Le parc informatique des lycées des Hauts-de-France touché par une cyberattaque

Le 14 octobre 2025 à 10h29

Le 14 octobre 2025 à 10h29

Commentaires (15)

votre avatar
Mon fils est dans un lycée dans le Nord où il fait du Python sur des PC avec Windows 7 si j'ai bien compris ... (mais c'est un lycée privée alors ça devrait aller ...). Le SI des écoles n'a hélas pas les mêmes moyens que les entreprises privées qui ont déjà beaucoup de mal à faire face aux attaques actuels industrialisés avec de l'IA.
votre avatar
Windows 7 ? crise cardiaque
votre avatar
Sur des PC dans un intranet seulement et avec un anti-virus, c'est jouable. Mais si accès à Internet, là c'est abusé.

Un passage sur un Linux s'impose franchement, et les quelques logiciels nécessaires peuvent compter sur Wine pour tourner. Et s'éviter la paiement de la licence à MS.
votre avatar
Un passage sur un Linux s'impose franchement, et les quelques logiciels nécessaires peuvent compter sur Wine pour tourner. Et s'éviter la paiement de la licence à MS.
Un passage à Linux ne résoudra pas un parc non maintenu.
votre avatar
Je suis en train de voir de mon coté au niveau professionnel pour la partie sécurité, et avec les multiples couches et logiciels, ce n'est pas simple.Sans structure dédiée, il te faut antivirus + firewall + MDR (EDR managé 365 jours 24/24) + option gestion des mises à jours logiciels+ filtre mail + politique de sécurité ... Ca coute un bras. tu rajoutes les sauvegardes et les projets de migrations minimum de versions. Et après tu te rends compte qu'il y a aussi des composants que tu ne peux pas remplacer facilement avec des failles documentées sans correctif existant et tu ne peux pas y faire grand chose. J'avais oublié la formation interface chaise clavier pour éviter de cliquer n'importe où.
votre avatar
En janvier dernier, les chercheurs de l'entreprise de sécurité BlackPoint signalaient que Qilin utilisait une méthode appelée BYOVD (Bring Your Own Vulnerable Driver). « Cette technique consiste à utiliser un pilote signé, mais qui contient des failles, pour passer à travers les systèmes de sécurité,
Par quel biais ces pilotes vérolés sont installés sur la machine ? C'est le ransonlogociel qui l'installe lui-même ?
votre avatar
C'est précisé dans le lien de l'ANS :

"Dans le cas observé par BlackPoint, les attaquants ont utilisé, l’outil EDRSandblast, qui est une variante modifiée d’un outil open source conçu pour déployer le pilote TPwSav.sys. Celui-ci, développé par Toshiba, gère des fonctionnalités liées à l’économie d’énergie sur certains ordinateurs. Il contient des vulnérabilités qui permettent d’exécuter des opérations arbitraires en mémoire, notamment via des codes IOCTL (Input Output Control). "
votre avatar
C'est marrant quand même, parce que personne dans un bahut ne peut pousser une Maj comme ça. C'est au dessus que ça se passe, dans les dsi et sous traitants. Ou alors c'est le déploiement d'un nouveau Master lui même vérolé (genre un win 11) sur l'ensemble du parc de la region, et ca, c'est pas cool. Faudra espérer que les autres régions soient épargnées. De plus, ça semble n'être que le réseau pédagogique et pas administratif qui soit impacté... Bon, aucunes données cruciales, probablement.
votre avatar
J'ai un début d'explication concernant le problème des parcs non maintenus dans les lycées avec l'exemple de la région Auvergne-Rhône-Alpes.

Dans les lycée de la région AURA, le remplacement des PC se fait par 10% chaque année, ce qui donne une durée de vie des PC de 10 ans. Jusque là, c'est normal.

Les contrats d'entretiens souscrits à prix « d'amis » à des entreprises privées bien connues, ne prévoient aucune montée de version de windows. Pire, les hotline refusent toute aide quand l'OS n'est plus maintenu.

Donc, à partir de la fin de ce mois, la plus grande partie du parc des PC des lycées ne sera plus maintenu ni même dépanné alors que le contrat est payé pour 100% du parc. Merci Laurent pour cette gabegie avec mes impôts.

Je n'ai aucun mal à imaginer que la situation soit identique dans toute la France et donc que la plus part des établissements soient à poil côté sécurité.
votre avatar
C'est donc ça un partenariat public/privé :D
votre avatar
C'est pas exactement pareil partout. Dans le grand est, projet de remplacement des pc non compatibles w11, mais heu, ça c'est pas vraiment encore fait. On devait avoir des w11 sur les pc compatibles à la rentrée, grâce au déploiement des Master, ben non. Donc nous sommes tous encore sous 10,et on se débrouille en local pour lancer les installations. Chez nous, on a installé un w11 sur pc non compatibles via donc boot réseau et installation réseau, ben ça marche très bien. On va faire ça ces prochains temps.
votre avatar
Je confirme, les profs sont laissés à l'abandon, débrouillez-vous sans PC, projection et vidéo....
Et effectivement aucun entretien des postes, dans le lycée de madame, ils ne peuvent jamais se connecter avec leur propre session (session prof ou élève, marche pas, probable problème de synchro de domaine j'imagine...), alors le "support local" leur a donné "son" compte local pour lancer tous les postes (donc élèves) pour qu'ils puissent travailler depuis plusieurs mois >_>
Alors qu'avant il y avait le compte "invité" mais qu'il n'était pas sécurisé donc ils l'ont viré >_>

Certains profs compétents demandent depuis des années de juste acheter des SSD et upgrade l'OS eux-même et conserver le reste, refus catégorique, il faut tout changer d'un coup, donc ils achètent au compte-goute pour renouveler, et pendant ce temps ils perdent 10mins à lancer des vieux machins avec Disque dur avec un OS périmè qui rame car jamais maintenu.
Les sessions ne marchent pas
Les imprimantes ne marchent pas
Les PCs sont ultra-lents
Les projecteurs ne marchent pas (ou sont mal installés)
Le support informatique du lycée n'est pas informaticien (reconversion mais d'après ce qu'elle me dit qu'il lui dit, je pense qu'il n'a même pas un niveau technicien et ne comprends rien à ce qu'il fait...), et il passe son temps à renouveler les quota d'impression et à créer les sessions des élèves/profs "à la main".

Et je suis persuadé que ça leur coute un bras...
votre avatar
Alors pour ce que ça coûte, si c'est juste un prof, c'est une imp l'année pour professeur ressource numérique, ou référent numérique, bref, 1200€....


Par an. Fait pas s'attendre à des miracles hein.
Il y aurait beaucoup à raconter sur ce système.
votre avatar
Non non, ça c'est autre chose, le support informatique de proximité c'est bien une personne dédiée, et je parle surtout du budget achat/maintenance, pas du budget de personnel.
votre avatar
Ok ;-)

Le parc informatique des lycées des Hauts-de-France touché par une cyberattaque

Fermer