juil. 20, 2026
Avis concernant l’incident de cybersécurité survenu en janvier
Les Brasseries Sleeman ltée (Sleeman) s’engage à protéger la vie privée et la sécurité des renseignements dont elle a la charge. Le présent avis a pour but d’informer certaines personnes d’un incident de cybersécurité impliquant leurs données personnelles.
Si vous avez des questions concernant cet avis ou si vous souhaitez savoir si vous faites partie des personnes concernées par cet incident, veuillez communiquer avec nous par courriel à l’adresse confidentialite@brasseriessleeman.ca.
Que s’est-il passé?
Le 26 janvier 2026, nous avons découvert qu’un tiers non autorisé avait accédé à notre infrastructure informatique dans le but de mener une attaque par rançongiciel. Dès que nous avons détecté une activité suspecte sur notre réseau, nous avons pris les mesures nécessaires pour éliminer la menace et empêcher tout nouvel accès non autorisé à nos systèmes et à nos données. Nous avons également immédiatement fait appel à des experts externes en cybersécurité afin qu’ils nous aident concernant le confinement et la prise de mesures correctives, et qu’ils mènent une enquête visant à déterminer si nos données ont pu être affectées et dans quelle mesure elles l’ont été.
À l’issue de l’enquête, nous avons appris que cet incident avait donné lieu à un accès non autorisé à certaines données à caractère personnel. Nous avons ensuite procédé à un examen approfondi des données concernées afin de déterminer quels renseignements étaient en jeu et quelles personnes étaient concernées. Cet examen est désormais terminé, et nous nous empressons d’en informer les personnes susceptibles d’être concernées.
Quels étaient les renseignements concernés?
Bien que les données concernées varient d’une personne à l’autre, l’analyse menée par Sleeman a permis de déterminer qu’elles pouvaient inclure les renseignements personnels suivants : date de naissance, dossiers disciplinaires ou relatifs à des enquêtes professionnelles, numéro de permis de conduire, numéro de compte bancaire, absence pour cause d’invalidité de longue ou de courte durée, évaluations de rendement, renseignements médicaux, congés personnels (par exemple, congé parental, congé de deuil, congé de maladie, etc.) et/ou numéro d’assurance sociale.
Veuillez noter que CE NE SONT PAS TOUS les types de renseignements des personnes concernées qui peuvent avoir été compromis.
Ce que nous faisons
Dès qu’elle a pris connaissance de cet incident, Sleeman a fait appel à des experts externes en cybersécurité afin de maîtriser la situation et d’enquêter sur les circonstances et les répercussions de cet incident. L’incident a été maîtrisé et nous avons mis en place des mesures de protection supplémentaires, qui viennent s’ajouter à nos mesures de sécurité existantes. Bien que les incidents de cybersécurité soient malheureusement de plus en plus fréquents, Sleeman s’engage à protéger les données personnelles qui lui sont confiées.
Ce que cela signifie pour les personnes concernées
À l’heure actuelle, il n’existe aucune preuve indiquant que des données personnelles aient été utilisées à mauvais escient à des fins d’usurpation d’identité ou à d’autres fins frauduleuses. Il est toujours recommandé de faire preuve de vigilance et de signaler toute activité suspecte aux autorités compétentes. Voici quelques mesures générales que vous pouvez prendre pour vous protéger contre tout accès non autorisé à vos renseignements personnels :
- Ne répondez jamais à des demandes non sollicitées concernant vos renseignements personnels ou financiers.
- Changez régulièrement vos mots de passe et veillez à les sécuriser à l’aide d’une authentification multifacteur dès que possible.
- Si, à un moment donné, vous pensez avoir été victime d’une fraude ou d’un vol d’identité, contactez les forces de l’ordre de votre région et déposez une plainte.
- Restez vigilant au sujet des tentatives d’hameçonnage ou d’usurpation d’identité. L’usurpation d’identité est une technique utilisée dans les campagnes d’hameçonnage pour faire croire à des particuliers qu’une communication, qu’il s’agisse d’une lettre ou d’un courriel, provient d’une source fiable, et pour tirer parti de cette confiance afin d’obtenir davantage d’information ou d’escroquer le destinataire.
- Évitez de cliquer sur les liens ou de télécharger les pièces jointes contenues dans des courriels suspects.
Vous trouverez d’autres conseils et ressources pour protéger votre identité à l’adresse suivante : https://www.priv.gc.ca/fr/sujets-lies-a-la-protection-de-la-vie-privee/identites/vol-d-identite/guide_idt/