FLASH INFO – La direction des systèmes d’information (DSI) de Grenoble INP se félicite d’avoir évité le pire concernant « l’attaque de grande ampleur » qui a touché l’ensemble de ses systèmes d’information depuis le 2 décembre 2022. Toutefois, si tous les services vitaux de l’établissement se voient désormais assurés, les activités de la grande école n’en restent pas moins fortement dégradées.
« La décision rapide de désactiver notre réseau de l’ensemble de nos serveurs informatiques nous a permis d’éviter une atteinte irrémédiable de nos systèmes d’information, et donc aux données qu’ils hébergent », a indiqué, ce vendredi 16 décembre 2022, la DSI de Grenoble INP dans un point de situation que Place Gre’net s’est procuré.
« Une première étape de diagnostic sur nos serveurs informatiques en est à son terme et nous n’avons constaté aucun vol de données à ce jour », assure par ailleurs la note d’information. Signe d’amélioration, le site internet de l’INP est désormais accessible mais « les sites internet de Grenoble INP – UGA restent momentanément indisponibles à l’exception de ceux de Grenoble IAE – INP et de Polytech Grenoble – INP », précise une page d’accueil temporaire.

La direction des systèmes d’information de Grenoble INP s’oriente désormais vers un plan de rétablissement progressif des services. © Florent Mathieu – Place Gre’net
Vers un plan de rétablissement progressif des services
À ce stade, après avoir demandé aux utilisateurs de changer leur mot de passe et d’installer « un anti-virus de nouvelle génération », la DSI annonce la mise en œuvre d’un plan de rétablissement progressif des services. Les usagers pourront ainsi accéder, via un VPN1VPN est l’abréviation de « virtual private network » (réseau privé virtuel), désignant un service qui protège une connexion Internet via un tunnel chiffré tout en masquant l’adresse IP., à différentes applications actuellement inaccessibles. En sus, « nous nous orientons vers une mise à disposition progressive de fichiers enregistrés sur certains de nos serveurs », fait savoir la DSI.
Enfin, afin de tenir compte de ce contexte fortement dégradé, « le protocole habituel de télétravail continue à s’appliquer pour les personnels qui disposent a minima de l’accès à la messagerie sur site », indique la DSI. Qui ne manque pas, pour l’occasion, de rappeler que le ministère de l’Enseignement supérieur et de la Recherche « appelle à la plus grande vigilance au regard d’une recrudescence des actes de cybermalveillance ».