Vague d’attaques du rançongiciel WannaCry
Incident survenu en mai 2017
Le rançongiciel WannaCry infecte quelque 300 000 ordinateurs à travers 150 pays. Le logiciel s’appuie sur une faille repérée par la NSA et fuitée en 2016 par le groupe de pirates Shadow Brokers. Diverses institutions canadiennes sont touchées par l’attaque, entre autres le gouvernement de la Saskatchewan ou l’Université de Montréal. Ce n’est qu’en décembre 2017 que l’attaque est officiellement attribuée à la Corée du Nord par les États-Unis, conclusion appuyée par le Centre de la sécurité des télécommunications du Canada.
Type d'incident : Déni de données
Type de cible : Secteur public
Origine présumée : Corée du Nord
Auteur présumé : Lazarus Group
Sources
- Le Devoir : https://www.ledevoir.com/societe/science/498891/wannacry-le-canada-touche-par-la-cyberattaque-mondiale
- Attribution par les États-Unis : https://www.whitehouse.gov/briefings-statements/press-briefing-on-the-attribution-of-the-wannacry-malware-attack-to-north-korea-121917/
- Centre de la sécurité des télécommunications : https://www.cse-cst.gc.ca/en/media/2017-12-19






