Communiqué spécial - Cyberattaque à Mer et Monde

Il y a quelques semaines, une brèche informatique mondiale et historique a forcé des centaines d'organisations, dont le gouvernement du Québec, à fermer leurs sites web et à tenter de se prémunir contre des attaques potentielles (voir ici plus d'informations à ce sujet).

Dans la même période, plus exactement, le 8 décembre 2021,  malgré les mesures de prévention et de sécurité mises en place par Mer et Monde, nous avons le très grand regret de vous annoncer que nous avons été victime d’un pirate informatique.

Il est possible que vos informations se trouvaient dans nos systèmes en tant qu’ancien.ne employé.e, stagiaire ou employé.e actuel et il se pourrait que des personnes malveillantes utilisent ces données à des fins d’escroquerie, d’ingénierie sociale, d’usurpation d’identité, de piratage ou de marketing.

Le piratage s’est produit le 8 décembre 2021, mais nous n’en avons eu connaissance que le 15 décembre 2021. Voici ce que nous avons mis en place suite à cette découverte :

  • Porter plainte à la police 
  • Travailler de concert avec les informaticiens de notre fournisseur de solution comptable pour récupérer les données 
  • Avertir les personnes concernées par le vol de données 

Pour limiter les impacts potentiels de ce vol, voici aussi ce qui peut être fait de votre côté :

  • Plusieurs polices d'assurance et cartes de crédit offrent des protections en lien avec le vol de données ou d'identité, nous vous invitons donc à communiquer avec votre compagnie pour voir si vous bénéficiez de protection.
  • Si vous aviez été impacté.e en 2019 comme la moitié des Québécois par la fuite de données de Desjardins, vous avez normalement reçu un forfait de protection Equifax pour 5 ans, et donc vous pouvez consulter votre profil régulièrement pour vérifier que vous n'êtes pas victime de tentative de fraude. Aussi, nous vous invitons à compléter votre profil Equifax en ajoutant le plus d’informations possible à votre compte (adresse courriel, NAS, etc.), cela permettra une vigile plus complète de la part de ce fournisseur.
  • Vous pouvez modifier vos mots de passe en choisissant des mots de passe forts et uniques 
  • Être vigilant.e.s face aux éventuels courriels ou SMS qui pourraient être des tentatives d’hameçonnage (notamment les messages d’origine inconnue comprenant un lien).
  • En particulier, faites attention aux messages semblant provenir de votre banque ou assurance qui vous demanderaient de vérifier des informations ou de procéder à un virement. En cas de doute sur un message reçu (contact inhabituel, demande du mot de passe, fautes d’orthographe, lien suspect), il est préférable de contacter directement, par exemple, un conseiller de l’établissement concerné.

N'hésitez pas à communiquer avec nous si vous avez des questions ou des préoccupations.

Pour celles et ceux qui sont concerné.es directement par cette attaque, vous avez déjà reçu un courriel à ce sujet et des mesures de mitigations vous ont été communiqués.

Nous sommes extrêmement navrés de cette situation et vous remercions pour votre compréhension.

 

Christelle-Nickie Assogba

Directrice Générale intérimaire 

 


Subscribe to Syndication