Fuite massive de données : plus de 880 000 numéros de téléphone liés aux comptes gouvernementaux au Canada compromis
Un sérieux incident de cybersécurité vient de secouer le gouvernement canadien. En effet, plus de 880 000 numéros de téléphone ainsi qu’environ 85 000 adresses e-mail de citoyens canadiens ont été exposés lors d’une faille touchant des services fédéraux essentiels.
Ces données personnelles correspondaient à des coordonnées fournies par les usagers pour interagir avec des plateformes officielles, notamment pour des opérations telles que la récupération de comptes, la vérification d’identité ou encore la gestion administrative.
Les autorités et le prestataire responsable pointent du doigt une mise à jour logicielle, déployée entre le 3 et le 15 août, qui aurait provoqué une vulnérabilité exploitée par des pirates.
« Le 17 août 2025, le gouvernement canadien a été averti d’un incident affectant l’interface applicative d’un prestataire extérieur chargé de fournir le service d’authentification multifactorielle (MFA) utilisé notamment par l’Agence du revenu du Canada (CRA), Emploi et Développement social Canada (ESDC) et l’Agence des services frontaliers du Canada (CBSA) », ont précisé les autorités.
L’exploitation frauduleuse de ces informations exposerait les citoyens à des risques accrus de fraude, d’usurpation d’identité à travers des tentatives d’ingénierie sociale, ou de campagnes de phishing ciblées.
Selon des sources locales, c’est la société 2Keys Corporation, fournisseur numérique collaborant à la gestion des accès et des identifiants, qui a signalé l’intrusion aux autorités à la mi-août.
Une enquête a depuis été lancée pour évaluer l’étendue des données compromises et les vecteurs d’attaque utilisés.
La nécessité d’une authentification renforcée
Cette fuite est d’autant plus alarmante que les numéros de téléphone concernés sont liés à des dispositifs d’authentification à double facteur basés sur l’envoi de SMS, une méthode encore trop répandue dans de nombreuses administrations publiques.
Entre de mauvaises mains, ces informations facilitent le détournement de comptes et la compromission des systèmes de vérification.
Le gouvernement canadien assure désormais travailler à consolider ses protections numériques ainsi qu’à revoir ses protocoles de sécurité pour éviter qu’une telle mésaventure ne se reproduise.
Ce dossier relance également le débat sur l’abandon progressif des codes SMS classiques au profit de solutions plus robustes, telles que les clés de sécurité physiques ou les applications d’authentification dédiées, comme le recommande régulièrement la communauté internationale des experts en cybersécurité.
Les Points Importants
- Plus de 880 000 numéros de téléphone et 85 000 adresses e-mail de Canadiens compromis, qu’ils avaient fournis pour des services gouvernementaux.
- Une mise à jour logicielle récente, entre le 3 et le 15 août, responsable de la faille.
- Le problème touche des services fédéraux clés, notamment l’Agence du revenu du Canada, Emploi et Développement social, et les services frontaliers.
- Les informations volées pourraient alimenter des opérations d’usurpation d’identité, d’ingénierie sociale et de phishing à grande échelle.
- Le fournisseur 2Keys Corporation a signalé l’incident aux autorités mi-août, déclenchant une enquête en cours.
- L’authentification double facteur par SMS, bien que répandue, montre ses limites face aux menaces actuelles.
- La nécessité d’évoluer vers des clés physiques ou des applications dédiées est un enjeu récurrent dans la cybersécurité mondiale.
Au-delà de ce cas canadien, on peut se demander — et c’est là où la France trouve sans doute de quoi nourrir sa vigilance et son expertise éprouvée en matière de cyberdéfense — quelle est la réelle solidité des mécanismes numériques que nous utilisons quotidiennement ? Car si même les administrations d’un pays technologiquement avancé comme le Canada peuvent trébucher ainsi, où placer la confiance dans ce monde connecté ?
En tout cas, cela rappelle qu’avoir son numéro de téléphone dans la nature, ce n’est pas juste un risque pour les appels indésirables, c’est aussi une invitation à un jeu de cache-cache numérique bien plus retors. Heureusement, entre la robustesse française, l’exemplarité canadienne et notre regard francophone toujours attendri, on peut garder le sourire – et un téléphone bien verrouillé !
Laisser un commentaire