Essec Business School

Statut : Résolue

Résumé de la Fuite

Date de la Fuite Non spécifié
Date de Découverte 8 janvier 2025
Type d'information récupérée Noms, prénoms, adresses email
Nombre de Comptes Affectés 120 000 personnes
Pays 🇫🇷 France
Gravité Moyenne
Origine de la Fuite Phishing
Actions Recommandées

Détails de l'Incident

Le 8 janvier 2025, l'ESSEC Business School a découvert un accès non autorisé à ses systèmes d'information. Un étudiant a été victime d'un piratage de son ordinateur, ce qui a permis au hacker d'infiltrer le réseau en utilisant son compte. L'attaque a conduit à l'exfiltration de données personnelles, telles que des noms, prénoms et adresses email, touchant 120 000 personnes, parmi lesquelles des étudiants, alumni, professeurs et membres du personnel. Toutefois, aucune donnée sensible comme des informations bancaires n'a été compromise.

L'ESSEC a immédiatement réagi en sollicitant l'ANSSI et des experts externes pour renforcer la sécurité de ses systèmes. L'école a également informé ses membres et déposé une plainte auprès des autorités compétentes. L'incident est toujours en cours d'investigation, mais l'ESSEC met tout en œuvre pour prévenir de nouveaux accès non autorisés. Elle appelle également à la vigilance face aux tentatives de phishing.

Chronologie de l'incident

  • Découverte : 8 janvier 2025
  • Action de Sécurisation : Mise en place de mesures techniques de sécurisation des systèmes. Collaboration avec l'ANSSI et des experts externes. Dépôt de plainte et notification à la CNIL.
  • Résolution Prévue : Résolu. Les autorités sont informées et les mesures techniques de sécurisation mis en place pour prévenir tout nouvel accès

Impact

Type de Données Données personnelles
Impact Potentiel Phishing ciblé, usurpation d’identité, arnaques par faux conseillers
Qui est touché ? Étudiants, professeurs, autres personnels salariés, intervenants externes disposant d'un compte utilisateur Essec

Mesures de Protection

  • Mettre à jour régulièrement les mots de passe et activer l’authentification à deux facteurs.
  • Soyez vigilant face aux emails suspects ou tentant de collecter des informations personnelles (phishing).
  • Ne jamais ouvrir des pièces jointes ou cliquer sur des liens dans des emails et des messages d’expéditeurs inconnus.

FAQ

À propos de l'auteur

Ahmed el jaouari

Ahmed EL JAOUARI

Ahmed, fondateur de la plateforme FunInformatique, est diplômé en ingénierie des systèmes informatiques et passionné par la cybersécurité. Avec sa plateforme, il propose des guides pratiques et des tutoriels visuels visant à rendre les technologies numériques accessibles à tous, même aux débutants.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !