Cyberattaque – communiqué

Le système d’information des lycées publics du Conseil régional des Hauts-de-France a été victime d’une cyberattaque de type rançongiciel, identifiée le vendredi 10 octobre.

Dès la détection de l’incident, les services de la Région, avec l’appui total des académies de Lille et d’Amiens et de la région académique Hauts-de-France, se sont mobilisés pour en contenir les effets et sécuriser les infrastructures.

Des mesures immédiates de protection ont été prises : les accès aux systèmes d’information académiques depuis les établissements ont été coupés le jour même, afin d’éviter toute propagation vers les serveurs de l’Éducation nationale. Depuis le lundi 13 octobre, l’accès aux ordinateurs et aux réseaux des lycées est totalement interrompu, le temps de garantir leur sécurité.

Une hotline a été ouverte afin d’accompagner les établissements scolaires dans la gestion de cette situation. Du matériel sécurisé a également été mis à la disposition des équipes de direction et des personnels administratifs pour leur permettre d’assurer la continuité des activités essentielles.

Le Conseil régional a mandaté des experts en cybersécurité. Les services académiques travaillent également en lien étroit avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Une analyse approfondie des risques et impacts est en cours.

Pour limiter l’impact de cette attaque, une étude de mesure des impacts fonctionnels a été conduite dès le lundi 13 octobre. Elle a permis d’élaborer un plan de continuité d’activité administrative, proposant provisoirement des processus alternatifs et des ajustements de calendrier afin d’assurer la poursuite des activités essentielles dans les établissements.

Des données hébergées sur les serveurs régionaux ont été dérobées. Certaines peuvent concerner des élèves, leurs représentants légaux ou des membres du personnel.
Conformément à la réglementation sur la protection des données personnelles, cette violation a été signalée à la CNIL.
Le Conseil régional ainsi que les académies de Lille et d’Amiens ont par ailleurs déposé plainte ; une enquête judiciaire est en cours.

En complément, les autorités académiques invitent chacun à la vigilance et à signaler aux autorités judiciaires tout élément suspect pouvant être lié à cette attaque.
Des conseils pratiques sont disponibles sur le site cybermalveillance.gouv.fr, qui rappelle les gestes essentiels de sécurité numérique.

La rectrice de l’académie de Lille et le recteur de l’académie d’Amiens expriment leurs remerciements et leur soutien aux enseignants, personnels et équipes de direction des lycées, qui ont su s’adapter pour assurer la continuité des activités administratives et pédagogiques dans un contexte dégradé.

Ils ont réuni les représentants des personnels le jeudi 16 octobre pour présenter la situation et les mesures mises en œuvre, parmi lesquelles :

  • la mise en place d’une hotline téléphonique,
  • la mise à disposition d’ordinateurs sécurisés pour les équipes de direction,
  • le maintien de l’accès aux adresses mail professionnelles, à Pronote et à l’ENT,
  • la sécurisation des procédures administratives et budgétaires, garantissant notamment le paiement des salaires, des bourses et des primes.

Grâce à la mobilisation conjointe des services du Conseil régional et de l’expert en cybersécurité, un plan de restauration des serveurs et des postes informatiques est en cours. Il sera déployé pendant les congés de la Toussaint.

A la demande des recteurs de Lille et d’Amiens, les inspectrices et inspecteurs du second degré sont également mobilisés pour apporter tout leur concours auprès des enseignants et préparer un plan de continuité pédagogique.

Enfin, une FAQ dédiée est en cours de rédaction et sera progressivement enrichie, la hotline reste active pour répondre aux établissements.

Sophie Béjean et Pierre Moya adressent leurs remerciements chaleureux aux équipes mobilisées et à l’ensemble des personnels des lycées de la région pour leur engagement et leur esprit de service public face à cette situation exceptionnelle.
Le cabinet de la rectrice