Illustration : Télécom Saint-Étienne : fuite revendiquée touchant 2 206 personnes

Télécom Saint-Étienne : fuite revendiquée touchant 2 206 personnes

Des étudiants et des personnels de Télécom Saint-Étienne, mais aussi des personnes extérieures inscrites à ses événements, pourraient voir leurs coordonnées exposées. Selon une revendication publiée le 7 juillet 2026 sur un forum cybercriminel, un export de la base de données du site de l'école serait proposé gratuitement, pour de l'ordre de 2 200 personnes. L'école d'ingénieurs publique de la Loire, rattachée à l'Université Jean Monnet et à l'Institut Mines-Télécom, n'a pas confirmé publiquement ce piratage présumé.

Ce que contiendrait l'export de Télécom Saint-Étienne

Le pirate affirme avoir obtenu ces données « il y a quelques jours » depuis le site telecom-st-etienne.fr. Le fichier contiendrait avant tout des noms, prénoms et adresses électroniques. Pour une partie des personnes s'ajouteraient une adresse postale, un numéro de téléphone et une date de naissance. On y trouverait aussi des informations de scolarité et d'organisation pédagogique, comme les inscriptions, les emplois du temps et les mobilités d'études, ainsi que quelques comptes internes à l'école. Les catégories recensées mentionnent également des mots de passe stockés sous forme hachée, des informations d'emploi et des champs libres. Aucune donnée bancaire n'apparaît dans le périmètre annoncé.

Un fichier utile pour se faire passer pour l'école

Quand on connaît le nom d'un étudiant, son adresse électronique, sa formation et parfois son emploi du temps ou son séjour d'études à l'étranger, il devient facile d'écrire un message qui semble venir de l'administration. Le principal risque tient donc à l'hameçonnage ciblé par courriel ou par SMS, et au démarchage frauduleux usurpant l'identité de Télécom Saint-Étienne. Les personnes extérieures inscrites à un événement de l'école pourraient recevoir le même type de sollicitation.

Détails techniques :

  • De l'ordre de 2 200 personnes annoncées : étudiants, personnels et contacts externes inscrits à des événements
  • Export présenté comme provenant du site telecom-st-etienne.fr, obtenu « il y a quelques jours » selon l'acteur
  • Données proposées gratuitement
  • Quelques comptes applicatifs internes, mots de passe hachés
  • Aucune donnée bancaire dans le périmètre annoncé

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Date de naissance
  • Dossier scolaire et données scolaires (inscriptions, emplois du temps, mobilités d'études)
  • Données d'emploi et données professionnelles
  • Identifiant interne
  • Mot de passe (haché)
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Télécom Saint-Étienne, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Télécom Saint-ÉtienneDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article