États-Unis
L'Université de Pennsylvanie
L'université de Pennsylvanie a confirmé, le 5 novembre, une fuite massive de données qui a exposé les informations personnelles d'étudiants, d'anciens élèves, de membres du personnel et de personnes liées à l'université. Cette fuite aurait concerné plus de 1,2 million d'enregistrements.
Cet incident informatique a été révélé le 31 octobre, lorsque plusieurs membres de la communauté de l’université de Pennsylvanie ont reçu des e-mails prétendant provenir de l’École supérieure d’éducation (GSE) de l’université. L’université a par la suite confirmé que certains systèmes liés à ses activités de développement et à celles de ses anciens élèves avaient été compromis. Les données volées comprennent des informations personnelles identifiables (PII) — dont certaines remontent à plusieurs décennies — ainsi que des coordonnées bancaires. L’université a toutefois précisé qu’aucune information médicale n’était concernée par cette violation.
Selon l'université de Pennsylvanie, l'attaque a débuté par une manœuvre d'ingénierie sociale. Après avoir pris connaissance de l'incident, le personnel de l'université a rapidement verrouillé les systèmes concernés, mais n'a pas pu empêcher l'envoi des e-mails frauduleux ni le vol des informations sensibles.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Selon certaines informations, l'absence d'authentification multifactorielle (MFA) sur certains comptes aurait pu offrir à l'attaquant un point d'entrée dans le cadre de cette violation. Cela souligne l'importance de généraliser l'authentification multifactorielle à tous les comptes utilisateurs et de mettre en place des contrôles d'accès plus stricts. Ces mesures, simples mais essentielles, peuvent réduire considérablement le risque d'accès non autorisé et limiter les dégâts causés par les attaques d'ingénierie sociale.
