Les enseignants-chercheurs, doctorants et autres personnels de l'Université de Technologie de Tarbes Occitanie Pyrénées (UTTOP) pourraient voir leurs coordonnées professionnelles exposées après un piratage présumé. Selon la revendication publiée le 19 août 2026 sur un forum cybercriminel, un annuaire d'environ 520 personnes issu de l'intranet de l'établissement a été diffusé gratuitement.
Un annuaire interne de l'UTTOP
Établissement public d'enseignement supérieur, l'UTTOP est née du regroupement de l'École nationale d'ingénieurs de Tarbes et de l'IUT de Tarbes. L'annuaire publié réunirait, pour chaque membre du personnel, le prénom, le nom, l'adresse électronique professionnelle et le service de rattachement. Pour la moitié des personnes environ, une ligne directe ou un numéro de poste interne apparaîtrait aussi.
L'ensemble serait accompagné de la composition de 200 listes de diffusion internes, notamment celles de l'agence comptable, des ressources humaines, de la scolarité, du service informatique et de la recherche. Aucun mot de passe, aucune donnée financière et aucune donnée d'étudiant ne figureraient dans le fichier.
Un mobile affiché par les auteurs de la diffusion
Les deux hackers à l'origine de la diffusion disent agir en protestation contre le projet européen de contrôle des messageries. Ils avaient déjà invoqué ce même mobile fin juillet 2026, à propos d'une fuite visant une association de soutien à la gendarmerie. À ce stade, l'établissement n'a pas confirmé publiquement ces éléments.
Même limité à des coordonnées professionnelles, ce type d'annuaire peut servir à des fraudes ciblées. Savoir qui travaille à l'agence comptable ou aux ressources humaines, et quelles listes de diffusion relient les services, permet de rédiger de faux messages internes crédibles : fausse demande de virement, faux lien de connexion à l'intranet, ou message usurpant l'identité d'un responsable auprès de ses collègues.
Détails techniques :
- Annuaire d'environ 520 personnels, enseignants-chercheurs et doctorants
- Ligne directe ou poste interne pour environ la moitié des personnes
- Composition de 200 listes de diffusion internes
- Données présentées comme issues de l'intranet de l'établissement
- Diffusion gratuite par deux acteurs invoquant une protestation contre le projet européen de contrôle des messageries
Données concernées :
- Prénom et nom
- Adresse email professionnelle
- Numéro de téléphone (ligne directe ou poste interne)
- Données professionnelles (service de rattachement, listes de diffusion)
Mentions :
Statut Fuites Infos : Revendiquée
