Piratage de SolarWinds
Incident survenu en décembre 2020
Une importante brèche est repérée dans le logiciel Orion de la compagnie Solar Winds, utilisé par de nombreux services gouvernementaux américains. La faille (baptisée Sunburst) aurait été clandestinement implantée dans une mise à jour du logiciel par un acteur malveillant, que les autorités américaines considèrent être au service du gouvernement russe. L'opération relèverait du cyberespionnage. Alors que près de 18'000 utilisateurs ont téléchargé la version piégée du logiciel de Solar Winds, Microsoft annonce peu après avoir identifié 40 clients dont les systèmes ont spécifiquement été compromis. Parmi ceux-ci figurent une ou plusieurs entités canadiennes, dont l'identité n'est pas révélée. Le gouvernement fédéral déclare pour sa part ne pas avoir été touché par l'incident. En avril 2021, le Canada se joint aux États-Unis pour attribuer formellement l'opération au groupe de pirates Cozy Bear, lié au service de renseignement russe SVR. Ottawa précise qu'une centaine d'entités canadiennes auraient été concernées par l'incident, mais qu'aucune n'aurait vu la faille être exploitée. En mai 2022, dans un rapport public, le Service canadien du renseignement de sécurité confirme que « des centaines d'entités canadiennes » ont téléchargé la version infectée du logiciel, mettant à risque des données personnelles et de la propriété intellectuelle.
Type d'incident : Cyberespionnage
Type de cible : À déterminer
Origine présumée : Russie
Auteur présumé : Cozy Bear (aussi appelé APT 29 ou The Dukes)
Sources
- Microsoft : https://blogs.microsoft.com/on-the-issues/2020/12/17/cyberattacks-cybersecurity-solarwinds-fireeye/
- FireEye : https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html
- CST : https://cyber.gc.ca/en/alerts/solarwinds-security-incident
- Toronto Star : https://www.thestar.com/politics/federal/2020/12/17/canadian-government-appears-to-have-dodged-massive-solarwinds-hack.html
- The Guardian : https://www.theguardian.com/world/2020/dec/14/solarwinds-breach-orion-hacked-cyber-espionage
- Affaires mondiales Canada : https://www.canada.ca/en/global-affairs/news/2021/04/statement-on-solarwinds-cyber-compromise.html
- SCRS (p. 22) : https://www.canada.ca/content/dam/csis-scrs/documents/publications/2021/public-report/2021_PublicReport_Digital-ENG.pdf






