Plus
    ActualitésCybersécuritéCyberattaque massive contre PowerSchool : des millions de données...

    Cyberattaque massive contre PowerSchool : des millions de données d’élèves américains compromises

    -

    L’entreprise PowerSchool, leader des solutions de gestion scolaire aux États-Unis, vient de révéler avoir été victime d’une cyberattaque d’envergure ayant compromis les données personnelles de plusieurs millions d’élèves et d’enseignants américains.

    Salle de classe vide
    Une salle de classe vide illustrant l’impact de la violation de données sur les établissements scolaires américains. Source : Bleeping Computer

    Une intrusion aux conséquences dévastatrices

    D’après les dernières informations obtenues par TechCrunch, les pirates ont réussi à s’infiltrer dans le portail de support client de PowerSchool en décembre dernier en utilisant des identifiants volés. Cette brèche a permis aux attaquants d’accéder à l’intégralité des données historiques stockées dans les systèmes d’information des établissements scolaires touchés.

    « Dans notre cas, je confirme qu’ils ont obtenu toutes les données historiques des élèves et des enseignants », témoigne sous couvert d’anonymat un responsable d’un district scolaire affecté.

    Les données dérobées comprennent :

    • Noms et adresses
    • Numéros de sécurité sociale
    • Informations médicales
    • Dossiers scolaires
    • Identifiants de connexion des enseignants
    Logs d'exfiltration de données
    Capture d’écran des logs montrant l’exfiltration des données par l’attaquant depuis l’adresse IP 91.218.50.11. Source : Romy Backus/Bleeping Computer

    Une ampleur encore sous-estimée

    Bien que PowerSchool refuse de communiquer le nombre exact d’établissements touchés, l’impact pourrait être considérable. L’entreprise, qui gère les données de plus de 50 millions d’élèves à travers les États-Unis, n’aurait pas mis en place des protections de base comme l’authentification à deux facteurs sur certains systèmes critiques.

    Mark Racine, directeur de RootED Solutions, souligne que même les anciens clients de PowerSchool pourraient être concernés. Certains districts scolaires rapportent un nombre de victimes potentielles 4 à 10 fois supérieur à leurs effectifs actuels, incluant les données d’anciens élèves remontant jusqu’à l’année scolaire 2009-2010.

    La porte-parole de PowerSchool, Beth Keebler, affirme que l’entreprise a « pris les mesures appropriées » pour empêcher la publication des données volées et pense que celles-ci ont été supprimées sans autre réplication. Cependant, aucune preuve tangible n’a été fournie pour étayer ces affirmations.

    Cette violation massive de données soulève de sérieuses questions sur la sécurité des informations personnelles dans le secteur éducatif. Les établissements scolaires concernés commencent à notifier les victimes, tandis que PowerSchool poursuit son enquête pour identifier précisément les personnes dont les données ont été compromises.

    Jules Simonin
    Jules Simoninhttps://www.technofeed.fr
    Ancien analyste en sécurité internationale, j’ai conseillé des organismes sur la protection de leurs données et l’adaptation aux menaces numériques. Sur TechnoFeed, je décrypte la Cybersécurité, la Défense et la Justice & Législation, offrant des analyses claires pour comprendre un univers technologique de plus en plus complexe.

    Nos Dernières Actus

    La section 230 sur la sellette : Durbin et Graham veulent sonner le glas en 2027

    La section 230 sur la sellette : Durbin et Graham veulent sonner le glas en 2027 Un tremblement de terre...

    Meituan régale ses actionnaires : +20% de revenus au T4 2024, la concurrence s’accroche

    Le géant chinois de la livraison, Meituan, a dévoilé des résultats trimestriels (T4 2024) plus que satisfaisants. Malgré une...

    De l’unité 8200 à Wiz : Assaf Rappaport, le stratège de la cybersécurité cloud qui vaut 1,2 milliard

    De l'unité 8200 à Wiz : Assaf Rappaport, le stratège de la cybersécurité cloud qui vaut 1,2 milliard Assaf Rappaport,...

    Exode chez Inflection AI : Quand la ruée vers l’or de l’IA tourne au mirage

    L'intelligence artificielle, nouvel eldorado technologique, attire les convoitises et les investissements comme des aimants. Derrière les paillettes et les...

    Tendances

    Meta et OpenAI ont-ils utilisé LibGen, la plus grande bibliothèque pirate, pour entraîner leurs IA ?

    Un article publié par Alex Reisner dans The Atlantic met en lumière une pratique controversée des géants de la...

    Tencent ralentit ses achats de GPU grâce à l’optimisation DeepSeek

    Le géant technologique chinois Tencent vient de révéler une stratégie qui pourrait bien faire grincer des dents chez les...

    Nos Guides Pratiques

    Que peut-on faire avec ChatGPT ? Exemples détaillés

    Que peut-on faire avec ChatGPT ? Un guide détaillé...

    Comment fonctionne ChatGPT ? Les dessous du chatbot le plus connu

    Comment fonctionne ChatGPT ? Le guide ultime Aujourd'hui, nous plongeons...

    A lire égalementÀ NE PAS RATER !
    Recommandés pour vous