En décembre 2023, le centre universitaire de formation et de recherche de Mayotte à Dembéni, devenu Université de Mayotte le 1er janvier 2024, subit une cyberattaque par rançongiciel. Le rapport d'expertise de l'entreprise Lexfo, établi en 2024, décrit un incident circonscrit à l'interface entre la direction administrative des services et les services informatiques, ayant chiffré ou détruit 111 fichiers sur près de 19 500 présents sur le serveur, l'ensemble des applications métiers ayant été sauvegardé. Selon la presse, l'incident est reconnu dans le rapport public de la Cour des comptes, qui relève que des procédures de marché n'ont pas pu être appréciées et que des pièces n'ont pas été communiquées en raison de la cyberattaque. La direction invoque durablement cet incident pour justifier la non-communication de documents administratifs et comptables auprès de la Cour des comptes, de l'IGÉSR, du rectorat et du tribunal administratif. Selon la presse, l'écart entre ce discours et les conclusions du rapport technique n'est révélé qu'en mai 2026 par la presse locale. Aucune exfiltration de données n'est établie et aucune revendication n'est rendue publique.