Pour gérer vos consentements :
Categories: Sécurité

L’université de Californie est victime d’une intrusion

L’UCLA, l’Université de Californie située à Los Angeles a commencé à envoyer des lettres aux victimes de ce piratage.

Une note publiée sur le site web de l’université précise que les spécialistes de l’intrusion ont exploité une vulnérabilité non détectée dans une de ces applications qui permettent d’accéder à la base de données de l’institut. Selon le document, « les tentatives d’accès ont commencé en octobre 2005. »

L’intrusion a été découverte le 21 novembre 2006, quand les techniciens en charge du data center ont signalé « un trop grand nombre de requêtes ».

« Après une enquête lancée en urgence, nous avons remarqué que les tentatives d’intrusion remontaient à plus d’un an et que le hacker était particulièrement intéressé, par les numéros de sécurité sociale » peut-on lire sur l’URL de l’université. À partir de cette confirmation, le FBI a été alerté.

« Nous regrettons terriblement, les dommages provoqués par cette intrusion totalement illégale »précise un responsable de l’UCLA qui a indiqué à ComputerWorld « que l’accès à la base de données était en phase de reconstruction et de consolidation. »

Pour l’instant, rien ne montre que le hacker a utilisé ces données pour mener des arnaques, cependant la prudence est de mise car il est peut-être en train de les vendre sur la Toile, d’autant que cela fait depuis un an qu’il a réussi à pénétrer le système d’information.

Cette intrusion dans une Université américaine est la plus importante jamais observée. Il faut dire qu’elles sont souvent la cible des hackers, selon Privacy Rights Clearinghouse sur 400 intrusions répertoriées depuis 2005, un quart concerne des Universités et des écoles.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago