"}],"collection":[{"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/users\/62"}],"replies":[{"embeddable":true,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/comments?post=65911"}],"version-history":[{"count":4,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/posts\/65911\/revisions"}],"predecessor-version":[{"id":65940,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/posts\/65911\/revisions\/65940"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/media\/65912"}],"wp:attachment":[{"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/media?parent=65911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/categories?post=65911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isarta.com\/infos\/wp-json\/wp\/v2\/tags?post=65911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}