La cyberattaque qui a frappé la Commission de la construction du Québec (CCQ) aurait été orchestrée par le groupe piraterie russophone Qilin.
Plus d'une semaine après l'intrusion du 24 août, les systèmes informatiques de l'organisme demeurent totalement paralysés, bloquant l'accès aux dossiers administratifs et médicaux des 350 000 travailleurs de l'industrie.
« Qilin, c'est un groupe russophone qui opère depuis 2023 [...] qui se donne par des méthodes de rançongiciel, de s'incruster dans des réseaux informatiques... »
Steve Waterhouse rappelle qu'il s'agit du deuxième piratage d'envergure visant la CCQ en trois ans, après une attaque menée par le groupe Clop en 2023. Bien que la CCQ ait fait preuve de transparence, des interrogations majeures persistent sur les failles de prévention de son réseau.
Les informations hautement sensibles des cotisants — numéros d'assurance sociale, données bancaires et dossiers de santé — sont à risque d'être diffusées ou négociées contre rançon. Face aux risques accrus de fraude et d'hameçonnage, Steve Waterhouse conseille vivement à tous les travailleurs touchés de verrouiller sans attendre leur dossier de crédit auprès d'Equifax.
Écoutez Steve Waterhouse, spécialiste en cybersécurité, qui fait le point sur cette inquiétante situation au micro de Louis-Philippe Brulé.