Le Centre de la sécurité des télécommunications Canada (CST) et son Centre canadien pour la cybersécurité (Centre pour la cybersécurité) continuent d’exhorter les organisations canadiennes à faire preuve de vigilance durant les périodes de tensions géopolitiques accrues et lors d’événements de grande envergure.
Bien que des cyberactivités malveillantes puissent survenir à tout moment, les organisations devraient être particulièrement vigilantes durant ces périodes, qui peuvent attirer l’attention d’auteurs de cybermenaces, y compris de personnes ou de groupes motivés par des considérations idéologiques qui ciblent des organisations qu’ils perçoivent comme des adversaires. Ces auteurs de cybermenaces peuvent tenter de perturber les services, de défigurer des sites Web, d’attirer l’attention médiatique ou de miner la confiance envers les institutions et les organisations.
Les menaces peuvent comprendre des attaques par déni de service distribué (DDoS) visant les sites Web publics et les services en ligne, ainsi que la défiguration de sites Web et d’autres activités perturbatrices. Ces attaques peuvent perturber les activités opérationnelles, entraîner des pertes financières, nuire à la réputation des organisations et réduire l’accès à des services essentiels. Elles peuvent également servir à détourner l’attention des équipes de défense afin de masquer d’autres cyberactivités malveillantes menées simultanément contre une organisation.
Toutes les organisations canadiennes, particulièrement les fournisseurs de services essentiels et les exploitants d’infrastructures essentielles, devraient évaluer leur posture de cybersécurité et consulter les ressources suivantes du Centre pour la cybersécurité.
- Lisez la Déclaration du Centre pour la cybersécurité concernant une campagne d’attaques par déni de service distribué ciblant de multiples secteurs canadiens
- Adoptez la Boîte à outils des objectifs intersectoriels relatifs à l’état de préparation en matière de cybersécurité
- Consultez les 10 mesures de sécurité des TI visant à protéger les réseaux Internet et l’information
- Prenez connaissance des avis et des conseils suivants et appliquez-les :
- Défense contre les attaques par déni de service distribué (DDoS)
- Prévenir les attaques par déni de service distribué et s’y préparer
- Campagne d’attaques par déni de service distribué ciblant de multiples secteurs canadiens
- Défiguration de site Web
- Élaborer un plan d’intervention en cas d’incident
- Considérations en matière de sécurité pour les infrastructures essentielles
- Protéger vos technologies opérationnelles
- Conseils conjoints concernant les principes de cybersécurité pour les technologies opérationnelles
- Bulletin conjoint sur l’isolation des systèmes essentiels
- Prenez connaissance de l’Initiative Résilience des infrastructures essentielles face à l’intensification des menaces
Le Centre pour la cybersécurité poursuit sa collaboration étroite avec le gouvernement, les exploitants d’infrastructures essentielles, les partenaires de l’industrie et ses alliés internationaux afin de surveiller l’environnement de cybermenaces et de contribuer à la protection des systèmes et réseaux canadiens.
Les organisations devraient prendre dès maintenant des mesures pour renforcer leurs cyberdéfenses et signaler rapidement au Centre pour la cybersécurité tout cyberincident ou toute cyberactivité suspecte au moyen de notre portail en ligne.