Le centre universitaire, victime d’un vol de données en 2022, avait accepté de payer la rançon

Fin mai 2023, la police française a arrêté à Paris trois étudiants en licence d’informatique, accusés d’avoir organisé, en septembre 2022, le vol de données du Pôle Léonard de Vinci de La Défense. Mis en examen pour « atteinte à un système automatisé » et « extorsion », les trois jeunes gens, âgés de 23 à 25 ans, ont reconnu les faits.

Le 24 septembre 2022 vers 23h, ils avaient rendu public leur piratage : « nous avons accès à toutes vos infrastructures et toutes vos données », avaient-ils déclaré au centre universitaire sur Twitter. Les cybercriminels affirmaient détenir des informations personnelles sur les 8 000 étudiants de l’école mais aussi sur ses professeurs, intervenants et partenaires extérieurs.

Le Pôle Léonard de Vinci avait à l’époque confirmé la violation de sécurité, et son ampleur. « Les hackers ont eu accès à un serveur contenant des données personnelles : état-civil, coordonnées, données relatives à des informations bancaires (IBAN), documents officiels et administratifs, données d’accès au portail et données de parcours académique, notamment les notes », détaillait ainsi la direction du centre universitaire.

L’école avait préféré verser la rançon de 18 000 euros en cryptomonnaie réclamée par les cybercriminels pour qu’ils ne publient pas ces données. Les enquêteurs de l’Office central de lutte contre la cybercriminalité (OCLCTIC) ont pu tracer le butin, son partage, sa conversion en différentes cryptomonnaies, puis en euros. Ils ont ainsi identifié les comptes en banque où avaient fini cet argent, et leurs propriétaires.

Les trois accusés ont précisé que leurs motivations étaient strictement financières, sans aucune dimension politique.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.