Une Startup Canadienne Récupère des Fonds Volés Grâce à la Justice
Imaginez le cauchemar vécu par Invest Nova Scotia (Invest NS) en mai dernier. Cette agence de développement économique de la province découvre qu'elle a été victime d'une cyberattaque, entraînant le vol de 573 000 $ destinés à Sandpiper Ventures, une firme de capital-risque basée à Halifax. Un scénario malheureusement de plus en plus fréquent dans le monde des startups et des entreprises connectées.
Mais Invest NS n'a pas baissé les bras face à cette épreuve. Déterminée à récupérer les fonds détournés, l'entreprise s'est rapidement tournée vers le Ministère de la Justice pour engager une procédure judiciaire. Une démarche cruciale qui a porté ses fruits, puisqu'en août dernier, environ 551 000 $ ont pu être récupérés grâce au gel d'un compte bancaire de la RBC identifié dans le cadre de l'enquête.
Un travail d'équipe pour traquer les fonds
La bataille n'était pourtant pas terminée pour Invest NS. Il restait encore environ 20 000 $ dans la nature, transférés vers un compte de la Banque de Montréal (BMO) avant que le compte RBC ne soit gelé. Undaunted, Invest NS et le Ministère de la Justice ont uni leurs forces pour soumettre une nouvelle demande au tribunal visant à récupérer cette somme.
Bien qu'il manque encore 2 500 $ à l'appel selon Shawn Hirtle, directeur des communications stratégiques d'Invest NS, cette success story démontre l'importance d'une réaction rapide et coordonnée face aux cyberattaques. La collaboration entre la startup et les autorités judiciaires a été la clé pour limiter les dégâts et récupérer une grande partie des fonds volés.
Le piège du phishing
Mais comment une telle attaque a-t-elle pu se produire ? Invest NS a détaillé les circonstances de la fraude dans un communiqué de juillet. Tout a commencé par un courriel en apparence anodin reçu le 16 mai, demandant un paiement à un partenaire. Six jours plus tard, un second courriel semble provenir de la même personne, mais avec de nouvelles instructions bancaires pour un compte RBC.
Le piège se referme lorsqu'un troisième courriel, apparemment envoyé par un autre contact au sein du partenaire, vient corroborer ce changement. Invest NS procède alors au virement des 573 000 $ demandés. Ce n'est que deux semaines plus tard, le 6 juin, que l'entreprise réalise avoir été victime d'un hameçonnage ciblé (spear phishing), les malfaiteurs ayant réussi à accéder au compte email d'un employé.
Les cybercriminels sont de plus en plus sophistiqués dans leurs attaques, n'hésitant pas à usurper l'identité de personnes de confiance pour arriver à leurs fins. Aucune entreprise n'est à l'abri, quelle que soit sa taille.
Un expert en cybersécurité
Renforcer sa cybersécurité, un impératif
Cet incident est un rappel brutal de l'importance d'une cybersécurité robuste pour toutes les entreprises, et en particulier les startups qui gèrent d'importants flux financiers. Suite à l'attaque, Invest NS a pris des mesures immédiates pour sécuriser ses systèmes :
- Désactivation du compte email piraté
- Réinitialisation des mots de passe pour tous les employés
- Blocage des connexions provenant de juridictions à haut risque
Mais au-delà de ces actions réactives, c'est toute une culture de la cybersécurité qui doit s'implanter durablement dans les entreprises. Sensibilisation des équipes, mises à jour régulières des systèmes, authentification multi-facteurs, audits de sécurité… Les bonnes pratiques ne manquent pas pour renforcer sa posture cyber. Car en la matière, mieux vaut prévenir que guérir !
L'union fait la force face aux pirates
Le cas d'Invest Nova Scotia illustre aussi la nécessité pour les startups victimes de ne pas rester isolées. En collaborant étroitement avec les autorités, en partageant les informations et en engageant rapidement des procédures, il est possible de maximiser les chances de recouvrer les fonds volés. Car dans le cyberespace comme ailleurs, l'union fait la force pour tenir tête aux pirates !
Cette mésaventure, qui s'achève sur une note positive, est riche d'enseignements pour tout l'écosystème des startups. Vigilance, réactivité et coopération doivent être les maîtres-mots pour naviguer dans un environnement numérique toujours plus menacé. Un défi de tous les instants pour ces jeunes pousses innovantes, mais un passage obligé pour continuer à se développer en toute sérénité.