Mise en vigueur de la Loi 25 au Québec : bienvenue dans la jungle du piratage et dans l’univers de la quadruple extorsion
L’un des paradoxes de la cybersécurité est que les pirates adorent sevir dans les endroits où il y a des lois qui encadrent la cybersécurité. Plus les lois sont sévères, plus les pirates sont heureux. Le Québec ne fera pas exception avec la mise en vigueur de la loi 25 sur la protection des renseignements personnels.
Dans le présent article, nous allons voir à quoi il faut s’attendre (réaction des pirates) suite à la mise en vigueur de la Loi 25 sur la protection des renseignements personnels au Québec.
Pourquoi la mise en vigueur d’une nouvelle loi en cybersécurité est une aubaine par les pirates?
Les pirates cherchent constamment des moyens de pression pour augmenter leurs chances de se faire payer lorsqu’ils infectent un réseau par un rançongiciel. La loi est l’un des moyens qu’ils apprécient tout particulièrement car les organisations redoutent les sanctions légales. Certaines vont préférer verser une rançon au pirate plutôt que d’avoir affaire à la Loi.
Tentatives d’hameçonnage, nouveaux charlatans et intrusions farfelues
Des organisations vont recevoir des courriels d'hameçonnage tendant à leur faire croire que des renseignements personnels qu’ils détiennent ont été volés ou exfiltrés. Les auteurs de ces activités malicieuses exagèreront le volume de données exfiltrées et menaceront de notifier au gouvernement si la victime paie une rançon. Dissuasif? Ça se comprend, personne n’aime avoir affaire au gouvernement!
Solution : il ne faut jamais céder à de tels chantages. Demandez au pirate de vous fournir une preuve de la détention de vos données et vous verrez qu'il disparaîtra rapidement.
Entrée dans l’univers de la quadruple extorsion par les rançongiciels
Les pirates distribuant des rançongiciels doivent se frotter les mains car ils viennent d’avoir une 4e corde à leur arc au Québec avec la loi 25 (quadruple extortion).
Solution : là également certains pirates vont prétendre avoir eu accès à vos données alors que ce n’est pas le cas. Vous devez toujours demander au pirate de prouver qu’il détient vos données. Demandez-lui de vous fournir au moins 3 fichiers contenant vos données et restez inflexibles. S’il bluff, vous le saurez rapidement.
Évidemment ce n’est jamais une bonne idée de payer une rançon car le pirate peut revenir à la charge à tout moment. La meilleure chose à faire consiste à notifier l’incident aux Autorités provinciales ou fédérales.
Comment minimiser les risques de se faire pirater?
Voici nos principales recommandations pour minimiser les risques de vous faire pirater:
Comment Streamscan peut vous aider?
Les cyberattaques explosent sans cesse. Sans surveillance de sécurité en continu, vous n’avez aucune visibilité sur les attaques qui vous ciblent. Or vous ne pouvez pas vous protéger de ce que vous ne voyez pas.
Laissez-nous mettre nos yeux sur votre réseau. Adhérez à notre plateforme de surveillance gérée MDR propulsée par notre technologie de détection de cybermenaces CDS et mettez vous à l'abri des cyberattaques.
Contactez nous au +1 877 208-9040 ou parlez à l’un de nos experts.
