Osaka Metropolitan University : un rançongiciel suspecté
L'Osaka Metropolitan University (OMU), l'une des plus grandes universités du Japon, a annulé ses cours et mis hors ligne une grande partie de son infrastructure informatique après une attaque présumée par rançongiciel, qui a débuté à la fin de la semaine dernière.
L'université a indiqué mardi que son réseau interne, sa messagerie et plusieurs systèmes administratifs et pédagogiques sont indisponibles. L'OMU pense qu'un rançongiciel est à l'origine de la panne et travaille avec des spécialistes externes en cybersécurité pour mener l'enquête. Elle n'a pas nommé les attaquants et n'a pas précisé si elle avait reçu une demande de rançon.
Des centaines de serveurs à l'arrêt
La panne touche un large éventail des activités de l'université. Les systèmes de gestion de la scolarité, d'accompagnement pédagogique, de comptabilité, de paie, de ressources humaines et de bibliothèque sont concernés. Les sites web de l'université et son réseau interne sont également hors service.
Selon les médias japonais, environ 500 serveurs ont cessé de fonctionner après l'attaque. Ce chiffre a été communiqué par des responsables de l'université lors d'une conférence de presse lundi.
Certains services fonctionnent encore. Les candidatures aux concours d'entrée et les procédures d'inscription sont hébergées sur des serveurs externes et restent accessibles, selon l'université. Le système de dossiers médicaux électroniques de l'hôpital universitaire n'a pas été touché, et l'hôpital a continué à assurer les soins. Le centre clinique vétérinaire de l'OMU est lui aussi resté ouvert.
Les données de 130 000 personnes potentiellement exposées
D'après les médias japonais, des informations concernant au moins 130 000 personnes liées à l'université pourraient avoir été exposées. Cela inclut des étudiants actuels et anciens, des enseignants et d'autres personnes rattachées à l'OMU.
Les données potentiellement concernées comprennent des noms, des adresses postales et des adresses e-mail. Elles incluent aussi des données liées à l'Osaka Prefecture University et à l'Osaka City University, les deux établissements qui ont fusionné en 2022 pour former l'OMU.
L'université n'a pas confirmé le vol de données personnelles. Mardi, elle a indiqué qu'elle cherchait toujours à déterminer si des informations avaient fuité. L'OMU a signalé l'incident à l'autorité japonaise de protection des données ainsi qu'à d'autres administrations.
Cours suspendus jusqu'à vendredi
En raison de la panne, les cours sont annulés au moins jusqu'à jeudi. L'OMU prévoit de reprendre l'enseignement en présentiel vendredi. Les cours en ligne reprendront en fonction de la vitesse de rétablissement des systèmes.
Une période chargée pour les incidents déclarés au Japon
Cette attaque est la dernière d'une série d'incidents informatiques récemment rendus publics au Japon. Rien n'indique qu'ils soient liés entre eux.
Le week-end dernier, le groupe de médias Nikkei a annoncé qu'un compte d'employé compromis avait servi à envoyer environ 9 000 e-mails malveillants à des contacts internes et externes, dont des sources journalistiques. Nous avons couvert cet incident dans notre article sur le piratage du compte chez Nikkei.
Parmi les autres entreprises japonaises ayant récemment signalé des incidents figurent le courtier Daiwa Securities, les sociétés de livraison Yamato Transport et Sagawa Express, l'assureur Dai-ichi Life et le fabricant d'équipements de diffusion Ikegami Tsushinki.
Notre analyse
L'incident de l'OMU montre à quel point une seule attaque peut paralyser une grande université. Paie, RH, finances, outils pédagogiques, bibliothèque et messagerie sont tous tombés en même temps. Cela laisse penser que de nombreux systèmes essentiels partageaient le même réseau interne, ce qui a donné aux attaquants une large portée une fois entrés.
Ce qui a continué à fonctionner mérite qu'on s'y arrête. Les systèmes d'inscription et de concours tournaient sur des serveurs externes, et le système de dossiers médicaux de l'hôpital est resté en ligne. Isoler les services critiques du réseau principal du campus semble avoir limité les dégâts. D'autres établissements pourraient s'en inspirer au moment de concevoir leur architecture.
Les universités restent des cibles de choix. Elles détiennent de grandes quantités de données personnelles sur leurs étudiants, leur personnel et leurs anciens élèves, et gèrent une informatique complexe, souvent décentralisée. La récente attaque par rançongiciel contre l'UIC, qui a touché les systèmes du College of Medicine, en est un autre exemple, la même semaine. La fusion de l'OMU en 2022 ajoute un facteur supplémentaire : ses systèmes contiennent des données héritées de deux universités, ce qui pourrait augmenter le nombre de personnes concernées.
Plusieurs points sont à surveiller. Si un groupe de rançongiciel revendique l'attaque, ou si des données apparaissent sur un site de fuite, la question du vol de données sera tranchée. Il faudra aussi voir combien de temps prendra le rétablissement complet, en particulier pour les cours en ligne. Enfin, l'enquête devrait montrer si le chiffre de 130 000 personnes augmente à mesure que l'OMU évalue ce à quoi les attaquants ont pu accéder.
