L’Université Mount Royal confirme une brèche réseau après les revendications de vol de données par des attaquants

L’Université Mount Royal de Calgary a confirmé avoir été victime d’une cyberattaque en juin, qui a permis un accès non autorisé à certaines données et perturbé plusieurs systèmes du campus. Dans un av...

L’Université Mount Royal de Calgary a confirmé avoir été victime d’une cyberattaque en juin, qui a permis un accès non autorisé à certaines données et perturbé plusieurs systèmes du campus.

Dans un avis publié sur son site web, l’université a indiqué que l’incident avait commencé le 17 juin et avait affecté les services en ligne, la connectivité Internet et certains systèmes internes. L’UMR a déclaré avoir mobilisé son personnel technique interne ainsi que des spécialistes externes en cybersécurité pour enquêter sur l’intrusion et contribuer au rétablissement des services.

Données auxquelles il a été accédé

Selon l’université, les enquêteurs ont constaté que des fichiers situés dans certains dossiers de son « lecteur H », un espace de stockage utilisé par les étudiants et les employés, avaient été consultés et copiés par un tiers non autorisé. Ces dossiers contenaient des informations concernant des étudiants actuels et anciens, des employés actuels et anciens, ainsi que certaines autres personnes.

L’UMR a également indiqué qu’un emplacement de stockage distinct, le « lecteur J », avait été supprimé pendant l’attaque. L’établissement a déclaré qu’il n’existait pour l’instant aucune preuve que le contenu du lecteur J ait été copié avant sa suppression, mais que les efforts de récupération étaient toujours en cours et pourraient ne pas être terminés.

Notifications réglementaires et juridiques

L’université a indiqué avoir informé le commissaire à l’information et à la protection de la vie privée de l’Alberta ainsi que les forces de l’ordre. Comme les éléments volés ont ensuite été supprimés, l’UMR a précisé qu’il pourrait falloir du temps pour déterminer exactement quelles personnes ont été touchées et quelles informations pourraient avoir été exposées.

Une fois les personnes concernées par la brèche identifiées, l’université a déclaré qu’elle leur enverrait directement des notifications contenant davantage de détails.

Revendi­cation d’extorsion

L’incident a été revendiqué par un groupe de cybermenaces se faisant appeler CMD Organization. Le groupe a publié des échantillons de ce qu’il présente comme des données volées, notamment des scans de passeports et d’autres documents sensibles, et a exigé une rançon de 30 bitcoins, soit environ 1,9 million de dollars aux cours actuels. Il a également menacé de publier les données si ses exigences n’étaient pas satisfaites.

L’UMR a déclaré que le rétablissement complet des systèmes touchés pourrait prendre des semaines ou des mois. Par mesure de précaution, l’université offre deux ans de surveillance du crédit et de protection contre le vol d’identité aux employés actuels ainsi qu’aux personnes ayant travaillé pour elle au cours des cinq dernières années.

  • Date de la cyberattaque : 17 juin
  • Données dont l’accès a été confirmé : certains dossiers du lecteur H
  • Données supprimées : fichiers départementaux du lecteur J
  • Notifications envoyées : les personnes concernées seront contactées directement