Cybersécurité

Musk et Trump : leur université de Pennsylvanie piratée par un allié de leur cause commune

Université de Pennsylvanie attaquée par un hacker partageant les griefs de Musk et Trump Utilisation de l’ingénierie sociale pour accéder aux systèmes internes de l’université Fuite de données

Yann Kervella Par Yann Kervella
4 min de lecture
Musk et Trump : leur université de Pennsylvanie piratée par un allié de leur cause commune
Illustration de l'Université de Pennsylvanie ciblée par une cyberattaque sophistiquée.
EN BREF
  • Université de Pennsylvanie attaquée par un hacker partageant les griefs de Musk et Trump
  • Utilisation de l’ingénierie sociale pour accéder aux systèmes internes de l’université
  • Fuite de données cruciales, notamment la base de données des donateurs
  • Enquête en cours avec l’aide du FBI et de CrowdStrike

L’Université de Pennsylvanie, souvent simplement appelée Penn, attire l’attention non seulement pour ses programmes académiques mais aussi pour ses anciens étudiants célèbres. Parmi eux, Elon Musk et Donald Trump, deux figures marquantes de notre époque. Récemment, l’université a été au centre de controverses politiques et d’un piratage sophistiqué. Cette attaque a été menée par un individu affirmant partager certaines préoccupations de Musk et Trump, notamment concernant l’action positive et les valeurs dites « woke ». Cet incident soulève des questions sur la sécurité des données dans les institutions éducatives et les motivations derrière de telles attaques.

Penn sous pression gouvernementale

Avec l’ascension politique de Donald Trump, l’Université de Pennsylvanie a été soumise à une pression croissante de la part du gouvernement américain. Cette pression a pris la forme de retraits de financements pour la recherche et de critiques vis-à-vis de certaines décisions antérieures de l’université, notamment en lien avec un nageur transgenre. En guise de compromis, un accord spécial avec le gouvernement fédéral a été proposé à Penn. Ce « compact » aurait donné aux autorités fédérales un contrôle étendu sur l’université en échange d’un accès préférentiel à des fonds fédéraux. Cependant, Penn a choisi de ne pas signer cet accord, malgré le soutien d’un de ses riches mécènes impliqué dans sa rédaction.

Cette situation a fait de Penn une cible évidente pour l’administration Trump, ce qui a culminé avec une attaque de hacker. L’individu, partageant les griefs de Trump et Musk, notamment sur l’action positive, a décidé de cibler l’université. Cet événement met en lumière les tensions entre institutions éducatives et politiques, et les implications possibles pour l’autonomie et le financement des universités.

Ce drone Hitchhiker capable de 200 km à 450 km/h avec cybersécurité intégrée relance la compétition féroce entre industriels militaires mondiaux

Une cyberattaque sophistiquée

Le 31 octobre, l’Université de Pennsylvanie a été victime d’une cyberattaque complexe. Selon les déclarations de l’école, l’attaque a été réalisée via une technique d’usurpation d’identité avancée connue sous le nom d’ingénierie sociale. Cette méthode a permis au hacker d’accéder à divers systèmes de Penn, y compris Salesforce, SharePoint, Box, et plusieurs applications marketing. L’attaque a également permis de mettre la main sur la base de données des donateurs, contenant des informations sensibles telles que des mémos sur les donateurs et leurs familles, des reçus de transactions bancaires, et des informations personnelles identifiables.

Une fois ces données obtenues, le hacker a envoyé un email provocateur à de nombreux membres de la communauté de Penn. Le message, au ton acerbe, critiquait l’université en des termes très durs et remettait en question ses pratiques d’admissions et de recrutement. Bien que le hacker ait affirmé que son objectif principal était la base de données des donateurs, son message avait clairement une portée politique.

Ce réseau Wi-Fi nommé « STINKY » a dévoilé une antenne Starlink secrète sur un navire de guerre américain

Motivations politiques ou économiques ?

Le hacker a contacté le site Bleeping Computer pour expliquer que l’objectif principal de l’attaque était la base de données des donateurs, et non une motivation politique directe. Il a déclaré ne pas apprécier les institutions favorisant les « nepobabies » ou les privilèges familiaux, suggérant ainsi une critique plus large des élites. Parmi les donateurs de Penn figure Elon Musk, qui a financé une conférence publique à l’université. Cette situation soulève des interrogations sur les véritables motivations derrière de telles cyberattaques.

Il existe des précédents similaires, comme le piratage de l’Université Columbia par un « hacktiviste » sophistiqué. Ces incidents soulèvent la question de savoir si les acteurs privés ou les États-nations sont derrière ces actions. Ces attaques peuvent également viser à créer des perturbations politiques ou à voler des données sensibles, rendant difficile l’identification des véritables intentions des attaquants.

+50 000 vues YouTube en 24 heures : ce hack ultra puissant fait exploser tous les compteurs dès demain

Réponses et implications

Face à cette attaque, Penn a fait appel au FBI et à l’entreprise privée CrowdStrike pour enquêter et renforcer sa sécurité. Cependant, les conséquences de l’attaque se font déjà sentir. Un ancien élève a intenté une action en justice contre l’université pour négligence. De plus, des formations obligatoires supplémentaires pour le personnel de Penn sont prévues pour prévenir de futures violations. Ces événements soulignent l’importance de la cybersécurité au sein des institutions éducatives et la nécessité d’une vigilance constante.

Les attaques de ce type posent des questions sur la protection des données personnelles et la responsabilité des institutions en matière de sécurité. Comment les universités peuvent-elles renforcer leur sécurité tout en préservant leur indépendance face aux pressions politiques et économiques ?

Cet article s’appuie sur des sources vérifiées et l’assistance de technologies éditoriales.
Yann Kervella

Produits, usages et culture numérique

Yann Kervella

Yann Kervella a été administrateur systèmes dans une collectivité bretonne pendant une dizaine d'années. Il écrit pour TechGuru sur l'informatique, les logiciels, la programmation, la cybersécurité et le web, en indiquant les versions testées. Il fait tourner chez lui un petit serveur qui héberge les photos de famille.