Novalis, le plus grand éditeur religieux au Canada, révèle qu’un incident de sécurité informatique est survenu le vendredi 16 février 2024.
Cinq jours plus tard, Guylène Dumais, la directrice générale des Éditions Novalis, a indiqué dans un courriel « qu’un tiers non autorisé avait potentiellement accédé à certaines informations de notre plateforme de commerce électronique ». Son courriel a été acheminé aux clients de cet éditeur, en début de soirée, le mercredi 21 février.
Les informations qui pourraient avoir été consultées sans autorisation sont « votre nom, courriel, adresse de livraison, numéro de téléphone et détails de commande », confirme la directrice générale.
« Soyez assurés que les informations de votre carte de crédit sont encryptées sur une autre plateforme sécurisée et n’ont pu être accédées par le tiers. »
L’éditeur de revues (comme Prions en Église) et de livres religieux ajoute qu’« à ce jour, aucune utilisation malicieuse de ces informations n’a été constatée ».
Suspension temporaire
La directrice générale Guylène Dumais, qui dirige aussi Bayard Canada, explique qu’en raison de cet « incident de sécurité » le site Web de Novalis et sa plateforme de commerce électronique ont été temporairement suspendus « pour enquête ».
Ceux et celles qui voulaient acheter un livre ou régler le renouvellement d’un abonnement auprès de Novalis n’arrivaient plus à accéder au site novalis.ca entre le 16 et le 21 février.
Mercredi, en début de soirée, lorsqu’ils ont reçu le courriel de Novalis, les clients réguliers pouvaient accéder à l’historique de leurs commandes. Tous pouvaient aussi acheter de nouveaux produits auprès de l’éditeur ou encore auprès de Bertrand, Foucher, Bélanger, l’entreprise qui vend des produits religieux ou liturgiques et qui fait dorénavant partie de la famille de Bayard Canada.
« Nos services en ligne sont à nouveau opérationnels et sécurisés », a assuré la directrice générale, tout en précisant que « le tiers non autorisé n’a plus accès à notre plateforme ». On ne précise si le « tiers non autorisé » est un employé, un client ou un fournisseur de services.
Le courriel de Novalis invite enfin les clients de l’entreprise à protéger eux-mêmes leurs données personnelles. On leur conseille d’être prudents « lors du partage de [leurs] renseignements personnels », d’éviter de « cliquer sur des liens ou de télécharger des pièces jointes provenant de sources inconnues » et de changer régulièrement leurs mots de passe.
Ajout – 22 février 2024 – 17 h 30
Emilie Cabouat-Peyrache, la responsable des relations de presse de la maison d’édition, a précisé que le « tiers non autorisé » est un pirate informatique « externe à notre organisation et sans aucune affiliation avec Novalis ou ses fournisseurs de services ».
















































