
En lien avec le quatrième anniversaire de l’invasion massive de l’Ukraine par la Russie, le gouvernement canadien hausse le ton. Le Centre de la sécurité des télécommunications Canada, par l’entremise du Centre canadien pour la cybersécurité, demande aux organisations canadiennes et aux fournisseurs d’infrastructures essentielles de renforcer immédiatement leurs défenses face à une menace jugée persistante et évolutive.
Depuis 2022, des groupes liés ou favorables à la Russie ont multiplié les cyberattaques contre des pays soutenant Kyiv, dont le Canada. Selon les autorités fédérales et l’Observatoire des conflits multidimensionnels de la Chaire Raoul-Dandurand, ces opérations ont visé des organismes gouvernementaux et militaires, des entreprises privées ainsi que des réseaux d’infrastructures critiques.
Les plateformes en nuage, les chaînes d’approvisionnement numériques et les systèmes connectés à Internet figurent parmi les cibles privilégiées. Les attaques par déni de service distribué, ou DDoS, ont notamment été utilisées pour perturber l’accès à certains services destinés à la population. Les autorités notent aussi des tentatives de défiguration de sites Web et des campagnes de rançongiciel.
Au-delà des acteurs étatiques, des groupes non étatiques pro-russes, motivés par des considérations idéologiques, demeurent actifs. Moins sophistiqués que les services de renseignement traditionnels, ces groupes agissent souvent de façon opportuniste et indépendante, ce qui accroît l’imprévisibilité et la tolérance au risque.
Le CST insiste particulièrement sur la vulnérabilité des systèmes de technologie opérationnelle connectés à Internet, notamment dans les secteurs de l’énergie, du transport ou des télécommunications. Ces équipements, parfois mal segmentés ou insuffisamment surveillés, peuvent être facilement repérés et exploités.
Parmi les mesures recommandées, Ottawa invite les organisations à adopter les objectifs intersectoriels de préparation en cybersécurité, à renforcer la segmentation des réseaux, à isoler les applications Web et à intégrer une surveillance accrue des passerelles Internet. Le maintien de sauvegardes hors ligne testées régulièrement et l’élaboration de plans d’intervention en cas d’incident sont également mis de l’avant.
Les autorités encouragent enfin le signalement rapide de tout cyberincident au Centre canadien pour la cybersécurité. Dans un contexte géopolitique tendu, le message est clair : la cybersécurité n’est plus un enjeu technique isolé, mais un élément central de la résilience nationale.
Source : Cyber.gc.ca
******
Du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur l’essentiel de l’actualité numérique avec 120 secondes de Tech.
Ou encore…
Écoutez la plus récente édition de Mon Carnet,
le magazine hebdomadaire de l’actualité numérique.
En savoir plus sur Mon Carnet
Subscribe to get the latest posts sent to your email.

