La Metropolitan Police (Met) du Royaume-Uni a arrêté deux garçons de 17 ans en lien avec une attaque par rançongiciel visant Kido, un réseau de crèches londonien.
La cyberattaque a compromis les données sensibles d’environ 8 000 enfants et de leurs familles, révélant une grave vulnérabilité de l’infrastructure numérique du secteur de l’éducation.
Données sensibles de milliers d’enfants exposées
Les arrestations ont eu lieu le 7 octobre 2025 à Bishop’s Stortford, dans le Hertfordshire, après un signalement transmis à la Met Police par Action Fraud le 25 septembre.
Selon l’unité de lutte contre la cybercriminalité de la Met, les suspects ont été interpellés parce qu’ils sont soupçonnés d’utilisation frauduleuse d’un ordinateur et de chantage. Ils restent en détention pour être interrogés dans le cadre d’une enquête en cours.
Le groupe de rançongiciels responsable, connu sous le nom de Radiant, a obtenu un accès non autorisé aux données de Kido par l’intermédiaire de Famly, une plateforme logicielle tierce largement utilisée par les prestataires de services de garde d’enfants.
Les pirates ont dérobé des noms, des adresses personnelles, des photographies, les coordonnées des parents ainsi que des dossiers médicaux et de protection confidentiels.
Des experts ont décrit cette fuite comme l’une des attaques les plus odieuses visant des données d’enfants de ces dernières années.
Pour extorquer Kido, Radiant a exigé une rançon d’environ 600 000 livres sterling en bitcoins.
Lorsque le réseau de crèches n’a pas obtempéré, les pirates ont intensifié leurs menaces en contactant directement les parents et en publiant des images et des informations personnelles concernant certains enfants sur le dark web.
La publication de ces images le 25 septembre a suscité une large condamnation et entraîné une intervention immédiate des forces de l’ordre.
La riposte
Dans une publication consacrée à l’incident, Will Lyne, responsable de la lutte contre la criminalité économique et la cybercriminalité à la Met, a déclaré : « Nous comprenons que des informations de cette nature puissent susciter une vive inquiétude, en particulier chez les parents qui peuvent se préoccuper de l’impact d’un tel incident sur eux-mêmes et leur famille. »
Il a ajouté que les arrestations constituaient une avancée importante dans l’enquête, même si les efforts visant à traduire en justice toutes les personnes responsables se poursuivent.
Fait intéressant, même au sein de la communauté cybercriminelle, les méthodes de Radiant ont été jugées excessives.
Après les critiques d’autres acteurs malveillants, le groupe a affirmé avoir flouté les images et supprimé toutes les données volées au 2 octobre 2025.
Dans une déclaration à la BBC, un membre de Radiant a déclaré : « Toutes les données concernant les enfants sont désormais supprimées. Il n’en reste plus aucune, ce qui peut rassurer les parents. »
Bien que ces affirmations restent invérifiables, les analystes en cybersécurité soulignent que ce revirement rapide met en évidence les risques réputationnels auxquels sont également confrontés les groupes criminels lorsque l’indignation publique atteint son paroxysme.
Les enjeux plus larges de la cybersécurité dans l’éducation
La fuite de données de Kido souligne une tendance préoccupante : les établissements d’enseignement et les structures d’accueil de la petite enfance deviennent des cibles privilégiées des cyberattaques.
Faute de financements suffisants pour les infrastructures informatiques et la cybersécurité, les crèches, les écoles et les universités s’appuient souvent sur des systèmes obsolètes ou sur des fournisseurs tiers appliquant des normes de sécurité disparates.
Selon les experts en cybersécurité, les attaques par rançongiciel contre les établissements d’enseignement ont fortement augmenté ces dernières années, en exploitant les lacunes en matière de protection des données et de formation du personnel.
Ces attaques ne perturbent pas seulement les activités : elles mettent également en danger la vie privée et la sécurité des mineurs, ce qui les rend particulièrement éprouvantes.
L’incident Kido illustre la manière dont les vulnérabilités des plateformes numériques partagées peuvent avoir des conséquences en cascade et toucher des milliers de familles simultanément.
En réaction, les autorités et les professionnels de la cybersécurité exhortent les organisations qui traitent des données d’enfants à adopter un chiffrement plus robuste, des audits de sécurité réguliers et des plans de gestion de crise.
À mesure que les fuites de données gagnent en sophistication, la collaboration entre les secteurs public et privé sera essentielle pour protéger les informations sensibles.
Les enseignements de l’affaire du rançongiciel Kido
L’arrestation de deux adolescents liés à l’attaque par rançongiciel contre Kido constitue une étape importante dans la lutte contre la cybercriminalité visant le secteur de l’éducation.
Alors que l’ampleur exacte des dégâts fait encore l’objet d’une enquête, cette affaire rappelle avec force l’urgence de renforcer les mesures de cybersécurité dans les environnements qui prennent en charge des populations vulnérables.
La rapidité d’action de la Met démontre l’importance de la coordination entre les organismes et le potentiel de responsabilisation, même pour des crimes prenant leur origine dans le monde numérique.
En définitive, la fuite de données de Kido révèle non seulement les dangers de défenses numériques insuffisantes, mais aussi les limites éthiques dont le franchissement peut susciter une condamnation de toutes parts, y compris dans le monde cybercriminel lui-même.

