Cyber-attaque contre Sorbonne Université

Fonctionnement et protection contre le spear phishing

Une cyber-attaque a ciblé l'Université de la Sorbonne en juin 2025 faisant suite à une cyber-attaque contre l'Éducation Nationale il y a quelques jours.

L'attaque a plus particulièrement ciblé les fonctions Ressources Humaines et Paye de la Sorbonne, et à consisté à recopier les données personnelles des salariés de la Sorbonne, ainsi que des anciens salariés dont les données étaient archivées. 32.000 comptes sont concernés par cette attaque qui n'a pour l'instant pas été revendiquée. Les données concernées par la cyber-attaque sont l'identité complète, l'IBAN, le numéro de Sécurité Sociale et des données ayant trait à la rémunération.

Il s'agit de la 3ème cyber-attaque contre la Sorbonne en un an, comme le souligne Clément Domingo sur Twitter. Cette attaque souligne la vulnérabilité des établissements universitaires, fruit d'un sous-investissement en infrastructures de sécurité.

Les préconisations :

  • changer le mot de passe des adresses emails contenues dans le profil ;
  • changer le mot de passe lié au compte bancaire ;
  • prévenir sa banque d'un risque de fraude ;
  • faire particulièrement attention aux tentatives de spear phishing ;
  • émettre une alerte d'usurpation d'identité sur France Identité.
Partager sur :

Aucun commentaire:

Enregistrer un commentaire

Populaires

Tags