FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Agri-Pôle de la Haute-Marne (EPLEFPA : lycée horticole du Fayl-Billot et lycée Edgard Pisani de Chamarandes-Choignes)

Revendiquée

Entrée dans l'espace public : 17 octobre 2024

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

données de l'établissement chiffrées et exfiltrées selon la direction, dont coordonnées des élèves, professeurs, facturation et notes ; rançon d'un million d'euros exigée, aucun décompte publié

Ce que l'on sait

Le jeudi 17 octobre 2024, l'Agri-Pôle de la Haute-Marne, établissement public local d'enseignement et de formation professionnelle agricoles réunissant le lycée horticole du Fayl-Billot et le lycée Edgard Pisani de Chamarandes-Choignes, subit une cyberattaque par rançongiciel. En moins de deux heures, les données sont téléchargées et chiffrées ; des messages exigeant une rançon d'un million d'euros apparaissent sur les écrans. Sont perdus notamment la matrice de facturation, les cours, les notes du logiciel Pronote et les coordonnées des usagers. Une plainte est déposée à la gendarmerie de Fayl-Billot, la CNIL est saisie et la faille est localisée au niveau d'un pare-feu et d'un mot de passe utilisateur insuffisamment sécurisé ; l'espace informatique du site de Chaumont, en cours de fusion, est également pénétré. Le 22 octobre, le groupe RansomHub revendique l'attaque et les enquêtes sont confiées au pôle cybercriminalité du parquet de Paris.

Données annoncées

identité
coordonnées
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Rançongiciel déployé sur les systèmes de l'Agri-Pôle : exfiltration et chiffrement en moins de deux heures, rançon d'un million d'euros exigée ; plainte déposée à Fayl-Billot et CNIL saisie.

Le groupe RansomHub publie la victime lpahorticole.faylbillot.educagri.fr sur son site de fuite.

Le procureur de la République de Chaumont indique que les enquêtes sont jointes à d'autres constatées en France et confiées au parquet de Paris, section cybercriminalité.

Retour d'expérience publié par JHM : rien n'a été restauré, l'établissement repart de zéro ; le système de sauvegarde avait également été piraté.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.