Communiqué - Où en sommes-nous? (2 septembre)
La dernière semaine a été difficile. Étant nous-mêmes une petite entreprise, nous éprouvons énormément d'empathie envers nos clients pendant cette période stressante et notre équipe travaille sans relâche pour restaurer leurs sites web et leurs courriels. Nous sommes et continuerons d'être là pour nos clients.
Notre enquête jusqu'à présent a déterminé que dans la matinée du 28 août, un individu appartenant à un fournisseur de services tiers a utilisé son compte d'accès privilégié pour accéder à l'un des portails de gestion de notre centre de données. Sans autorisation, l'individu a initié des actions qui ont entraîné une perte de données sur une partie de nos serveurs de sauvegarde et de production.
En quelques heures, notre équipe de réponse aux incidents a identifié le problème et désactivé l'accès au compte source, prévenant ainsi tout dommage supplémentaire, et a sécurisé l'environnement. Notre plan d'intervention est immédiatement entré en action, mais les données étaient déjà touchées.
Nous avons réuni une équipe composée d'experts internes et externes, qui travaillent jour et nuit pour récupérer le maximum de données et aider les clients à reprendre leurs activités. Le temps presse, et nous en sommes conscients. Bien que nous nous soyons concentrés sur la récupération des données, nous nous engageons à maintenir une communication fréquente avec nos clients.
Aujourd'hui, les mesures prises par notre équipe ont permis de récupérer plus de 60% des comptes clients impactés. De plus, de nombreux clients ont pu rétablir rapidement leur service en utilisant leurs propres sauvegardes locales existantes, en collaboration avec notre équipe d'assistance, ce qui renforce l'importance des sauvegardes locales. Notre groupe de travail coopère activement avec des experts en récupération de données pour aider à la récupération de celles-ci pour les comptes restants.
Nous avons identifié le responsable et confirmé qu'il ne s'agissait pas d'une attaque de type ransomware et rien n'indique que des données de quelque nature que ce soit aient été téléchargées, exportées, partagées ou divulguées. Les autorités ont été informées et une enquête est en cours.
Nous allons continuer à déployer tous nos efforts et fournir des mises à jour régulières.
Sincèrement,
Emil Falcon
PDG d'Hébergement Web Canada
À lire sur le blog WHC
Mises à jour sur l'incident (août 2021)
Le contenu de ce blog a suivi l'incident du 28 août 2021 afin de fournir des mises à jour en direct de nos efforts de récupération et de restauration des données. La dernière mise à jour a été publiée le 13 septembre...
Lire la suiteIncident majeur: que s'est-il passé?
MISE À JOUR : Au 10 septembre, la situation a évolué et nous sommes heureux d'annoncer que nous avons réussi à récupérer toutes les sauvegardes de courtoisie disponibles, avec la plupart des comptes impactés déjà...
Lire la suite