Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
L'Université de Nottingham a confirmé cette semaine un accès non autorisé à son système de gestion des étudiants, qui, selon une analyse indépendante, affecte des centaines de milliers de dossiers entre les étudiants actuels et anciens. Les incidents dans les systèmes administratifs universitaires ne sont pas isolés: nous parlons ici de renseignements personnels et financiers sensibles qui facilitent la fraude et la substitution d'identité.
Les sources qui ont examiné les fichiers filtrés indiquent une infiltration massive - environ 40 Go comme l'affirment les auto-appelés ShinyHunters - qui comprendrait des données telles que les noms, adresses, dates de naissance, numéros de téléphone, détails de paiement et numéros de passeport. Le service Have I Been Pwned a publié un rapport préliminaire qui chiffre l'impact sur 454 600 personnes et détaille la variété des champs concernés; il convient de consulter pour déterminer si votre courrier est parmi les personnes touchées https: / / habebeenpwned.com / Breach / Université de Nottingham.

Cette attaque s'inscrit dans le cadre d'une campagne plus vaste qui exploite des exemples d'Oracle PeopleSoft, une suite ERP très utilisée dans les universités pour gérer des plaques, des finances et des salaires. PeopleSoft est attrayant pour les attaquants car il concentre les données critiques et, dans de nombreux environnements, il vit avec des configurations personnalisées et des patchs en attente, qui multiplie les surfaces d'attaque.
Le groupe présumé responsable a affirmé avoir utilisé des chaînes d'exploitation qui combinent des vulnérabilités anciennes et des défaillances non divulguées; selon l'information publique, l'efficacité de ces vecteurs dépend dans une large mesure de la configuration spécifique de chaque installation. Cela implique que les organisations avec déploiements nuageux ou hybrides et sans segmentation adéquate peuvent être particulièrement vulnérables.
Pour les personnes concernées, les actions immédiates et pratiques sont claires : revoir l'accès aux comptes bancaires et aux cartes, activer et renforcer l'authentification multifactorielle si possible, modifier les mots de passe s'ils sont partagés avec le courrier engagé et signer des alertes de fraude auprès de votre banque. Il est également recommandé de consulter les services de surveillance de l'identité et d'évaluer la possibilité d'un blocage ou d'un avertissement de fraude dans les agences de crédit. Si vous croyez que vos documents officiels (passeport, etc.) sont engagés, contactez l'émetteur pour connaître les étapes pour les invalider ou les renouveler.
Les établissements d'enseignement et les prestataires de services doivent supposer que ces campagnes se poursuivront. Les mesures prioritaires comprennent l'application de correctifs et d'atténuations connus dans tous les environnements PeopleSoft, l'examen des configurations par défaut, le segmentage des réseaux, le durcissement de l'accès à distance et l'augmentation de l'enregistrement et de la surveillance pour détecter les mouvements latéraux. Il est également essentiel de réaliser des tests d'intrusion et des simulations d'attaque qui valident la détection et la réponse réelles des équipes de sécurité avant qu'un attaquant ne le fasse.

D'un point de vue juridique et réglementaire, les universités sont tenues de signaler des lacunes importantes aux autorités telles que le Bureau du Commissaire à l'information au Royaume-Uni et les forces de sécurité compétentes; Nottingham a déjà informé les régulateurs et la police. Si votre organisation a besoin de conseils sur la gestion des incidents et la déclaration des incidents, les lignes directrices de l'organisme de réglementation et du centre national de cybersécurité sont des ressources utiles pour concevoir des réponses proportionnées et cohérentes. https: / / ico.org.uk /.
Cet épisode est également lié à des engagements récents d'autres universités, comme l'incident qui a affecté les services de carrière à l'Université d'Oxford, et souligne une tendance : les acteurs de l'extorsion et du filtrage ciblent des fournisseurs et des plateformes communs pour maximiser l'impact. Vous pouvez lire la note d'Oxford sur les attaques sur les plateformes éducatives dans sa déclaration officielle https: / / www.ox.ac.uk / news / 2026-05-08-canvas-incident.
Bref, nous sommes confrontés à un nouvel échantillon des raisons pour lesquelles la protection des infrastructures administratives critiques devrait être prioritairement équivalente à celle des systèmes universitaires: les données exposées causent un réel préjudice aux individus et à la réputation institutionnelle. Pour les utilisateurs: surveiller les comptes et activer les protections; pour les gestionnaires informatiques: parc, sécurité et détection et réponse des tests; pour les gestionnaires: rapporter, communiquer clairement et fournir un soutien aux personnes concernées. La cybersécurité dans l'enseignement supérieur exige des investissements soutenus et une coordination entre les universités, les fournisseurs et les organismes de réglementation afin d'éviter que de tels incidents ne deviennent une norme.
Autres
Plus de nouvelles sur le même sujet.

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...

Isolated-vm Vulnérabilité permet la corruption de mémoire et l'évasion de bac à sable
Les chercheurs en sécurité ont révélé une vulnérabilité critique dans la bibliothèque open source isolée-vm - une liaison Node.js pour exécuter un JavaScript peu fiable dans des...

Microsoft relie plus de 30 domaines à MacSync Stealer pour macOS avec infiltration de données active
Microsoft a lié plus de trente domaines Web à MacSync Stealer, un programme malveillant axé sur macOS qui vole des informations. Les chercheurs de Microsoft décrivent une chaîne...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...

Lazarus Group revient avec une campagne de défense et d'aérospatiale qui combine le noyau rootkit et le recrutement social
Le groupe nord-coréen appelé Lazarus Group a de nouveau montré qu'il continue d'améliorer les techniques d'intrusion pour l'industrie de la défense et de l'aérospatiale. Selon l...