Afin de vous offrir une service optimal, ce site utilise des cookies.
En utilisant notre site, vous acceptez notre utilisation des cookies. En savoir plus
Le commissaire à la protection de la vie privée enquête sur la cyberattaque visant WestJet
Le Commissariat à la protection de la vie privée du Canada a lancé une enquête sur la récente cyberattaque ayant ciblé WestJet, rapporte La Presse Canadienne.
Lors de cet incident survenu en juin, un « acteur malveillant » a réussi à infiltrer les systèmes de la compagnie aérienne.
Le mois dernier, WestJet a confirmé qu’un tiers « sophistiqué et criminel » avait eu accès à certaines données personnelles et informations de voyage. L’entreprise affirme avoir identifié les personnes touchées par cette faille de sécurité et prévoit de les contacter directement.
WestJet a indiqué que la sécurité de ses opérations de vol n’a pas été compromise. Grâce aux protocoles en place, aucune information bancaire (cartes de crédit ou de débit) ni aucun mot de passe de compte client n’aurait été exposé. Les données consultées concernaient des renseignements personnels et de voyage, « variables d’une personne à l’autre », précise la compagnie.
« Conformément aux exigences réglementaires, WestJet a identifié les personnes concernées, que nous contacterons dans les prochains jours pour leur fournir de l’information et du soutien en lien avec cet incident », indique la compagnie.
Vérifications du Commissariat à la vie privée
Dans un communiqué, le Commissariat à la protection de la vie privée, dirigé par Philippe Dufresne, indique que son enquête portera sur les mesures de sécurité en place chez WestJet au moment de l’incident, ainsi que sur la manière dont la compagnie a informé les personnes concernées, afin d’évaluer la conformité aux lois fédérales sur la protection des renseignements personnels.
Le Commissariat précise travailler de concert avec WestJet pour s’assurer que l’entreprise prend les mesures appropriées à la suite de la faille. Sa priorité immédiate est de confirmer que WestJet gère efficacement la situation et protège adéquatement les données personnelles de ses clients.
Une attaque des pirates « Scattered Spider » ?
Cette mise à jour intervient alors qu’un groupe cybercriminel connu tourne actuellement son attention vers l’industrie aérienne. Selon le FBI, ce groupe a réussi à infiltrer les systèmes informatiques de plusieurs transporteurs aux États-Unis et au Canada ces derniers mois.
Même si la sécurité des vols n’a pas été compromise, la situation a suscité une vigilance accrue parmi les responsables de la cybersécurité des compagnies aériennes.
Comme déjà rapporté, ces attaques seraient l’œuvre de « Scattered Spider », un groupe de jeunes pirates informatiques dont les tactiques visent à extorquer ou humilier leurs cibles. Ces pirates ciblent les grandes entreprises et leurs fournisseurs informatiques, ce qui signifie que tout acteur de l’écosystème aérien – y compris les fournisseurs et sous-traitants de confiance – peut être à risque.
« Une fois infiltré dans le réseau d’une victime, Scattered Spider vole des données sensibles à des fins d’extorsion et déploie souvent des rançongiciels », affirme le FBI.
L’agence fédérale américaine précise « travailler activement avec les partenaires du secteur aérien et de l’industrie pour contrer ces activités et aider les victimes ».