{"id":44991,"date":"2016-02-22T05:00:00","date_gmt":"2016-02-22T10:00:00","guid":{"rendered":"https:\/\/www.cira.ca\/news\/lacei-exhorte-les-responsables-de-lexecution-de-la-loi-a-proteger-leurs\/"},"modified":"2023-08-10T11:06:46","modified_gmt":"2023-08-10T15:06:46","slug":"lacei-exhorte-les-responsables-de-lexecution-de-la-loi-a-proteger-leurs","status":"publish","type":"cira_news","link":"https:\/\/stg-saas.cira.ca\/fr\/ressources\/nouvelles\/cybersecurity-fr\/lacei-exhorte-les-responsables-de-lexecution-de-la-loi-a-proteger-leurs\/","title":{"rendered":"CIRA exhorte les responsables de l&#8217;ex\u00e9cution de la loi \u00e0 prot\u00e9ger leurs services des cyberattaques fond\u00e9es sur le DNS"},"content":{"rendered":"<p>Des sites Web tr\u00e8s en vue risquent de devenir victimes de propagandistes malveillants cherchant \u00e0 marquer des points pour leur cause<\/p>\n<p><!--more--><\/p>\n<p><em>Des sites Web tr\u00e8s en vue risquent de devenir victimes de propagandistes malveillants cherchant \u00e0 marquer des points pour leur cause. <\/em><\/p>\n<p><strong><em>Vancouver, Colombie-Britannique, 22 f\u00e9vrier 2016. <\/em><\/strong>\u2013 Aujourd&#8217;hui, l&#8217;Autorit\u00e9 canadienne pour les enregistrements Internet (CIRA) s&#8217;est exprim\u00e9e \u00e0 l&#8217;occasion de la r\u00e9union nationale des chefs de police canadiens. Elle a r\u00e9clam\u00e9 de la communaut\u00e9 responsable de l&#8217;ex\u00e9cution de la loi qu&#8217;elle prot\u00e8ge ad\u00e9quatement ses domaines et ses DNS contre les cyberattaques.<\/p>\n<p>\u00ab&nbsp;Les DNS sont les points faibles d&#8217;Internet&nbsp;\u00bb, a affirm\u00e9 Jacques Latour, dirigeant principal de la technologie \u00e0 CIRA. \u00ab&nbsp;Quand votre DNS ne fonctionne plus, votre site et vos applications Web, votre messagerie \u00e9lectronique et vos services en lignes sont tous en panne. Cela peut avoir un effet d\u00e9vastateur sur une organisation.&nbsp;\u00bb<\/p>\n<p>Vu leur mission, les organismes responsables de l&#8217;ex\u00e9cution de la loi sont des cibles naturelles pour les pirates et les cybercriminels.<\/p>\n<p>L&#8217;Autorit\u00e9 canadienne pour les enregistrements Internet leur recommande de prendre imm\u00e9diatement les quelques mesures ci-dessous pour prot\u00e9ger leur infrastructure et pr\u00e9venir les interruptions de service.<\/p>\n<ul>\n<li><strong><em>Recourir \u00e0 un service DNS Anycast <\/em><\/strong>: Certaines architectures Web plus anciennes s&#8217;appuient sur ce qu&#8217;on appelle un <em>DNS Unicast.<\/em> La redondance de tels services est faible et ils rendent le DNS extr\u00eamement vuln\u00e9rables aux attaques par DDoS. Il faut plut\u00f4t compter sur une solution DNS Anycast qui r\u00e9siste aux attaques en faisant obstacles aux interruptions de service.<\/li>\n<li><strong><em>S&#8217;assurer de la pr\u00e9sence d&#8217;un DNS primaire et d&#8217;un DNS secondaire ainsi que de leur configuration ad\u00e9quate&nbsp;<\/em><\/strong><strong>:<\/strong> La redondance est importante lorsque vient le moment de configurer les DNS de cat\u00e9gorie mondiale, et les administrateurs doivent veiller \u00e0 ce que les leurs le soient comme il se doit. Au cours d&#8217;essais, CIRA a constat\u00e9 qu&#8217;au Canada, la disponibilit\u00e9 des DNS est \u00e9tonnamment d\u00e9ficiente alors qu&#8217;en 6 mois, 93&nbsp;% des DNS manquent des requ\u00eates. Cela est d\u00fb \u00e0 une faible redondance ainsi qu&#8217;\u00e0 des erreurs de configuration. Pour les sites Web moins en vue, le probl\u00e8me n&#8217;est peut-\u00eatre pas aussi grave. Par contre, les erreurs de configuration peuvent rendre les organismes d&#8217;ex\u00e9cution de la loi vuln\u00e9rables aux attaques.<\/li>\n<li><strong><em>Utiliser un service de verrouillage du registre&nbsp;:<\/em><\/strong> Tout domaine .CA peut \u00eatre verrouill\u00e9 par CIRA pour emp\u00eacher les changements non autoris\u00e9s \u00e0 ses param\u00e8tres. Cela fait en sorte qu&#8217;il est impossible aux intervenants malveillants de rediriger un domaine vers un nouveau site o\u00f9 se trouve des renseignements trompeurs. Cette menace n&#8217;a rien de th\u00e9orique. En 2015, le site de la Ville d&#8217;Ottawa a \u00e9t\u00e9 redirig\u00e9 vers l&#8217;image d&#8217;une banane dansante. Les sympathisants d&#8217;ISIS ont aussi recouru \u00e0 cette tactique pour rediriger des pages vers leurs propres publications de propagande en ligne.<\/li>\n<\/ul>\n<p>\u00ab&nbsp;\u00c0 titre de premi\u00e8re ligne de d\u00e9fense contre les cybercriminels, il faut que les responsables de l&#8217;ex\u00e9cution de la loi pr\u00eachent par l&#8217;exemple en mati\u00e8re de s\u00e9curit\u00e9 du DNS&nbsp;\u00bb, a plaid\u00e9 Jacques Latour. \u00ab&nbsp;Les solutions DNS s\u00fbres et s\u00e9curis\u00e9es sont devenues tr\u00e8s abordables et d&#8217;une simplicit\u00e9 d\u00e9sarmante \u00e0 d\u00e9ployer. Le fait que plusieurs services de police ne prennent pas ces quelques mesures \u00e9l\u00e9mentaires pour prot\u00e9ger leur pr\u00e9sence en ligne me semble inqui\u00e9tant.&nbsp;\u00bb<\/p>\n<p><strong><u>Ressources compl\u00e9mentaires&nbsp;: <\/u><\/strong><\/p>\n<p><strong><em>Mettez \u00e0 l\u2018\u00e9preuve la configuration de votre DNS&nbsp;: <\/em><\/strong>CIRA propose un test sans complication qui vous r\u00e9v\u00e9lera les erreurs cruciales commises dans la configuration de votre DNS. Vous pouvez y acc\u00e9der gratuitement \u00e0 <a href=\"http:\/\/dnstests.stg.cira.ca\/\">dnstests.stg.cira.ca<\/a>.<\/p>\n<p><strong><em>Obtenez un essai gratuit du service DNS Anycast D-Zone de CIRA&nbsp;:<\/em><\/strong> CIRA offre une solution DNS fabriqu\u00e9e au pays, laquelle est id\u00e9ale pour toutes les organisations canadiennes. Les gestionnaires des TI peuvent en apprendre plus au sujet de ce service en en faisant l&#8217;essai gratuitement. Inscrivez-vous \u00e0 <a href=\"\/node\/606\">cira.ca<\/a>.<\/p>\n<p><strong><u>\u00c0 propos de l&#8217;CIRA<\/u><\/strong><\/p>\n<p>L&#8217;Autorit\u00e9 canadienne pour les enregistrements Internet (CIRA) g\u00e8re le domaine de premier niveau .CA au nom de l&#8217;ensemble de la population canadienne. En outre, dirig\u00e9e par ses membres, l&#8217;CIRA \u00e9labore et met en \u0153uvre des politiques qui appuient les internautes canadiens ainsi qu&#8217;elle repr\u00e9sente le registre .CA sur le plan international.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des sites Web tr\u00e8s en vue risquent de devenir victimes de propagandistes malveillants cherchant \u00e0 marquer des points pour leur cause<\/p>\n","protected":false},"featured_media":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"CIRA exhorte les responsables de l'ex\u00e9cution de la loi \u00e0 prot\u00e9ger leurs services des cyberattaques fond\u00e9es sur le DNS - CIRA","description":"Des sites Web tr\u00e8s en vue risquent de devenir victimes de propagandistes malveillants cherchant \u00e0 marquer des points pour leur cause Des sites Web tr\u00e8s en vue r"},"footnotes":""},"topic":[1066],"class_list":["post-44991","cira_news","type-cira_news","status-publish","hentry","cira_news_type-cira-news-type-presse","cira_topic-cira-topic-cybersecurity-fr","cira_author-tanyaocallaghan-fr"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news\/44991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news"}],"about":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_news"}],"version-history":[{"count":3,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news\/44991\/revisions"}],"predecessor-version":[{"id":115957,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news\/44991\/revisions\/115957"}],"wp:attachment":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=44991"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=44991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}