Vague d’attaques du rançongiciel WannaCry

Incident survenu en mai 2017

Le rançongiciel WannaCry infecte quelque 300 000 ordinateurs à travers 150 pays. Le logiciel s’appuie sur une faille repérée par la NSA et fuitée en 2016 par le groupe de pirates Shadow Brokers. Diverses institutions canadiennes sont touchées par l’attaque, entre autres le gouvernement de la Saskatchewan ou l’Université de Montréal. Ce n’est qu’en décembre 2017 que l’attaque est officiellement attribuée à la Corée du Nord par les États-Unis, conclusion appuyée par le Centre de la sécurité des télécommunications du Canada.

Type d'incident : Déni de données

Type de cible : Secteur public

Origine présumée : Corée du Nord

Auteur présumé : Lazarus Group

Sources