Des étudiants et des personnels de Télécom Saint-Étienne, mais aussi des personnes extérieures inscrites à ses événements, pourraient voir leurs coordonnées exposées. Selon une revendication publiée le 7 juillet 2026 sur un forum cybercriminel, un export de la base de données du site de l'école serait proposé gratuitement, pour de l'ordre de 2 200 personnes. L'école d'ingénieurs publique de la Loire, rattachée à l'Université Jean Monnet et à l'Institut Mines-Télécom, n'a pas confirmé publiquement ce piratage présumé.
Ce que contiendrait l'export de Télécom Saint-Étienne
Le pirate affirme avoir obtenu ces données « il y a quelques jours » depuis le site telecom-st-etienne.fr. Le fichier contiendrait avant tout des noms, prénoms et adresses électroniques. Pour une partie des personnes s'ajouteraient une adresse postale, un numéro de téléphone et une date de naissance. On y trouverait aussi des informations de scolarité et d'organisation pédagogique, comme les inscriptions, les emplois du temps et les mobilités d'études, ainsi que quelques comptes internes à l'école. Les catégories recensées mentionnent également des mots de passe stockés sous forme hachée, des informations d'emploi et des champs libres. Aucune donnée bancaire n'apparaît dans le périmètre annoncé.
Un fichier utile pour se faire passer pour l'école
Quand on connaît le nom d'un étudiant, son adresse électronique, sa formation et parfois son emploi du temps ou son séjour d'études à l'étranger, il devient facile d'écrire un message qui semble venir de l'administration. Le principal risque tient donc à l'hameçonnage ciblé par courriel ou par SMS, et au démarchage frauduleux usurpant l'identité de Télécom Saint-Étienne. Les personnes extérieures inscrites à un événement de l'école pourraient recevoir le même type de sollicitation.
Détails techniques :
- De l'ordre de 2 200 personnes annoncées : étudiants, personnels et contacts externes inscrits à des événements
- Export présenté comme provenant du site telecom-st-etienne.fr, obtenu « il y a quelques jours » selon l'acteur
- Données proposées gratuitement
- Quelques comptes applicatifs internes, mots de passe hachés
- Aucune donnée bancaire dans le périmètre annoncé
Données concernées :
- Nom complet
- Adresse email
- Numéro de téléphone
- Adresse postale, ville, code postal et pays
- Date de naissance
- Dossier scolaire et données scolaires (inscriptions, emplois du temps, mobilités d'études)
- Données d'emploi et données professionnelles
- Identifiant interne
- Mot de passe (haché)
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
