Une cyberattaque frappe un énorme district scolaire unifié de Los Angeles, créant une perturbation majeure


Une cyberattaque ciblant l’immense district scolaire unifié de Los Angeles au cours du week-end de la fête du Travail a provoqué un arrêt sans précédent des systèmes informatiques du district alors que les autorités s’efforçaient de retrouver les auteurs et de limiter les dommages potentiels.

Les écoles du deuxième plus grand district du pays ont ouvert comme prévu mardi et 540 000 élèves et 70 000 employés du district ont été contraints de changer leurs mots de passe pour empêcher toute incursion supplémentaire. Bien que l’attaque ait utilisé une technologie qui crypte les données et ne les déverrouillera pas à moins qu’une rançon ne soit payée, dans ce cas, le surintendant du district a déclaré qu’aucune demande immédiate d’argent n’avait été faite.

De telles attaques sont devenues une menace croissante pour les écoles américaines, avec plusieurs incidents très médiatisés signalés depuis l’année dernière alors que la dépendance à la technologie forcée par la pandémie augmente l’impact.

Jusqu’à présent cette année, 26 districts scolaires américains – dont Los Angeles – et 24 collèges et universités ont été touchés par ce que l’on appelle des ransomwares, selon Brett Callow, analyste des ransomwares au sein de la société de cybersécurité Emsisoft.

Les victimes refusant de plus en plus de payer pour que leurs données soient déverrouillées, de nombreux cybercriminels utilisent plutôt la même technologie pour voler des informations sensibles et exiger des paiements d’extorsion. Si la victime ne paie pas, les données sont déversées en ligne.

Callow a déclaré qu’au moins 31 des écoles touchées cette année avaient des données volées et publiées en ligne, et a noté que huit des districts scolaires ont été touchés depuis le 1er août. La recrudescence des écoles à la fin des vacances d’été n’est certainement pas une coïncidence, il a dit.

“C’est la menace n° 1 pour notre sécurité”, a déclaré Michel Moore, chef du département de police de Los Angeles, lors d’une conférence de presse mardi pour parler de l’attaque à Los Angeles. “C’est un ennemi invisible et il est infatigable.”

Les autorités pensent que l’attaque de LA est d’origine internationale et ont identifié trois pays potentiels d’où elle pourrait provenir, bien que le surintendant unifié de Los Angeles, Alberto Carvalho, n’ait pas précisé quels pays pourraient être impliqués. Les responsables n’ont pas identifié le rançongiciel utilisé.

“C’était un acte de lâcheté”, a déclaré Nick Melvoin, vice-président du conseil scolaire. “Un acte criminel contre des enfants, contre leurs professeurs et contre un système éducatif.”

Le district a déclaré que l’enquête et la réponse impliquaient la Maison Blanche, le département américain de l’éducation, le FBI et l’agence de sécurité de la cybersécurité et des infrastructures du département de la sécurité intérieure.

Bien que le district ait qualifié la cyberattaque de “perturbation significative de l’infrastructure de notre système”, les responsables n’ont vu aucune preuve de problèmes majeurs d’instruction ou de services tels que le transport et la nourriture dans la première moitié de la journée scolaire de mardi, mais ont averti que les opérations commerciales pourraient être encore retardé ou modifié.

Les auteurs semblent avoir ciblé les systèmes des installations, ce qui implique des informations sur les paiements des entrepreneurs du secteur privé – qui sont accessibles au public via des demandes de dossiers – plutôt que des détails confidentiels tels que la paie, la santé et d’autres données, a déclaré Carvalho.

L’attaque a été découverte vers 22h30 samedi lorsque le personnel a détecté une “activité inhabituelle” dans les cybersystèmes du district, a déclaré le surintendant.

“Nous avons essentiellement fermé chacun de nos systèmes”, a-t-il déclaré, notant que chacun avait été vérifié et que tous sauf un – le système des installations – avaient redémarré tard lundi soir, lorsque le district a informé le public de l’attaque pour la première fois.

Alors qu’il y avait des pressions pour annuler l’école mardi, les autorités ont finalement décidé de rester ouvertes.

Une attaque d’extorsion de ransomware dans le plus grand district scolaire d’Albuquerque a forcé les écoles à fermer pendant deux jours en janvier. À l’époque, le surintendant a déclaré que la scolarisation virtuelle à la lumière de la pandémie offrait davantage de moyens aux pirates informatiques d’accéder au système du district.

Si l’activité à Los Angeles n’avait pas été découverte samedi soir, Carvalho a déclaré qu’il aurait pu y avoir des conséquences “catastrophiques”.

“Si nous avions perdu la capacité de faire fonctionner nos autobus scolaires, plus de 40 000 de nos élèves n’auraient pas pu se rendre à l’école, ou cela aurait été un système très perturbé”, a-t-il déclaré.

Le district prévoit de faire un audit médico-légal de l’attaque pour voir ce qui peut être fait pour empêcher de futures incursions.

“Chaque enseignant, chaque employé, chaque élève peut être un point faible”, a déclaré Soheil Katal, directeur de l’information du district.

Inscrivez-vous pour le Caractéristiques de fortune liste de diffusion afin que vous ne manquiez pas nos plus grandes fonctionnalités, nos interviews exclusives et nos enquêtes.

Read more Business News in French

Source