Illustration : École 42 : fuite de données revendiquée portant sur 140 080 personnes

École 42 : fuite de données revendiquée portant sur 140 080 personnes

Les étudiants et les candidats du réseau d'écoles 42 pourraient voir leur nom, leur adresse e-mail et leur photo de profil exposés. Le 9 octobre 2026, un acteur a mis en vente sur un forum cybercriminel une base présentée comme celle de tous les étudiants du réseau, collectée la veille. Ce piratage présumé n'a pas été confirmé publiquement par l'École 42 à ce stade.

Capture filigranée et masquée de l'annonce de vente visant l'École 42 sur un forum cybercriminel
Annonce du 9 octobre 2026 sur un forum cybercriminel.

Ce que contiendrait la base attribuée à l'École 42

L'École 42 est une école d'informatique gratuite fondée à Paris, déployée en réseau de campus dans une trentaine de pays. Selon l'annonce, la base compterait 140 080 personnes et 94 427 photos de profil. Elle est proposée sans prix affiché.

Selon l'analyse de Fuites Infos, l'échantillon publié par l'acteur compte 1 000 profils distincts, dont les liens renvoient à l'intranet de l'école, pour la plupart nominatifs, avec nom, adresse e-mail, campus, cursus, grade et, dans plus de deux tiers des cas, une photo de profil, auxquels se mêlent des comptes techniques, de personnel et de test.

Des candidats autant que des étudiants

L'échantillon est composé en majorité de candidats aux piscines d'admission, le cursus principal n'y apparaissant que marginalement. Il ne permet de vérifier ni le volume annoncé ni la composition annoncée : à ce stade, le nombre de personnes réellement concernées n'est pas établi.

Pourquoi les personnes concernées sont exposées

Un nom associé à une adresse e-mail et à une photo de profil suffit à rédiger des messages d'hameçonnage crédibles au nom de l'école, par exemple une fausse demande de reconnexion à un compte ou un faux message d'un campus. La photo permet aussi d'identifier une personne et de la rattacher à son campus, ce qui peut servir à la cibler ou à créer de faux profils à son nom.

Données concernées :

  • Nom complet, prénom et nom
  • Adresse e-mail
  • Identifiant de connexion
  • Photos de profil
  • Données scolaires (campus, cursus, grade)
  • Données d'adhésion

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte École 42, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de École 42Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article