Les cyberattaques visant le secteur de l’éducation explosent à l’approche de la rentrée scolaire

0
174

Alors que des millions d’élèves retrouveront lundi leurs salles de classe, les établissements scolaires sont confrontés à un défi de taille : une forte hausse des cyberattaques. Selon Check Point Research, de janvier à juillet 2025, le secteur de l’éducation a conservé son statut d’industrie la plus ciblée au monde, avec en moyenne 4 356 attaques par organisation chaque semaine soit une augmentation de 41 % par rapport à l’année précédente. Tribune Check Point.

Vue d’ensemble des attaques visant le secteur de l’éducation dans le monde

Le secteur de l’éducation a connu cette année des niveaux d’activité cyber sans précédent :

  • 4 356 attaques hebdomadaires en moyenne par organisation dans le monde
  • Hausse globale de 41 % d’une année sur l’autre, faisant de cette industrie la plus attaquée au niveau mondial
  • Ciblage constant dans les régions développées comme dans les régions en développement, soulignant l’ampleur mondiale de la menace

Ces chiffres confirment que le secteur de l’éducation est désormais une cible privilégiée pour les cybercriminels, avec une intensification des attaques lors de jalons saisonniers clés comme la rentrée scolaire.

Points clés par région et par pays

  • L’APAC arrive en tête au niveau mondial, avec des organisations de la région touchées par en moyenne 7 869 attaques hebdomadaires.
  • L’Amérique du Nord enregistre la hausse la plus forte, avec une augmentation de 67 % d’une année sur l’autre.
  • En Europe, les attaques ont grimpé de 48 % sur un an, tandis que l’Afrique a connu une flambée de 56 %.

Au niveau des pays, les augmentations les plus marquées ont été observées :

  • Hong Kong – 5 399 attaques, +210 % sur un an
  • Italie – 8 593 attaques par organisation, +82 % sur un an
  • Portugal – 5 488 attaques, +80 % sur un an
  • États-Unis – 2 912 attaques, +75 % sur un an

Ces chiffres illustrent combien les écoles, universités et établissements d’enseignement supérieur dans le monde entier sont de plus en plus dans la ligne de mire des cybercriminels.

Menaces de phishing visant étudiants et enseignants

Les cybercriminels exploitent la hausse saisonnière de l’activité numérique. Rien qu’en juillet 2025, Check Point a observé 18 391 nouveaux domaines liés aux écoles, universités et étudiants, dont 1 sur 57 s’est révélé malveillant ou suspect.

Plusieurs campagnes de phishing mettent en évidence la façon dont les attaquants déguisent leurs menaces pour en faire des pseudo thèmes académiques :

Faux portails de connexion universitaires : le 12 août, des attaquants ont diffusé des e-mails de phishing contenant des fichiers nommés d’après des établissements scolaires et universitaires au format [nom_université].comVWAV.svg. Les victimes étaient redirigées vers de fausses pages de connexion vers des faux sites d’établissements scolaires et universitaires imitant Microsoft Outlook et conçues pour collecter des identifiants.

  • Arnaque à la mise à jour des paiements : en août, le personnel d’une université américaine a reçu un PDF intitulé « ****** University-Pay Update.pdf ». Le document incitait les destinataires à mettre à jour leurs paramètres MFA via un QR code et menaçait de suspendre leur compte. En réalité, il redirigeait vers une fausse page de connexion Microsoft malveillante.

Ces deux cas démontrent comment les attaquants exploitent l’urgence de la rentrée pour inciter les utilisateurs à divulguer des informations sensibles.

Pourquoi l’éducation est une cible de choix

Le secteur de l’éducation concentre un ensemble de vulnérabilités :

  • Bases d’utilisateurs très dispersées (étudiants, personnel, anciens élèves, parents).
  • Forte dépendance aux plateformes en ligne et aux identifiants partagés.
  • Budgets limités pour l’informatique et la cybersécurité.
  • Accès à des données sensibles allant des dossiers étudiants aux recherches de pointe.

Ces conditions font des établissements scolaires une cible attrayante pour les cybercriminels cherchant un gain financier ou le vol d’identités.

Comment les établissements peuvent se protéger

Pour réduire les risques pendant la rentrée, les institutions éducatives devraient :

  • Renforcer la sensibilisation au phishing auprès du personnel et des étudiants avec des exemples d’arnaques actuelles.
  • Durcir l’authentification en imposant la MFA et en surveillant les tentatives de phishing par fatigue MFA.
  • Surveiller les nouveaux domaines liés à leur institution afin de détecter le typosquatting ou l’usurpation d’identité.
  • Corriger et mettre à jour régulièrement les systèmes, en particulier les plateformes largement utilisées comme la messagerie et les outils collaboratifs.
  • Déployer des solutions avancées de prévention des menaces bloquant les e-mails, fichiers et liens malveillants avant qu’ils n’atteignent les utilisateurs.

Source des données

Les informations présentées dans ce post de blog proviennent de la plateforme ThreatCloud AI de Check Point, qui analyse chaque jour des millions d’indicateurs de compromission (IoC). Alimentée par plus de 50 moteurs basés sur l’IA et par l’intelligence issue de plus de 150 000 réseaux et de millions de terminaux, ThreatCloud AI offre l’une des visions les plus complètes et en temps réel du paysage mondial des menaces disponible aujourd’hui.

Conclusion clé

Avec des attaques visant le secteur de l’éducation en hausse de plus de 40 % d’une année sur l’autre et des campagnes de phishing exploitant la période de rentrée, le secteur reste en première ligne des menaces cyber mondiales. La sensibilisation proactive à la sécurité et la mise en place de défenses multicouches sont essentielles pour protéger les étudiants, le personnel et les institutions.