Skip to content
RançongicielEn cours

L'Université métropolitaine d'Osaka frappée par un rançongiciel présumé, près de 500 serveurs à l'arrêt

Une attaque par rançongiciel présumée a mis hors service environ 500 serveurs de l'Université métropolitaine d'Osaka et pourrait avoir exposé les données d'au moins 130 000 personnes.

Victime
Osaka Metropolitan University
utilisateurs
130.0K

Le 6 octobre 2026, l'Université métropolitaine d'Osaka (OMU) — l'une des plus grandes universités publiques du Japon, née en 2022 de la fusion de l'Université préfectorale d'Osaka et de l'Université municipale d'Osaka — a confirmé qu'une panne système qu'elle attribue à une attaque par rançongiciel présumée avait mis hors service environ 500 serveurs de ses systèmes d'information. L'université a indiqué que l'incident avait débuté à la fin de la semaine précédente et a averti, lors d'une conférence de presse, que les données d'au moins 130 000 étudiants, enseignants et autres personnes liées à l'établissement, actuels comme anciens, pourraient avoir été exposées.

La panne a été massive. L'OMU a signalé que son réseau interne, sa messagerie, l'administration des études, le soutien pédagogique, la comptabilité, la paie, les ressources humaines et les services de bibliothèque, ainsi que ses sites web publics, avaient tous été perturbés. Les systèmes hébergés à l'extérieur — dont les systèmes d'examen d'entrée et d'inscription, le système de dossiers médicaux électroniques de l'hôpital universitaire et le centre clinique vétérinaire — n'auraient pas été touchés. Certaines informations indiquaient qu'une grande partie des données de sauvegarde de l'université avait également été chiffrée, compliquant la restauration.

Données et enquête

Au moment de sa divulgation initiale, l'OMU n'avait pas confirmé que des données personnelles avaient effectivement été volées et cherchait encore à déterminer si des informations avaient fuité. Les enregistrements potentiellement exposés comprendraient les noms, adresses et adresses e-mail, couvrant des données héritées des deux universités fondatrices. L'université travaille avec des spécialistes externes en cybersécurité et a signalé l'incident à l'autorité japonaise de protection des données et à d'autres organismes publics. Elle n'a pas identifié d'auteur ni précisé si elle avait reçu une demande de rançon.

Conséquences pour les étudiants

Les cours ont été annulés le temps que l'université rétablisse ses systèmes, les cours en présentiel étant suspendus au moins jusqu'au 8 octobre avec une reprise prévue le 9 octobre ; la reprise des cours en ligne restait subordonnée à l'avancement de la restauration. Le président de l'université, Hiroyuki Sakuragi, a déclaré qu'il était « regrettable de n'avoir pu empêcher l'incident » et s'est engagé à ce que l'OMU gère la situation afin de pouvoir continuer à remplir sa mission.

Chronologie

  1. Une attaque par rançongiciel présumée provoque une panne système qui met à l'arrêt environ 500 serveurs de l'université.

  2. L'université tient une conférence de presse avertissant que les données d'au moins 130 000 personnes pourraient avoir fuité.

  3. L'Université métropolitaine d'Osaka confirme publiquement la panne ; les cours sont annulés au moins jusqu'au 8 octobre.

Sources

  1. therecord.mediahttps://therecord.media/osaka-university-cancels-classes-ransomware
  2. nippon.comhttps://www.nippon.com/en/news/yjj2026100500874/

Incidents liés

RançongicielRançon payée

Rançongiciel BlackSuit contre KADOKAWA / Niconico (2024)

Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.

Victim
KADOKAWA Corporation
Loss
$2.9M
Records
254.2K