Les élèves du Collège Albert Triboulet, à Romans-sur-Isère dans la Drôme, pourraient figurer dans un fichier diffusé le 4 juillet 2026. Selon la revendication, les données de 189 collégiens auraient été extraites lors d'un piratage présumé, avec des informations issues de la plateforme éducative Pix. L'établissement scolaire public n'a pas confirmé officiellement ces éléments à ce stade.
Un collège parmi quinze établissements visés
Le fichier attribué au Collège Albert Triboulet fait partie d'un lot plus large, publié sur un forum cybercriminel, qui regroupe 15 établissements scolaires : 8 collèges et 7 lycées. Chaque établissement y est traité séparément. Pour ce collège, l'export compterait 189 élèves, et son contenu serait cohérent avec un extrait de Pix.
Les informations décrites concernent l'identité des élèves, leur date de naissance, leur classe, leurs identifiants de connexion à la plateforme et le suivi de leur activité pédagogique. Une minorité d'adresses électroniques y figurerait. Aucun mot de passe n'a été identifié dans le fichier.
Des données qui concernent des collégiens
La population touchée est mineure, ce qui change la portée de l'incident. Le nom d'un enfant, sa date de naissance, sa classe et son établissement suffisent à le situer précisément. Réunies, ces informations pourraient servir à rédiger des messages crédibles adressés aux familles, en se faisant passer pour le collège ou pour un service éducatif. Même sans mot de passe, un identifiant de connexion associé à un nom peut aussi être repris dans des tentatives d'hameçonnage visant l'élève ou ses parents. Enfin, l'activité pédagogique renseigne sur le travail réalisé par chaque élève, une information qui relève de sa scolarité et n'a pas vocation à circuler.
Détails techniques :
- 189 élèves dans l'export attribué au collège
- Lot de 15 établissements scolaires (8 collèges et 7 lycées), traité établissement par établissement
- Contenu cohérent avec un extrait de la plateforme éducative Pix
- Adresses email présentes pour une minorité d'élèves
- Aucun mot de passe identifié
Données concernées :
- Nom complet
- Date de naissance
- Identifiant interne et identifiant de connexion
- Données scolaires (classe)
- Dossier scolaire (activité pédagogique sur la plateforme)
- Adresse email (minorité des élèves)
- Données de mineurs
Mentions :
Statut Fuites Infos : Revendiquée
