Salut Sonia,
Je t'envoie quelques photos de l'université prises le 14 août sur le plateau où j'ai travaillé presque comme d'habitude, et le 15 août lors d'une ballade sous le ciel bleu dans la vallée.
Le 11 août, la prestigieuse université Paris-Saclay a été victime d'une cyber-attaque par ransomware. Pour faire simple, certains serveurs ont été chiffrés et les pirates demandent une rançon pour fournir les clés qui permettront de déverrouiller cela.
Toute la semaine, j'ai trouvé l'atmosphère un peu étrange en l'absence du flot de messages, plus ou moins importants, qui arrivent d'habitude. Des collègues d'autres laboratoires subissent des petits tracas, comme l'impossibilité d'imprimer. L'attaque n'a pas empêché les chercheurs de publier, et d'autres de conserver leur prix Nobel, ce qui fait que l'université est 12ième au classement de Shanghai. L'université a fourni des réponses parcellaires aux gens qui ont un compte sur X [1].
Tu aurais pu prononcer la phrase d'Astrid :
"Observer le monde ne me suffit pas, je veux l'améliorer !"
Le système d'information de l'université, c'est un château comme celui de Katolis dans le Prince des dragons. Il y a les données des 48000 étudiants, 9000 chercheurs et 4600 doctorants qui dépendant directement de l'université, mais aussi celles d'autres personnes (comme moi), qui sont dans le "périmètre employeur".
Peut-être que la semaine prochaine, on n'aura qu'un château de sable, qui s'écroulera quand 48000 jeunes stressés chercheront à se connecter en même temps ? Ce qui va compter, ce sera l'aspect humain. Je sais que les collègues de la direction des services informatiques sont en sous-effectif et n'arrivent pas à recruter à cause des salaires trop bas par rapport au marché. Proposer des dispositifs dès la semaine prochaine est déjà un exploit !
Plus on est nombreux dans une université, plus il y a de Prix-Nobel et de publications, plus on grimpe artificiellement dans le classement de Shanghai. L'université Paris-Saclay est devenue tellement grosse, que le retour à l'humain est difficile. Au sein d'une structures de quelques centaines de personnes, ceux et celles qui ont des soucis peuvent frapper à la bonne porte où en discuter autour d'un café. Mais 48000 étudiants ne vont pas faire la queue physiquement à l'entrée pour s'inscrire ou obtenir leur emploi du temps !
L'université n'a pas non plus de service médical apte à gérer les crises d'angoisse, les dépressions de ceux et celles qui feraient face à un mur administratif, leur semblant infranchissable. On peut reconstruire la cathédrale, plus ou moins rapidement en fonction de ce qui a été sauvegardé, mais sans doute pas en une semaine, ni en un mois. Faudra-t-il la décaler de quelques semaines pour réduire les tensions et sauver des vies ?
Ceux et celles qui ont envie de changer le monde, ou plus simplement s'interrogent sur notre impact sur la société, sur les enjeux sociaux et écologiques papotent sur Discord.[4]
Comme l'année dernière une rentrée alternative se prépare.[5] Sauvera-t-elle des vies ?
Mis à jour à 10h21 le 16 août.
Le site web de l'université [6] est accesible (ce qui n'était pas le cas avant), mais est en maintenance.
Tout humain qui envoie un message à une adresse électronique @universite-paris-saclay.fr reçoit en retour un message d'alerte avec un sujet du type Delayed Mail (still being retried). Dans le corps du message, il peut savoir pendant combien de temps le serveur va essayer de renvoyer le mail en échec (5 jours dans l'exemple ci-dessous).
Your message could not be delivered for more than 4 hour(s).
It will be retried until it is 5 day(s) old.
Certains serveurs ont des durées de rétention des mails plus courtes et dans ce cas, le message est perdu. L'expéditeur reçoit une alerte et peut essayer de renvoyer le même message. En revanche, tous les messages automatiques, comme l'acceptation d'une publication, ne seront pas renvoyés, ce qui pourrait nuire au classement de Shanghai 2025.
Mise à jour le 17 août
Je viens de recevoir une notification de Google. L'envoi de messages est testé pendant 3 jours.
Reporting-MTA: dns; googlemail.com Arrival-Date: Thu, 15 Aug 2024 23:16:00 -0700 (PDT) Action: delayed Status: 4.4.1 Diagnostic-Code: smtp; The recipient server did not accept our requests to connect. Last-Attempt-Date: Sat, 17 Aug 2024 00:08:58 -0700 (PDT) Will-Retry-Until: Sun, 18 Aug 2024 23:16:01 -0700 (PDT)
Mise à jour le 18 août
Mise à jour 19 août
- Sensibilisation
- Augmentation des budgets
- Mise en place d'un plan de continuité d'activité
Mise à jour le 21/08
- On ne connait pas l'identité des pirates.
- Plainte déposée seulement le 20/08 (pour une cybe-attaque le 11).
- Priorité au rétablissement de la messagerie
- Plusieurs semaines à plusieurs mois avant de reprendre une activité normale.
- Une messagerie temporaire sur Outlook
- Aucune info sur une éventuelle fuite de données personnelles.
- Tweet du 15/08
- E. Piotelat, Monsieur le président, 01/2021
- E. Piotelat, We all fall down (S06E08), 08/2024
- Paris-Saclay en Lutte
- 1er septembre : Organisation autre rentrée Paris-Saclay.
- https://www.universite-paris-saclay.fr/
- D. Bancal, C’est la rentrée, il va falloir se méfier des clics malheureux, 08/2024
- Cybermoi/s 2022 : tous ensemble face aux rancongiciels et au hameconnage
- FAQ Piratage
Commentaires