Revendiquée France

École 42 : les profils de 140 080 étudiants mis en vente par un pirate

École 42 : revendiquée

Un pirate affirme avoir aspiré 140 080 profils de l'École 42 et met ce fichier en vente. Selon Cyberattaque.org et Clubic, les données proviennent de l'intranet du réseau, présent dans une trentaine de pays. L'école n'a pas été confirmée comme ayant subi une intrusion dans ses serveurs.

140 080 profils proposés à la vente

Le pirate, qui se fait appeler fentag, propose le fichier depuis le 9 octobre 2026, selon Cyberattaque.org. Il affirme avoir collecté les profils la veille, le 8 octobre. Il dit aussi avoir récupéré 94 427 photographies de profil.

Le pirate parle de « scraping », c'est-à-dire d'une aspiration automatique des pages de l'annuaire. Il ne décrit pas une intrusion dans les serveurs de l'école. Clubic relaie la même description.

Cyberattaque.org a consulté un échantillon de 1 000 fiches. Il a retrouvé des comptes de nombreux campus, dont plusieurs en France. Les profils renvoient vers profile.intra.42.fr, l'intranet du réseau.

Des données d'identité et de parcours

Selon Clubic, chaque fiche peut contenir le nom, le prénom, le login, l'adresse e-mail, le campus et l'URL du profil. Le fichier contient aussi le cursus, le grade, la coalition, c'est-à-dire l'équipe interne, et le solde d'un portefeuille virtuel.

Clubic indique qu'aucun mot de passe n'a été retrouvé dans le lot. Cyberattaque.org n'a repéré ni numéro de téléphone ni adresse postale dans les champs annoncés.

Le portefeuille contient des crédits virtuels de la plateforme pédagogique. Il ne constitue pas, selon Clubic, une preuve d'exposition de données bancaires.

Des chiffres qui divergent selon le vendeur

Le vendeur présente le fichier comme couvrant l'ensemble des étudiants de 42. L'échantillon montre pourtant des anciens élèves et des membres du personnel, mêlés aux étudiants, selon Clubic. Le site estime que les 140 080 profils correspondent plutôt à l'annuaire entier qu'aux seuls inscrits actuels.

L'école n'a pas été contactée dans les sources disponibles, et aucune réaction officielle de 42 n'est citée à ce stade.

Un précédent cet été dans l'Éducation nationale

Clubic rappelle qu'à l'été 2026, un compte professionnel usurpé avait permis d'aspirer les données d'un grand nombre d'agents de l'Éducation nationale, dans la nuit du 25 juillet. Les sources ne précisent pas de lien direct avec l'affaire 42.

Selon des informations reprises par Clubic, le pirate aurait d'abord pris le contrôle d'un compte étudiant, puis utilisé cet accès pour aspirer la plateforme. Il aurait été détecté et bloqué le lendemain, mais les données avaient déjà été copiées. Ce scénario reste à confirmer, et les sources ne disent pas si les profils étaient lisibles sans authentification ou si une faille de contrôle d'accès est en cause.

Ce que les personnes concernées doivent surveiller

Selon Cyberattaque.org et Clubic, le risque principal est l'hameçonnage (phishing). Un escroc peut connaître le login et le niveau d'un étudiant, puis lui écrire au nom de l'équipe de l'Intra. Il peut évoquer une évaluation ou un projet, puis renvoyer vers une fausse page de connexion.

Les sources ne mentionnent ni plainte, ni saisine de la CNIL, ni réaction de l'ANSSI à ce stade.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.