-
Les Houthis disent avoir ciblé un site d'Aramco à Ryad, après des raids saoudiens sur Sanaa
-
Ethiopie: l'armée fédérale est entrée dans Mekele, capitale du Tigré, selon une source humanitaire
-
Dans l'Eure, des milliers de personnes manifestent contre l'usage des pesticides
-
Espagne : manifestations monstres pour le logement, après le rejet des mesures du gouvernement
-
Les Houthis accusent Ryad de pilonner Sanaa, qu'ils contrôlent, incendie sur un site saoudien d'Aramco
-
Mode/Paris : Allure légère pour contexte lourd chez Hermès
-
Equipe de France : Jacquet le bienheureux
-
Brésil : Lula et Flavio Bolsonaro bouclent leur campagne avant un scrutin serré
-
Des milliers de personnes manifestent contre l'usage des pesticides dans l'Eure
-
Equipe de France : Dembélé, le débat relancé
-
Espagne : après le rejet des mesures du gouvernement, des manifestations monstres pour le droit au logement
-
La Russie appelle les diplomates et étrangers à quitter Kiev, ciblée à répétition
-
La Corée du Nord affirme avoir lancé un missile balistique utilisant l'IA
-
Fortes explosions entendues dans la capitale yéménite, aux mains des combattants Houthis
-
GP de Bahreïn en Malaisie: Verstappen (Red Bull) s'élancera juste devant Hamilton (Ferrari)
-
Ethiopie: les forces tigréennes quittent Mekele, capitale du Tigré
-
Fin de quinquennat lugubre pour la Macronie
-
Vol flydubai: l'enquête établit un "acte terroriste"
-
Cancer du sein avant 40 ans: plus agressif, plus toxique et une vie sociale bouleversée
-
La responsabilité climatique des pétroliers devant la Cour suprême
-
Changement climatique : en Belgique, un tapis vert sur les canaux de Gand
-
Venezuela: lumière dans le ciel pour les morts, 100 jours après le double-séisme
-
La Bulgarie accueille les restes attribués au tsar Samouil
-
Législatives en Lettonie, entre menace russe et coût de la vie
-
Ligue des nations: Olise, le sauveur des Bleus
-
Ligue des nations: premier accroc pour les Bleus de Zidane
-
Affaire Cornell: la gouverneure de New York veut changer la loi sur les victimes de viol en état d'ébriété
-
Wall Street termine en hausse, l'emploi plaide pour un statu quo de la Fed
-
Le pianiste Jacky Terrasson mis en examen pour agression sexuelle sur mineure
-
La Bourse de Paris se relève un peu au terme d'une inquiétante semaine pour les taux français
-
Blocage des lycées : 735 établissements perturbés, les syndicats veulent poursuivre le mouvement
-
France: la justice rend un non-lieu dans l'enquête visant le PSG pour harcèlement moral sur Kylian Mbappé
-
Le Conseil d'État ouvre la voie à un retour de la chasse aux alouettes avec des filets dans le Sud-Ouest
-
Supercalculateurs: Bull double les capacités de son usine historique
-
Blocages lycéens: une mobilisation "partie du bas", accélérée par les réseaux sociaux
-
MaPrimeRénov' : le budget de l'Anah en baisse de 200 millions d'euros
-
La Corsica Linea, paralysée par une grève, stoppe son activité jusque lundi
-
Blocage des lycées : 564 établissements perturbés, les organisations syndicales appellent à poursuivre le mouvement
-
Carburants: le G7 convient de libérer à nouveau des stocks de gazole
-
Foot: le patron des arbitres turcs devant un juge
-
Jeux asiatiques: le taekwondo bascule dans le monde virtuel
-
Wall Street dans le vert, ravie des chiffres de l'emploi américain
-
Euro de cyclisme: indispensables ou tue-l'amour, les oreillettes refont débat
-
Espagne: les députés rejettent les textes sur le logement, camouflet pour Pedro Sánchez
-
Malgré ses aveux, le récit de Jubillar ne convainc pas les parties civiles lors de la reconstitution
-
Kiev accuse Moscou de "saccager" la capitale ukrainienne, paralysée après de nouvelles frappes
-
Affaire Manchester City: le club fait appel, la Fédération pointe des "conséquences majeures"
-
Inde : manifestations pour demander la démission du chef de la commission électorale
-
Blocage des lycées : un vendredi sous haute tension, 564 établissements perturbés
-
Foot: le patron des arbitres turcs comparaît devant un juge
Le monde universitaire britannique en alerte après une cyberattaque contre la British Library
Une cyberattaque ayant visé la vénérable British Library de Londres a révélé la vulnérabilité des institutions universitaires britanniques, bien moins protégées que les banques, les entreprises ou les infrastructures essentielles.
Fin octobre, la bibliothèque nationale britannique a annoncé que ses services numériques, incluant son catalogue, étaient hors service en raison d'une cyberattaque, rendant impossible toute recherche de documents.
Les 600.000 thèses qu'elle garde, vitales pour les étudiants et les chercheurs, étaient aussi inaccessibles en ligne.
"Il s'agit d'une énorme bibliothèque numérique, de journaux capitaux pour écrire des travaux de recherche", explique Louise Marie Hurel, chercheure à la London School of Economics et au sein du programme dédié à la cybersécurité au centre de réflexion Rusi. Son rôle "n'est pas seulement de prêter ou d'emprunter des livres (...), c'est un trésor national en terme de savoirs".
La collection de la bibliothèque est l'une des plus importantes au monde, avec 170 millions de livres, magazines, manuscrits, journaux, mais aussi documents numériques et enregistrements sonores.
Parmi ses pièces rares figurent notamment le plus ancien exemplaire du poème épique anglais "Beowulf" et la première édition rassemblant des oeuvres de William Shakespeare.
Si le catalogue est de nouveau accessible en ligne depuis lundi, Azeem Aleem, directeur pour l'Europe du nord au sein de la société de cybertechnologie Sygnia, affirme que la situation reste "critique", la bibliothèque indiquant qu'elle aura besoin de plusieurs mois pour restaurer l'ensemble des services touchés.
Pour lui, cette attaque montre à quel point le milieu universitaire et le secteur public sont devenus des "mines d'or" pour les hackers, avec souvent des protocoles de sécurité moins drastiques.
- Cible de choix -
Le groupe de hackers Rhysida a revendiqué l'attaque contre la British Library et réclamé une rançon de 20 bitcoins (plus de 760.000 euros au cours de mardi) pour le débloquer.
Selon Paul Tumelty, responsable de Mandiant Consulting, société de conseil en cybersécurité appartenant à Google, les hackers ont probablement mis "un premier pied" dans le système via "du phishing ou l'exploitation d'une vulnérabilité", comme par exemple l'ouverture par un membre du personnel d'une pièce jointe piégée dans un mail.
Si les données piratées apparaissent moins sensibles que dans d'autres secteurs, la réputation de la British Library est telle qu'elle en fait une cible de choix, estime Azeem Aleem.
La bibliothèque a refusé de payer la rançon et Rhysida a mis sur le dark web environ 500.000 fichiers contenant les données personnelles des visiteurs, des abonnés et du personnel.
Mais la remise en état de son système devrait coûter au moins 6 millions de livres (6,9 millions d'euros), soit 40% des réserves financières de l'institution.
Son directeur général Roly Keating a estimé sur un article de blog que la tradition d'ouverture de l'institution avait été utilisée contre elle.
"Notre profond engagement à l'ouverture, l'accès et la découverte signifie que nous exploitons pleinement les immenses possibilités offertes par la technologie, tandis qu'en tant que gardiens de nos collections nous sommes aussi confrontés au défi toujours croissant de protéger notre patrimoine numérique des attaques", a-t-il affirmé.
Pour Louise Marie Hurel, ces "valeurs cardinales" n'ont pas besoin d'être abandonnées, seulement mieux protégées: "Cela signifie être plus prudent dans les pratiques de sauvegarde de base, et veiller à investir un peu plus dans la cybersécurité".
Elle appelle ainsi le gouvernement à améliorer la prise de conscience et à classer le secteur de l'éducation parmi les infrastructures essentielles du Royaume-Uni.
Il ne s'agit pas seulement d'empêcher les attaques mais aussi d'en atténuer les conséquences, explique Azeem Aleem, qui ajoute que les hackers ont pu avoir un accès illimité au réseau de la British Library "pendant une à deux semaines, voire plus".
L'expert appelle ainsi les institutions universitaires à renforcer leur sécurité en réalisant des simulations de piratage et en créant des "centres de crise" capables de répondre rapidement en cas d'attaque.
X.Brito--PC