L’Agence du revenu du Canada avait procédé mardi dernier à la suspension des accès en ligne vers ses services afin de mettre à jour ses systèmes contre la faille Heartbleed. L’agence voulait, grâce à cette démarche, remédier à toute intrusion visant à mettre en péril la sécurité des données des contribuables. En annonçant la remise en ligne des services publics en ligne dimanche soir, il a été constaté qu’au cours des manœuvres déployées par l’ARC, 900 numéros d’assurance sociale ont été exploités par une personne qui a profité de la faille Heartbleed. Parmi ces numéros se trouvent ceux d’entreprises.
L’ARC a pu minimiser l’intrusion grâce à sa vigilance et son contrôle quotidien. Selon l’agence, aucune autre exploitation frauduleuse n’a été enregistrée après cette intrusion. Désormais, l’ARC a mis en avant des directives très soignées et hautement sécurisées afin de protéger les contribuables victimes de l’exploitation de leur NAS. L’agence entrera en contact avec les personnes concernées afin de les orienter via le placement de moyens sécuritaires plus présents concernant leurs comptes. Cette infraction a été dévoilée à la Gendarmerie royale du Canada qui procédera à l’ouverture d’une enquête.
L’ARS tient néanmoins à assurer ses contribuables en les informant que tous les moyens ont été déployés pour contrecarrer toute intrusion en ajoutant que les contrôles de surveillance ont été doublés pour assurer un meilleur service sécurisé. Selon les déclarations du commissaire « Andrew Treusch » diffusées via communiqué sur le site officiel de l’agence :http://www.cra-arc.gc.ca
Jean Baptiste