Illustration : Université de Technologie de Tarbes : fuite revendiquée sur 518 personnels

Université de Technologie de Tarbes : fuite revendiquée sur 518 personnels

Les enseignants-chercheurs, doctorants et autres personnels de l'Université de Technologie de Tarbes Occitanie Pyrénées (UTTOP) pourraient voir leurs coordonnées professionnelles exposées après un piratage présumé. Selon la revendication publiée le 19 août 2026 sur un forum cybercriminel, un annuaire d'environ 520 personnes issu de l'intranet de l'établissement a été diffusé gratuitement.

Un annuaire interne de l'UTTOP

Établissement public d'enseignement supérieur, l'UTTOP est née du regroupement de l'École nationale d'ingénieurs de Tarbes et de l'IUT de Tarbes. L'annuaire publié réunirait, pour chaque membre du personnel, le prénom, le nom, l'adresse électronique professionnelle et le service de rattachement. Pour la moitié des personnes environ, une ligne directe ou un numéro de poste interne apparaîtrait aussi.

L'ensemble serait accompagné de la composition de 200 listes de diffusion internes, notamment celles de l'agence comptable, des ressources humaines, de la scolarité, du service informatique et de la recherche. Aucun mot de passe, aucune donnée financière et aucune donnée d'étudiant ne figureraient dans le fichier.

Un mobile affiché par les auteurs de la diffusion

Les deux hackers à l'origine de la diffusion disent agir en protestation contre le projet européen de contrôle des messageries. Ils avaient déjà invoqué ce même mobile fin juillet 2026, à propos d'une fuite visant une association de soutien à la gendarmerie. À ce stade, l'établissement n'a pas confirmé publiquement ces éléments.

Même limité à des coordonnées professionnelles, ce type d'annuaire peut servir à des fraudes ciblées. Savoir qui travaille à l'agence comptable ou aux ressources humaines, et quelles listes de diffusion relient les services, permet de rédiger de faux messages internes crédibles : fausse demande de virement, faux lien de connexion à l'intranet, ou message usurpant l'identité d'un responsable auprès de ses collègues.

Détails techniques :

  • Annuaire d'environ 520 personnels, enseignants-chercheurs et doctorants
  • Ligne directe ou poste interne pour environ la moitié des personnes
  • Composition de 200 listes de diffusion internes
  • Données présentées comme issues de l'intranet de l'établissement
  • Diffusion gratuite par deux acteurs invoquant une protestation contre le projet européen de contrôle des messageries

Données concernées :

  • Prénom et nom
  • Adresse email professionnelle
  • Numéro de téléphone (ligne directe ou poste interne)
  • Données professionnelles (service de rattachement, listes de diffusion)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Université de Technologie de Tarbes (UTTOP)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article