Amérique du Nord
Organisme canadien de réglementation des investissements (CIRO)
L'organisme national d'autorégulation du Canada, le CIRO, a révélé que des pirates informatiques avaient compromis les données personnelles d'environ 750 000 personnes lors d'une cyberattaque survenue en août 2025.
À l'issue d'une enquête technique approfondie, le CIRO a confirmé l'ampleur totale de l'incident, qu'il avait détecté pour la première fois le 11 août et révélé le 18 août de l'année dernière. Cette attaque, issue d’une campagne de hameçonnage, a touché ses sociétés membres et leurs employés enregistrés. Les données exposées comprennent les revenus annuels, les dates de naissance, les numéros d’identité délivrés par les autorités publiques, les numéros de téléphone, les numéros de comptes d’investissement, les numéros de sécurité sociale et les relevés de compte. Le CIRO a précisé que, n’ayant pas conservé de mots de passe, de codes PIN ni de questions de sécurité, aucune de ces informations n’avait été compromise.
À l'heure actuelle, le CIRO affirme ne disposer d'aucun élément indiquant que les informations compromises aient fait l'objet d'une utilisation abusive ou aient été diffusées sur le dark web, mais l'organisation continuera à surveiller tout signe d'abus.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les campagnes d'hameçonnage gagnent en crédibilité, les pirates recourant de plus en plus à l'intelligence artificielle pour créer des messages réalistes. Les entreprises doivent associer des formations de sensibilisation des utilisateurs à un renforcement de la sécurité des e-mails, à l'authentification multifactorielle et à une surveillance continue des activités suspectes.