Les enseignants et les professionnels qui interviennent dans les formations du Conservatoire national des arts et métiers, le Cnam, sont visés par une fuite de données revendiquée. Près de 15 000 personnes seraient concernées. Toutes sont enregistrées sur ADAGE, le portail que le Cnam utilise pour l'agrément de ses enseignants et intervenants, dont la base aurait été diffusée gratuitement le 2 octobre 2026 sur un forum cybercriminel.
Qui sont les intervenants du Cnam touchés par la fuite
Le Cnam est un établissement public d'enseignement supérieur pour adultes, implanté à Paris, en région, en outre-mer et à l'étranger. Pour assurer ses cours, il s'appuie sur des enseignants titulaires ou associés, mais aussi sur de nombreux professionnels qui enseignent en parallèle de leur métier. C'est leur dossier d'agrément, et non celui des élèves, qui serait en cause ici.
Le même jour, une autre base présentée comme celle des apprenants du Cnam a été mise en vente. Le pirate à l'origine de la diffusion distingue lui-même les deux fichiers : celui-ci ne porterait que sur les enseignants et les intervenants.
Ce que contiendraient les données des enseignants du Cnam
Chaque fiche réunirait l'état civil de la personne (nom, prénoms, date et lieu de naissance), son adresse postale, son téléphone mobile et son adresse e-mail. S'y ajouteraient ses diplômes, son statut, son parcours d'enseignement et son parcours professionnel, ainsi que le lien vers le CV déposé sur le portail. La base est annoncée à près de 16 000 lignes, une même personne pouvant y figurer plusieurs fois.
C'est ce croisement qui rend ces informations sensibles. Un état civil complet associé à une adresse personnelle et à un numéro de mobile offre une base sérieuse pour des tentatives d'usurpation d'identité. Le détail du parcours de chacun permet aussi de rédiger des messages d'hameçonnage crédibles, se réclamant du Cnam ou d'un employeur. Le fichier étant proposé au téléchargement sans contrepartie, il peut être repris par n'importe qui.
À ce stade, le Cnam n'a pas confirmé publiquement ce piratage présumé.
Données concernées :
- Nom, prénoms et genre
- Date et lieu de naissance
- Adresse postale, code postal, ville et pays
- Numéro de téléphone
- Adresse e-mail
- Diplômes et formation
- Statut, profession et parcours professionnel
- Identifiant interne
- Liens vers les CV déposés
- Descriptions libres des expériences
Mentions :
Statut Fuites Infos : Revendiquée
