La cour municipale de Mont-Saint-Hilaire, victime de vol de données personnelles
Les systèmes d’informations de la petite municipalité de Mont-Saint-Hilaire ont été pris d’assaut par des pirates informatiques.
Ce piratage informatique a eu pour conséquence le fait d’exposer des milliers de personnes. C’est l’exemple de Monsieur Lafond, qui a été contacté par des pirates informatiques, sans qu’au début, il ne sache qui ils sont, se faisant passer alors pour les autorités municipales. Ce dernier explique en ces termes : « Hier, j’ai reçu la lettre qui est ici me disant que mes informations personnelles avaient été vendues sur le « Dark Web« , que ça touchait plusieurs corps de police de la région de Mont-Saint-Hilaire ».
Cet article va aussi vous intéresser : Les villes à l’épreuve des ransomwares en 2019
Cet événement n’est pas un cas isolé. Et disons que c’est ce qui va pousser à se rendre compte de la gravité du data leak. Plus de 2600 personnes, tous des contrevenants ont été contactées au même titre que Monsieur Lafond. Selon les autorités policières, la fuite des données concerne essentiellement l’ensemble des fichiers qui a été émis par la police locale à partir du 17 juillet 2019 au 14 février 2020. La ville a alors entrepris une compagne pour s’assurer que les informations qui ont été divulguées par les pirates sur le Darkweb aient le moins d’impact sur les personnes concernées. « On a le nom, l’adresse, le numéro de plaque de la voiture, le numéro de permis et la date de naissance. Moi, je ne suis pas un spécialiste, mais il semble qu’avec ces informations-là, on ne peut pas créer une identité », déclarait M Yves Corriveau, maire de Mont-Saint-Hilaire. Selon plusieurs experts interrogés sur la question, les informations qui ont été dérobées à la ville sont assez consistantes pour permettre plusieurs actions d’hameçonnage bien ciblées. Les dommages seront alors terribles.
« On pourrait vous envoyer une lettre ou un courriel dépendant des informations qu’on a pour demander un renouvellement, un paiement pour une plaque d’immatriculation, des choses de ce genre-là » nous explique Éric Parent. Il mentionne par la suite que les informations que les pirates informatiques ont réussi à dérober au système d’informations de la municipalité ne sont que certains détails permettant d’assembler quelque chose de plus grand. « Il faut comprendre que les criminels ont accès à d’autres informations qu’ils vont mettre ensemble avec l’information qu’ils viennent de récolter pour faire des campagnes d‘hameçonnage » note-t-il par la suite.
En guise de prévention, la municipalité de Mont Sainte-Hélène a alors invité l’ensemble des personnes touchées par la fuite des données de s’enregistrer auprès d’une société spécialisée dans la surveillance de crédit. De la sorte en cas de fraude, elles seront immédiatement averties. Conseil totalement pratique mais pas apprécié par tout le monde. En effet, certaines personnes prennent mal la chose, le fait de dépenser pour leur sécurité informatique alors que c’est la ville qui serait la coupable de leur situation actuelle.
Une enquête a été lancée par les autorités de la ville. Pour le moment aucune information concluante et aucune piste sur les pirates informatiques. Mais si une chose est sûre, ce n’est pas un vol de données commis par un personnel de la municipalité. C’est bel et bien une intrusion informatique opérée par des pirates informatiques à distance. Ce qui permet de mettre en lumière la faille de sécurité du système de la municipalité.
Accédez maintenant à un nombre illimité de mot de passe :