Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
L'Université de La Sapienza à Rome est dans une crise numérique qui a paralysé une grande partie de ses services et laissé les étudiants et le personnel administratif sans accès à ses plateformes. L'institution elle-même a signalé cette semaine par ses canaux sociaux que son infrastructure informatique était la cible d'une cyberattaque et que, comme mesure préventive de protection de l'intégrité des données, les réseaux étaient immédiatement fermés.
C'est un coup grave, puisque La Sapienza est l'une des plus grandes universités d'Europe par le nombre d'étudiants présents sur le campus, avec plus de 112 500 inscrits. Outre la fermeture temporaire des systèmes, le site Web institutionnel demeure inaccessible et l'université a permis à des points d'information provisoires de répondre à des besoins urgents qui étaient auparavant gérés avec des outils numériques. La communication et les mises à jour officielles sont disponibles dans les comptes publics de l'université, par exemple dans son profil Instagram Voilà. et dans une autre nouvelle publication Voilà..

Bien que La Sapienza n'ait pas entré de détails sur la technique utilisée ou la paternité, la presse italienne publie des rapports qui pointent vers une attaque ransomware. Le journal Corriere della Sera il recueille des versions selon lesquelles le prétendu groupe responsable serait un acteur pro-russe nommé Femwar02 et que l'intrusion aurait impliqué le chiffrement des fichiers. Le même support relie les indicateurs de malware à une famille connue sous le nom de Bablock / Rorschach, un type d'ansomware qui est apparu en 2023 et a été caractérisé par sa vitesse à chiffrer et en offrant de larges options de personnalisation.
Les spécialistes de la sécurité ont analysé des variantes récentes qui combinent des éléments de projets précédemment divulgués, tels que Babuk, LockBit et DarkSide; Check Point, par exemple, maintient la recherche et l'analyse sur les familles émergentes et comment les techniques sont recyclées des campagnes précédentes, information qui aide à contextualiser pourquoi certaines attaques sont si efficaces selon les rapports de l'industrie. Dans le cas de La Sapienza, des sources citées par la presse indiquent qu'il pourrait y avoir une demande de sauvetage, mais les techniciens universitaires auraient décidé de ne pas ouvrir le paquet avec la demande pour éviter d'activer un compteur de 72 heures qui, selon les rapports, utilise généralement certains groupes pour appuyer sur la cible.
La gestion des crises comprend l'intervention d'autorités et d'équipes spécialisées : l'université en a informé les organismes compétents et a constitué une équipe d'intervention technique. Selon les rapports et les rapports, les techniciens internes travaillent en coordination avec le CSIRT italien et le Agenzia per la CyberSicureza Nazionale (ACN), en plus de la collaboration de la police postale, de restaurer des systèmes de sauvegarde qui, selon les déclarations disponibles, n'auraient pas été compromis.
L'un des aspects qui préoccupent les experts est le mode d'extorsion qui suit ce type d'intrusion. Bien que la famille Rorschach ne gère généralement pas une publication de données "portale" sur le darknet, les fichiers exfiltrés peuvent se retrouver entre les mains de groupes spécialisés dans la vente ou la diffusion d'informations volées, avec le risque de fuites publiques. C'est une menace qui force la communauté universitaire à prendre des précautions : il convient de se méfier des messages et des messages inattendus, de ne pas faire pression sur les liens ou ouvrir des liens suspects, et de surveiller les mouvements inhabituels dans les comptes institutionnels et personnels.
Pour les étudiants et les employés de La Sapienza, en plus de suivre les indications officielles, il est recommandé de renforcer les mots de passe dans les services qui ne dépendent pas du domaine corporatif, activer l'authentification de deux facteurs lorsque disponible, et communiquer au service de soutien toute activité qui semble étrange. Les autorités italiennes et l'université elle-même seront les sources autorisées à communiquer quand les services seront rendus et quelles sont les implications spécifiques pour la confidentialité des données.

Cet épisode met à nouveau en lumière une réalité bien connue dans le secteur de l'éducation : les universités gèrent d'énormes volumes d'informations sensibles et montrent en même temps de larges surfaces d'attaque grâce à la combinaison de réseaux ouverts, de collaborations internationales et d'une grande rotation des utilisateurs. La prévention, la segmentation des réseaux, la gestion de secours et la formation continue en cybersécurité sont confirmées comme des piliers essentiels pour réduire l'impact d'incidents comme celui qui touche actuellement La Sapienza.
Pour ceux qui veulent approfondir les informations de référence, vous pouvez lire la couverture de presse spécialisée et la note dans les médias nationaux: en plus du profil officiel de l'université dans Instagram mentionné ci-dessus, il ya des reportages dans Corriere della Sera et la couverture technique dans les médias spécialisés tels que Calculateur. Il est également utile de consulter les pages institutionnelles ACN et Polizia di Stato pour des recommandations officielles sur la façon d'agir sur les incidents de cybersécurité.
L'enquête se poursuit et, à mesure que les restaurations avancent, la priorité déclarée par l'université et les organismes concernés est de récupérer en toute sécurité les services et de veiller à ce que les sauvegardes soient fiables. Pour la communauté universitaire et le grand public, ce cas est un autre appel à l'attention : la cybersécurité est une question opérationnelle et stratégique qui nécessite des ressources, une coordination et une culture préventive.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...