Alerte :
Pour en savoir plus sur l’incident de cybersécurité, veuillez visiter la page l’incident de cybersécurité.
Le présent avis est destiné aux courtiers membres qui utilisent des services d’accès à distance (réseau privé virtuel [RPV], bureau virtuel, etc.) pour le télétravail.
Au cours des deux derniers mois, l’OCRCVM a publié un avis destiné aux sociétés et un avis destiné aux conseillers et aux autres employés des courtiers membres pour les informer du risque accru de cyberattaques liées à la pandémie. Nous constatons que celles-ci continuent à évoluer et remarquons notamment une hausse des attaques visant à exploiter les vulnérabilités des services d’accès à distance.
Contexte
Les fournisseurs des services d’accès à distance ont signalé que des pirates informatiques sont en train de chercher activement des vulnérabilités potentielles dans les réseaux internes de différentes organisations. Ces pirates peuvent exploiter ces vulnérabilités pour tenter d’accéder à un réseau. S’ils y parviennent, ils resteront dissimulés et essayeront d’obtenir des privilèges d’accès additionnels pour entreprendre d’autres attaques, telles que des attaques par rançongiciel et le vol de données.
Que faire?
Les sociétés doivent continuer à faire preuve de vigilance et à appliquer des mesures de sécurité générales à l’égard de toutes leurs ressources informatiques, particulièrement les composantes dotées d’un accès externe telles que les services d’accès à distance.
Nous recommandons fortement que votre service des technologies de l’information ou votre fournisseur de services informatiques prenne les mesures suivantes :
Autres ressources
Vous trouverez de l’information supplémentaire sur la gestion des cybermenaces ainsi que des ressources telles que des guides et des webinaires sur le site Web de l’OCRCVM, à la page Cybersécurité.
Bienvenue sur le site OCRI.ca!