Revendiquée Monde

École 42 : fuite de données présumée, 140 080 profils en vente

École 42 : revendiquée

Un pirate affirme avoir copié 140 080 profils de l'École 42, le réseau d'écoles d'informatique gratuites. Selon Cyberattaque.org, les données seraient proposées à la vente depuis le 9 octobre 2026.

Que s'est-il passé chez l'École 42 ?

Selon Cyberattaque.org, un pirate informatique (une personne qui vole des données) se fait appeler fentag. Il affirme avoir collecté les profils par « scraping », c'est-à-dire une aspiration automatique des pages de l'annuaire. D'après Cyberattaque.org, la collecte aurait eu lieu le 8 octobre 2026. Clubic indique que le fichier a été proposé à la vente le 9 octobre.

Ni Cyberattaque.org ni Clubic ne confirment une intrusion dans les serveurs de l'école. Les deux médias cherchent encore à comprendre comment un seul pirate a pu copier autant de fiches si vite.

Quelles données auraient fuité de l'École 42 ?

Selon Clubic, le fichier contiendrait des noms, des prénoms, des logins et des adresses e-mail. Il indiquerait aussi le campus, le cursus, le grade et l'équipe interne de l'étudiant, appelée « coalition ». Un champ « wallet » (portefeuille de crédits virtuels de la plateforme) serait aussi renseigné. Clubic précise qu'aucun mot de passe n'a été retrouvé dans le lot.

Cyberattaque.org dit avoir vu des photos de profil, environ 94 427 selon le pirate. Il n'a repéré ni numéro de téléphone ni adresse postale.

Combien de personnes sont concernées par la fuite à l'École 42 ?

Le pirate affirme avoir récupéré 140 080 profils, selon Cyberattaque.org. Une analyse de l'ensemble du fichier, relayée par Clubic, relève 140 078 adresses e-mail. Ce chiffre n'a pas été confirmé par l'école à ce stade.

Les profils viendraient de l'annuaire mondial du réseau, et non du seul campus de Paris. Cyberattaque.org cite des profils liés à plusieurs campus français et étrangers. Clubic affirme que des anciens élèves et du personnel figurent aussi dans l'échantillon.

Que dit l'École 42 après cette fuite de données ?

Les sources consultées ne donnent pas de réaction officielle de l'École 42 à ce stade. On ignore si l'école a porté plainte ou alerté la CNIL, le gendarme français des données personnelles. Aucune information n'est disponible sur d'éventuelles mesures prises pour sécuriser la plateforme.

Les deux médias rappellent que l'intrusion n'est pas prouvée. Ils ne savent pas non plus si les fiches étaient visibles par tout internaute ou seulement par des comptes connectés.

Qui est derrière la fuite de données de l'École 42 ?

Seul le pseudonyme du pirate est connu à ce stade : fentag. Son identité réelle n'est pas donnée par les sources. Clubic affirme, d'après une analyse, qu'il aurait d'abord utilisé un compte étudiant. Il aurait ensuite aspiré la plateforme avec cet accès.

Selon la même source, le pirate aurait été bloqué dès le lendemain, mais les données avaient déjà été copiées.

Quels risques pour les étudiants de l'École 42 ?

Avec un login et un nom, un escroc peut écrire de faux messages très crédibles. Clubic explique qu'il peut se faire passer pour l'équipe de l'Intra, l'intranet de 42. Il peut ensuite envoyer la victime vers une fausse page de connexion, c'est l'hameçonnage (une arnaque pour voler des identifiants).

Cyberattaque.org ajoute qu'une photo liée à une identité peut servir à créer de faux profils. Le wallet interne ne prouve pas l'exposition de données bancaires, selon Clubic.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.