740 000 données volées au ministère de l'Éducation et à la police
Le 29 juillet 2026, des pirates ont dérobé plus de 740 000 données sensibles au ministère de l'Éducation (DfE) et à une base de données policière. La fuite a exposé les coordonnées de parents, de personnels, de responsables gouvernementaux, de cadres scolaires, d'universitaires, d'officiers de police et de membres du public.
Le DfE a perdu plus de 600 000 lignes de données issues de son portail d'assistance, comprenant noms complets, adresses e-mail, numéros de téléphone et titres professionnels. Un ensemble plus restreint de données similaires a été dérobé sur le portail Turing du ministère, qui gère un programme d'études à l'étranger. La base de données juridiques nationale de la police (PNLD), qui fournit une assistance juridique aux forces britanniques, a vu 135 000 données volées, touchant des officiers de police, des professionnels de la justice pénale et certains membres du public ayant utilisé le service Ask the Police.
Cette fuite est préoccupante car elle compromet des informations personnelles pouvant servir à des campagnes de phishing ou de fraude, même si la base de police ne contenait pas de données confidentielles sur des victimes, témoins ou délinquants. Le DfE a précisé que les données se limitaient à des coordonnées de service client et qu'aucune autre information n'avait été consultée.
Un groupe de pirates jusqu'alors inconnu, se faisant appeler ExfilSquad, a revendiqué l'attaque et publié des échantillons sur un site de fuite, selon des captures d'écran consultées par le Guardian. Le groupe a exigé un paiement non spécifié de la part de 14 victimes présumées, dont le DfE et une université britannique, menaçant de divulguer toutes les données à défaut. Sophos, une entreprise de cybersécurité, a jugé les échantillons authentiques et a noté qu'un compte X apparemment lié au groupe avait été suspendu, mais affichait la photo d'un chercheur précédemment ciblé par le Com, un réseau de pirates anglophones.
La fuite de la PNLD incluait des mots de passe volés, suscitant des inquiétudes quant à leur réutilisation sur des systèmes plus sensibles. Une source informée a estimé le risque faible, mais s'est interrogée sur l'utilisation des mêmes identifiants ailleurs. La base est hébergée par la police du West Yorkshire et accessible aux forces d'Angleterre et du Pays de Galles.
Le gouvernement collabore avec le National Cyber Security Centre et la National Crime Agency pour l'enquête sur le piratage du DfE. Le DfE et la PNLD ont tous deux signalé l'incident au commissaire à l'information. Le DfE a indiqué avoir pris des mesures rapides pour contenir l'incident, et il semblerait que les données du portail d'assistance soient des ensembles distincts difficilement connectables.
Sources
- The Guardian WorldSecondaire
Associé
Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
Trending now
- Glen Hansard meurt dans un accident de moto à 56 ans
- Meta voit un grand potentiel IA pour les grandes entreprises
- Microsoft confirme le lancement d'une super app Copilot cette année
- Pétrole US : stocks dangereusement bas avec la guerre en Iran
- Geek+ déploie 2000 robots dans la grande distribution britannique
- Meta lancera des agents IA personnels pour des milliards
- OpenAI offre un accès IA gratuit à 10 000 chercheurs académiques
- NASA finance 18 concepts spatiaux visionnaires avec 3,2 M$
Comments
No comments yet. Be the first.