Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Are your OT, IT, and ET ready for Cyberwarfare?

Télécharger les ressources

À propos de cette session

Consultante en résilience cyber et chercheuse sur les rançongiciels, l'intervenante soutient que le rançongiciel lui-même évolue, délaissant le chiffrement pour l'extorsion en tant que service plus rapide, voire la destruction pure de données, portée en partie par l'hameçonnage généré par IA, au point où les conseils de détection reviennent à repérer les fautes de frappe. Elle retrace l'évolution de l'hacktivisme, de l'idéalisme des débuts d'Internet des années 1990 à la contestation anti-autorité de l'ère Anonymous, jusqu'à une nouvelle ère où des groupes activistes s'alignent sur des objectifs géopolitiques étatiques, coordonnant des DDoS collectifs via les réseaux sociaux. Le cœur de la présentation porte sur les technologies opérationnelles : les automates et systèmes SCADA hérités résistent aux outils modernes, le personnel qui prend sa retraite emporte les compétences de repli manuel, et les secteurs critiques (eau, électricité, santé, centres de données) s'avèrent étroitement interdépendants, si bien qu'une seule attaque se propage en cascade. Sa prescription : inventorier tout appareil connecté, y compris l'IoT domestique, appliquer le moindre privilège, séparer les domaines Active Directory IT et OT, encadrer les accès tiers et les agents IA, utiliser des DMZ, et surveiller les comportements anormaux au-delà des signatures malveillantes. Elle conclut avec un cadre de réponse aux incidents et des conseils pour la haute direction.

Hacktivism has evolved. Once the tool of anti-Establishment rebels, it has now become a weapon wielded by the
Establishment itself: more organized, more ambitious, and relentlessly escalating since 2023. Today’s attackers
orchestrate large-scale attacks targeting sectors such as government, telecom, energy, hydro, and media, exploiting
their public visibility for maximum impact. In this new era, cyberattacks are no longer just crimes. They are spectacles,
engineered for shock and awe. This meant pivoting to new attacking tricks since ransomware is now the cost of doing
business.
Against this backdrop of shifting hacktivist tactics, APT threats, and Canada’s political landscape, are your OT, IT, and
Engineering Technology truly prepared and tested for cyberwarfare?
This presentation will explore how organizations can build resilience against catastrophic data destruction, starting with
a deep dive into the criminal mindsets and evolving tactics of today’s most motivated adversaries. You’ll learn how to
uncover your systems’ vulnerabilities, prepare for the reality that you may be targeted, and why simply keeping a low
profile is no longer a viable defense. Most importantly, we will examine strategies for rapid recovery to fortify your
operations and protect human life.

À retenir

  • Inventorier tout appareil connecté à votre réseau OT, y compris l'IoT domestique comme les caméras intelligentes ou thermostats apportés par le personnel; chacun est un point d'entrée.
  • Garder l'IT et l'OT sur des domaines Active Directory séparés pour qu'une compromission d'un côté ne puisse pas se propager latéralement vers l'autre.
  • Cartographier les dépendances intersectorielles (électricité, eau, santé, centres de données) avant un incident, pas pendant; une seule panne peut se propager en cascade chez des partenaires que vous ne contrôlez pas directement.
  • Former les nouveaux employés aux procédures manuelles de repli avant le départ à la retraite des opérateurs OT les plus expérimentés; cette expertise disparaît avec eux.
  • Faire des exercices de simulation (tabletop) régulièrement pour que les intervenants se connaissent déjà avant un vrai incident, et couper les accès tiers et des agents IA dès qu'ils ne sont plus nécessaires.

Conférenciers

Vicky Desjardins
Vicky Desjardins
Cyber Defense Consultant · Hitachi Cyber
Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à… Lire la suiteRéduire

Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à perturber de manière préventive les scripts d'attaque, contribuant ainsi de manière significative à l'évolution du paysage de la cybersécurité. Les activités académiques de Vicky comprennent une expertise en matière de priorisation des risques et d'analyse du comportement criminel, enrichie par son mémoire de maîtrise sur la priorisation des cas de sollicitation sexuelle en ligne présentant un potentiel élevé de contact hors ligne. Vicky dirige également la réponse aux cyberincidents, jouant un rôle crucial dans le confinement et la neutralisation des acteurs de la menace, ce qui souligne son expertise pratique dans le domaine.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Vicky Desjardins

Sur le même thème