Cyberattaque CCQ : reconnaître les faux messages après le vol de données
D'après CCQ - Mise à jour sur l'incident de sécurité informatique (4 septembre 2026) et CCQ - Remise en ligne du site ccq.org (2 septembre 2026)
Image : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- La CCQ a fermé ses services en ligne et téléphoniques le 24 août. La reprise complète est annoncée pour le mardi 8 septembre, soit environ quinze jours d'interruption pour toute l'industrie de la construction québécoise.
- Le vol est confirmé par la CCQ elle-même, pas seulement rapporté : elle écrit avoir « maintenant la confirmation que certains renseignements de nos client(e)s et de nos employé(e)s ont été volés ».
- Le chiffre d'environ 350 000 personnes touchées vient de La Presse, le 4 septembre. La CCQ, elle, n'a pas confirmé ce nombre.
- La CCQ offre gratuitement, par Equifax : surveillance du crédit, surveillance du web clandestin (le « dark web »), alertes d'activité inhabituelle, accompagnement en cas de fraude et assurance vol d'identité jusqu'à 1 million de dollars.
- Les personnes touchées seront contactées par écrit, courriel ou poste, avec « les modalités à suivre ». Aucune démarche n'est requise avant de recevoir cet envoi ; il y en aura après, la protection n'étant pas automatique.
Pourquoi ça compte
En annonçant publiquement qu'elle écrira à chaque personne touchée avec les modalités Equifax, la CCQ a rendu publics le canal, l'expéditeur et le calendrier du message que des dizaines de milliers de travailleurs attendent maintenant. Un fraudeur qui imite ce message tombe juste sans avoir à deviner l'essentiel. La protection annoncée et l'appât possible ont la même forme.
Chiffre-clé
Environ 350 000 personnes auraient vu leurs renseignements personnels volés, selon La Presse du 4 septembre 2026 ; la CCQ, elle, confirme le vol sans en préciser l'ampleur.
Citation
« Il ne sera pas possible de vous donner la confirmation des renseignements personnels compromis par téléphone. Merci de vous référer à l'envoi que vous recevrez par écrit pour obtenir ces précisions. » Commission de la construction du Québec, mise à jour du 4 septembre 2026
Ce que ça change au Québec
🇨🇦 La CCQ gère la main-d'oeuvre de toute l'industrie de la construction québécoise : carnets de référence, heures travaillées, avantages sociaux, certificats de compétence. Comme organisme public, elle est assujettie à la Loi sur l'accès : la Commission d'accès à l'information rappelle qu'un incident présentant un risque de préjudice sérieux oblige l'organisme à aviser les personnes concernées.
Action concrète
Trois réflexes, dès maintenant. Un appel qui prétend confirmer vos renseignements compromis est un faux : la CCQ a écrit qu'elle ne le fera pas. Ne cliquez pas le lien du message reçu ; tapez vous-même l'adresse de la CCQ ou d'Equifax dans votre navigateur. Et attendez l'envoi officiel avant toute démarche : l'urgence est le premier signe du piège.
Repères datés
- 24 août 2026 - Détection de la cyberattaque et fermeture préventive des services en ligne et téléphoniques.
- 2 septembre 2026 - Le site ccq.org revient en ligne, mais les services en ligne et téléphoniques restent fermés.
- 4 septembre 2026 - La CCQ confirme le vol de renseignements et annonce les mesures de protection Equifax.
- 8 septembre 2026 - Date annoncée pour la reprise complète des services en ligne et téléphoniques.
Fondée sur la source originale
Sources
- CCQ - Mise à jour sur l'incident de sécurité informatique (4 septembre 2026)
- CCQ - Remise en ligne du site ccq.org (2 septembre 2026)
- La Presse - Des pirates russes ont volé les données de 350 000 personnes (4 septembre 2026) : Relais : source du chiffre de 350 000, non confirmé par la CCQ.