Violation du portail d'assistance du ministère britannique de l'Éducation (extorsion ExfilSquad)
Le Department for Education britannique a confirmé que des attaquants avaient dérobé environ 607 000 enregistrements dans son portail d'assistance en libre-service et le portail du Turing Scheme, après la revendication du groupe d'extorsion ExfilSquad.
- Victime
- Department for Education (UK)
- données
- 607.0K
Le 29 juillet 2026, le Department for Education (DfE) britannique a confirmé que des attaquants avaient dérobé environ 607 000 enregistrements dans deux de ses services en ligne : le portail d'assistance en libre-service du DfE, utilisé par les écoles, les universités et les collectivités locales, et le portail du Turing Scheme, qui permet aux établissements de gérer le financement des mobilités internationales. Cette confirmation est intervenue quelques jours après que le groupe d'extorsion de données ExfilSquad a revendiqué l'attaque sur son site de fuite le 26 juillet en menaçant de publier les données.
Le ministère a indiqué que la violation avait été rapidement contenue et qu'il était passé à une assistance téléphonique pendant la remise en état des services concernés. Il a signalé l'incident à l'Information Commissioner's Office et travaillait avec le National Cyber Security Centre et la National Crime Agency.
Données exposées
Selon le DfE, les données volées se limitaient à des coordonnées de service client : noms, intitulés de poste, numéros de téléphone et adresses e-mail de fonctionnaires, de chefs d'établissement scolaire et de personnels universitaires. Le ministère précise qu'aucune coordonnée bancaire ni autre information hautement sensible n'était concernée, et a jugé le risque pour les personnes « non élevé ». Les comptes rendus décrivent une attaque reposant sur l'ingénierie sociale visant le service d'assistance plutôt que sur le chiffrement des systèmes ; rien n'indiquait le déploiement d'un rançongiciel.
Pourquoi c'est important
Même sans données financières, une liste de responsables d'écoles et d'universités avec leurs fonctions et leurs numéros directs constitue un matériau idéal pour des campagnes ciblées d'hameçonnage et de fraude au paiement contre le secteur éducatif. L'incident illustre aussi le nombre croissant de groupes d'extorsion qui renoncent totalement au chiffrement et monnayent uniquement les données volées, y compris auprès de ministères.
Chronologie
ExfilSquad revendique publiquement une attaque contre le Department for Education britannique sur son site de fuite.
Le DfE confirme qu'environ 607 000 enregistrements ont été dérobés dans son portail d'assistance en libre-service et le portail du Turing Scheme, et que l'ICO, le NCSC et la NCA sont impliqués.
Sources
- lbc.co.ukhttps://www.lbc.co.uk/article/cyber-attack-data-stolen-department-for-education-5HjdfK5_2/
- computerweekly.comhttps://www.computerweekly.com/news/366646693/Department-for-Education-suffers-data-breach
- itsecurityguru.orghttps://www.itsecurityguru.org/2026/07/30/experts-react-as-dfe-cyber-attack-exposes-607000-records/