L’Université de Waterloo victime d’une attaque de ransomware ciblant son système de messagerie

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Si vous aimez nos actus inédites, ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS

L’Université de Waterloo a confirmé qu’elle avait subi une attaque par ransomware ciblant son système de messagerie, entravant les communications numériques pour ses 40 000 étudiants.

Mercredi dernier, la vice-présidente de l’Université, Jacinda Reitsma, a annoncé que l’établissement avait « repoussé une tentative d’attaque par ransomware » survenue le 30 mai, tout en déployant des efforts pour atténuer les impacts de l’infraction initiale qui a ouvert le passage à ce rançongiciel.

Selon Reitsma, le ransomware a affecté les services de messagerie Microsoft Exchange de l’Université, bien que les utilisateurs exclusivement du cloud aient été épargnés.

La conséquence directe de l’attaque a été la suspension temporaire du système de messagerie, empêchant les étudiants de se connecter à leurs comptes existants ou d’en créer de nouveaux. En outre, ils n’ont pas pu accéder à diverses plateformes éducatives utilisant les identifiants de messagerie de l’Université, dont Workday et Waterloo LEARN.

« Nous avons détecté une intrusion dans notre service de messagerie Microsoft Exchange sur le campus. Nous avons immédiatement isolé le service concerné. Heureusement, la plupart de nos comptes Microsoft Exchange sont hébergés dans le cloud et n’ont donc pas été affectés, » a déclaré l’établissement.

Elle a ajouté que l’Université pourrait avoir à prendre des mesures supplémentaires en fonction de l’évolution de la situation, ce qui pourrait potentiellement restreindre l’accès à certains systèmes.

Réinitialisation complète du système informatique

En réponse à l’incident, l’Université a initié une réinitialisation complète du système jeudi soir, opération qui a duré environ six heures. Cette intervention a perturbé l’accès aux ressources en ligne de la bibliothèque de l’Université, incluant Omni et les réserves de cours.

Les utilisateurs devront changer leurs mots de passe avant le 8 juin. À défaut, leurs comptes seront bloqués et devront être déverrouillés par l’équipe informatique de l’Université.

La Gendarmerie royale du Canada a informé la police régionale de Waterloo et le service de sécurité de l’Université aprés eu vent de cette malveillance.

À ce jour, aucun groupe de rançongiciels n’a revendiqué l’attaque. Néanmoins, cette dernière fait suite à une série d’attaques similaires survenues en 2023, notamment contre le libraire canadien Indigo, évalué à un milliard de dollars, et le Musée des beaux-arts du Canada. Dans le monde, en mai, l’University of Health Sciences and Pharmacy de St. Louis (LockBit) ou encore le Pacific Union College (Californie) (Trigona) et le New York College of Health Professions (Lockbit) ont subi les mêmes assauts numériques malveillants.

Bref, heureusement que l’université à « repoussé une tentative d’attaque par ransomware » ! Imaginez si cela n’avait pas été le cas !!!

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.