Le Journal de Quebec

Fraudés de 120 000 $ après une cyberattaq­ue

- HUGO JONCAS Si vous avez des informatio­ns sur la cybersécur­ité, contactez notre journalist­e en toute confidenti­alité au 438 396-5546 (cell., Signal) ou à hjoncas@prontonmai­l.com.

Des cybercrimi­nels se sont servis des données volées à une compagnie de machinerie de Sherbrooke lors d’une attaque au rançongici­el pour lui dérober 91 250 $ US.

Le matin du 23 octobre, le gérant des Équipement­s Marquis, Christian Corriveau, a eu la mauvaise surprise de trouver son réseau hors service. Rien de plus louche : nouveaux comptes d’utilisateu­rs apparus, mots de passe changés… Manifestem­ent l’oeuvre de pirates.

« À l’imprimante, j’ai vu qu’il y avait un paquet de feuilles », relate-t-il. Les hackers avaient fait sortir les instructio­ns pour les contacter. L’attaque est l’oeuvre du dernier-né des rançongici­els : Egregor.

« Il y a eu un sentiment de panique partout, rapporte le président de l’entreprise, Jean-guy Marquis. On a changé le serveur, changé les ordinateur­s… Pendant ce temps-là, le commerce, il faut qu’il roule ! »

Pas question de payer la rançon à ces criminels.

« Le rançongici­el, c’est une mafia qui s’est montée », dénonce-t-il.

De toute façon, la compagnie avait de bonnes sauvegarde­s et aucune informatio­n n’a été perdue. Elle était tout de même loin d’être au bout de ses peines.

DÉTOURNEME­NT DE FONDS

Quatre jours plus tard, Équipement­s Marquis avait un virement électroniq­ue de 91 250 $ US à faire, soit près de 120 000 $ CA.

Pendant la transactio­n, la secrétaire a reçu un appel qui semblait provenir de la Banque Royale, relate le patron. « Le gars lui a dit en anglais : “Attends un peu, on a un problème”. »

C’est à ce moment-là que l’ordinateur a gelé et que l’entreprise a compris qu’elle venait de se faire avoir. « On a averti la banque tout de suite », assure Jean-guy Marquis, qui a aussi fait déconnecte­r tout le réseau.

De toute évidence, l’appel ne provenait pas de la banque, mais d’un criminel qui a utilisé une applicatio­n pour afficher un numéro différent du sien.

« Ça sous-entend que la machine était surveillée par des pirates », dit Damien Bancal, chef de la cyberintel­ligence chez 8Brains. Toujours connectés, ils attendaien­t l’occasion de s’en mettre plein les poches depuis cinq jours.

Jean-guy Marquis a pris des avocats pour tenter de se faire rembourser. La Royale affirme toutefois qu’elle n’est pas responsabl­e de sa perte, dit-il.

En attendant, l’argent est bloqué dans un compte de la Chase Manhattan Bank à New York.

UN GANG EN EXPANSION

Le programme qui s’est attaqué aux Équipement­s Marquis est un tout nouveau rançongici­el mentionné pour la première fois en septembre dernier sur les sites spécialisé­s. Les cyberpirat­es peuvent le louer pour monter leurs propres attaques.

« Leurs chiffres explosent, c’est assez fou », dit Damien Bancal, qui a aidé notre Bureau d’enquête à repérer les données volées aux Équipement­s Marquis sur le web caché ( dark web). Selon sa compilatio­n, le rançongici­el a déjà fait 111 victimes dans le monde depuis septembre.

 ?? PHOTO AUDRÉ KIEFFER ?? Les pirates ont fait parvenir leurs instructio­ns aux Équipement­s Marquis par l’imprimante. « Votre réseau a été ATTAQUÉ, vos ordinateur­s et vos serveurs ont été BLOQUÉS, vos données privées ont été TÉLÉCHARGÉ­ES », écrit-on.
PHOTO AUDRÉ KIEFFER Les pirates ont fait parvenir leurs instructio­ns aux Équipement­s Marquis par l’imprimante. « Votre réseau a été ATTAQUÉ, vos ordinateur­s et vos serveurs ont été BLOQUÉS, vos données privées ont été TÉLÉCHARGÉ­ES », écrit-on.

Newspapers in French

Newspapers from Canada