Fuite de données pour l’Académie de Lille ?
Etrange fichier que celui diffusé par un pirate informatique visant plus de 900 comptes d’employés de l’Académie de Lille.
Des adresses électroniques (980), des identifiants de connexion, des mots de passe (hashé et en clair), des dates, des identités, des IP. Voilà le contenu d’un étrange fichier diffusé par un pirate informatique, ce 11 janvier 2023. Le hacker malveillant, il se fait appeler Éric ou encore du nom d’un joueur de football biélorusse, explique proposer la base de données appartenant à « l’Éducation Nationale de la Métropole de Lille (Nord de la France – Hauts de France)« .
En regardant le document, on se retrouve avec est le regroupement de plusieurs fuites de sites web piratés, étrangers à l’Académie de Lille. Le Service Veille ZATAZ a pu repérer les piratages (anciens) de 123rf.com, 500px.com, Adobe.com (si dédié au graphisme), animoto.com, autosportwilly.com, adultfriendfinder.com, ashleymadison.com, badoo.com (sites de rencontre), appen.com (site dédié à l’IA), armorgames.com, le SAV d’une société dédiée à la maison, tourhebdo.com, emarketingparis.com, Etc.
Bref, rien ne vient du Ministère de l’Education Nationale et de l’académie de Lille.
Breach name
De vieilles données pour la majorité des cas, mais qui n’empêche pas de se retrouver avec plus de 900 adresses électroniques en @ac-lille.fr, et certains mots de passe exploitable. Voilà qui pourrait expliquer, par exemple, certaines intrusions dans des ENT ces dernières semaines, incitant des internautes à lancer de fausses menaces à la bombe dans des établissements Français.
Cela montre aussi que de nombreuses personnes continuent d’exploiter leurs adresses professionnelles à des fins personnelles. Si utiliser @ac-lille.fr pour récupérer des images sur des sites dédiés pourrait paraitre logique. Il en est une tout autre question concernant des sites de rencontres.
Motivations ? Dark Utilities ou Gilet Jaune 2.0 ?
Briller dans la société du numérique de la malveillance ? Hacktiviste souhaitant manifester comme ce fût le cas pour le piratage de la boutique du journal satirique Charlie Hebdo, dont des centaines de milliers de clients lecteurs auraient été exfiltrés ? Malveillance politique ?
L’auteur de cette fuite diffuse le fichier via un compte Discord, un outil de discussion très couru par les adolescents. Il n’en dit pas plus sur sa source et sa motivation.
Dans le doute, et pour parfaire votre hygiène numérique. Si vous êtes un/une prof, et que vous avez utilisé votre mail professionnel dans un site web extérieur à votre emploi : changez votre mot de passe ; assurez-vous de fournir un mot de passe différent dans chaque support numérique exploité.
Dans le cas des mots de passe en clair. Vos données personnelles contenues dans les espaces numériques protégés par ce faible sésame ont été exfiltrés par un, cinq, dix, pirates !
L’académie de Lille est la troisième population scolaire de France avec 824 800 élèves (primaire/secondaire) pour un total de 54 700 enseignants.