Les étudiants de l'Université Lyon 3 ont récemment reçu un email accompagné d'une pièce jointe étonnante : un fichier Excel contenant les données personnelles de milliers d'entre eux.

Fichier université Lyon 3  Le document en question comporte des informations d'identité, les diplômes obtenus ou visés, l'état des inscriptions, les numéros d'identification personnels de chaque étudiant ainsi que son email perso.

Le fichier dresserait ainsi une liste de 2190 étudiants, sa publication relèverait d'une simple erreur humaine.

Une affaire qui fait toutefois ressortir de vieux dossiers, puis qu'en octobre dernier, il était bien question d'un piratage de la base de données de l'Université. Des pirates chinois ont ainsi réussi à s'emparer des données personnelles de 5000 étudiants de l'école universitaire de management.

"Notre base de contacts, qui rassemble des coordonnées d'étudiants et d'entreprises, a été récupérée par des pirates chinois ou ukrainiens" indique l'Université qui a découvert l'attaque avec deux mois de retard. Le fichier en question aurait été repéré par Zataz sur un site de vente caché sur le réseau Tor.

Toujours selon Zataz, si l'université a bien prévenu les étudiants pour qu'ils prennent les mesures nécessaires à leur protection, la sécurité continue de laisser à désirer. Un identifiant et un code permettant d'accéder à une base de données auraient ainsi été publiés sur github.com et la plupart des dossiers ne seraient pas chiffrés.

Face au problème, l'Université a indiqué qu'un audit complet de la sécurité informatique de ses systèmes est programmé.

Source : Zataz