DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • Cyber-attaques / fraudes
  • Pertes / vols de données

Un étudiant de 19 ans arrêté pour une cyberextorsion massive contre PowerSchool

  • Marc Barbezat
  • 24 mai 2025
  • 3 minutes de lecture
Etudiant et hacker contre powerSchool 2
▾ Sommaire
L’ampleur de l’attaque et le modus operandiLe dilemme de la rançon et ses conséquencesLes implications juridiques et la responsabilité des organisationsPour en savoir plus(Re)découvrez également:
Suite à une cyberattaque marquante contre PowerSchool, un étudiant de 19 ans est arrêté pour avoir orchestré l’une des extorsions les plus audacieuses.

Saviez-vous qu’une seule brèche de données peut impacter des dizaines de millions de personnes ? C’est le cas de l’attaque récente contre PowerSchool, un système d’information scolaire largement utilisé, qui met en lumière la vulnérabilité des infrastructures numériques face à l’extorsion cybernétique.

L’ampleur de l’attaque et le modus operandi

L’extorsion de données a été au cœur de la cyberattaque massive pour laquelle un étudiant de 19 ans a plaidé coupable contre PowerSchool. Cette intrusion a permis de dérober des millions de données personnelles et médicales d’élèves et d’enseignants, incluant noms, contacts, numéros de sécurité sociale et dates de naissance. L’attaque s’est déroulée via le portail de support client de PowerSchool, PowerSource, où l’attaquant a exploité des identifiants de connexion volés pour accéder aux systèmes.

Le Département de la Justice américain a révélé que l’attaquant avait transféré ces données vers un serveur situé en Ukraine. Outre PowerSchool, l’étudiant est également accusé d’avoir ciblé et tenté d’extorquer une autre entreprise de télécommunications américaine, sans succès. Ces incidents soulignent la persistance des menaces d’accès non autorisé et la nécessité d’une vigilance accrue sur les points d’entrée des systèmes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le dilemme de la rançon et ses conséquences

L’attaque contre PowerSchool comprenait une demande de rançon de 2,85 millions de dollars, menaçant de divulguer publiquement les données volées si le paiement n’était pas effectué. PowerSchool a confirmé avoir payé cette rançon dans l’espoir de protéger les informations de ses utilisateurs. Cependant, cette décision n’a pas empêché le cybercriminel d’envoyer des menaces supplémentaires de divulgation aux clients de PowerSchool.

PowerSchool avait d’ailleurs souligné le risque inhérent à ces situations : malgré les assurances et les preuves fournies, rien ne garantissait que les cybercriminels supprimeraient les données volées. Cette situation illustre le piège des paiements de rançon : ils ne garantissent jamais la suppression des données et peuvent même encourager de futures attaques. Les organisations doivent évaluer attentivement les risques et les avantages avant de céder aux demandes d’extorsion.

Les implications juridiques et la responsabilité des organisations

L’étudiant fait face à plusieurs chefs d’accusation graves, dont l’extorsion cybernétique, l’accès non autorisé à des ordinateurs protégés et le vol d’identité aggravé. Selon la procureure des États-Unis, l’attaquant a non seulement dérobé des informations privées sur des millions d’enfants et d’enseignants, mais a également imposé des coûts financiers considérables et semé la peur parmi les parents. Cette affaire rappelle l’importance des poursuites judiciaires pour dissuader les cybercriminels et protéger les victimes.

Pour les organisations, cet incident met en évidence la nécessité d’une sécurité robuste et de plans de réponse aux incidents clairs. La protection des données sensibles, en particulier celles des mineurs, est une responsabilité primordiale. Les entreprises doivent régulièrement auditer leurs systèmes, renforcer l’authentification, et former leurs employés aux meilleures pratiques de cybersécurité pour minimiser les risques de compromission des identifiants et d’accès non autorisé.

Etudiant et hacker contre powerSchool 1

Pour en savoir plus

Un étudiant de 19 ans plaide coupable du piratage massif de la base de données de son école

Un étudiant de 19 ans plaidera coupable d’avoir piraté massivement PowerSchool, un système d’information scolaire très utilisé par les écoles du pays. Mardi, le ministère de la Justice a annoncé que Matthew Lane, du Massachusetts, avait accepté de plaider coupable.

Lire la suite sur The Verge – Cybersecurities
Un étudiant de 19 ans plaide coupable du piratage massif de la base de données de son école

Un adolescent américain plaide coupable d’une attaque d’extorsion contre PowerSchool

Un étudiant de 19 ans et un partenaire ont d’abord tenté d’extorquer de l’argent à une société de télécommunications anonyme, mais ont échoué. Un étudiant de 19 ans a accepté de plaider coupable de piratage des systèmes de deux sociétés dans le cadre d’un stratagème d’extorsion, et The Register a…

Lire la suite sur The Register
Un adolescent américain plaide coupable d'une attaque d'extorsion contre PowerSchool

(Re)découvrez également:

Cybercriminalité : Le cas PowerSchool rappelle les dangers pour les écoles

Les cyberattaques visent aussi le secteur de l’éducation, mettant en danger des données sensibles d’élèves et d’enseignants.

Lire la suite sur dcod.ch
Cybercriminalité : Le cas PowerSchool rappelle les dangers pour les écoles

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • éducation
  • PowerSchool
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois