Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
3 octobre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Cnam : une fuite revendiquée vise des profils d'enseignants

Une base de données diffusée le 2 octobre est attribuée à ADAGE, une application utilisée par le Conservatoire national des arts et métiers pour ses enseignants et intervenants. Les éléments consultés par deux médias spécialisés sont cohérents avec cette attribution, mais le Cnam n'a pas confirmé publiquement l'incident ni son origine.

Une base attribuée à ADAGE, publiée gratuitement

Le 2 octobre 2026, l'utilisateur se présentant sous le pseudonyme Syrv4x a diffusé gratuitement une base qu'il attribue à adage.cnam.fr. ADAGE signifie Application de Dialogue pour l'Agrément des Enseignants. D'après Cyberattaque.org, l'outil est utilisé dans l'environnement du Cnam pour la gestion et l'agrément des enseignants et intervenants.

Le point important est le statut de l'affaire. Il s'agit d'une fuite revendiquée, et non d'une violation confirmée par le Cnam. Cyberattaque.org indique avoir obtenu le fichier diffusé et y compter 15 983 profils distincts. FrenchBreaches évoque pour sa part 15 984 lignes. Cet écart d'une ligne ne permet pas de savoir combien de personnes sont réellement concernées, mais les deux sources décrivent le même ordre de grandeur.

Le même acteur a aussi mis en vente une autre base, beaucoup plus large, attribuée à cnam.fr. Les deux publications sont distinctes. Cet article se concentre sur la base ADAGE, car elle concerne explicitement des enseignants et intervenants et contient des informations professionnelles particulièrement détaillées.

Des coordonnées et des parcours professionnels détaillés

Les données décrites ne se limitent pas à un annuaire. Les profils contiendraient les nom et prénom, les dates et lieux de naissance, l'adresse postale, l'adresse électronique et des numéros de téléphone fixe ou mobile. S'y ajouteraient le niveau de diplôme, le domaine de formation, la profession, le statut, ainsi que des expériences professionnelles et d'enseignement.

Cyberattaque.org rapporte aussi la présence de références vers des CV déposés dans l'environnement du Cnam, avec le nom du document et une adresse associée au fichier. Cela ne prouve pas que les fichiers PDF eux-mêmes ont été récupérés. En revanche, la combinaison entre identité, coordonnées, diplômes et parcours suffit déjà à dessiner un profil très précis.

Cette précision change la nature du risque. Une donnée isolée sert souvent à alimenter du démarchage. Un parcours professionnel détaillé peut aider un escroc à fabriquer un message qui semble venir d'une université, d'un ancien employeur, d'un service administratif ou du Cnam lui-même.

Pourquoi le phishing ciblé devient plus crédible

Un faux message générique se repère parfois facilement. À l'inverse, un message qui cite une vraie fonction, un diplôme, un établissement ou une ancienne expérience inspire davantage confiance. Il peut demander de consulter un document, de signer un dossier d'agrément ou de régulariser une information personnelle. Le risque ne vient pas d'un mécanisme technique démontré, mais de l'usage possible des données exposées si la base est authentique.

Les numéros de téléphone constituent un autre point d'attention. Un fraudeur peut compléter un courriel par un appel ou un SMS et prétendre vérifier une démarche en cours. La présence de renseignements exacts dans la conversation ne doit jamais être considérée comme une preuve d'identité : ce sont précisément les informations qu'une fuite peut mettre à disposition.

Aucun mot de passe n'est mentionné dans les éléments consultés. Il n'y a donc pas de raison connue de changer un mot de passe à cause de cette seule publication. Le réflexe utile porte plutôt sur les sollicitations reçues à propos du Cnam, d'une formation, d'un CV ou d'une démarche professionnelle.

Le bon réflexe : vérifier par un canal indépendant

Toute personne ayant enseigné ou intervenu au Cnam peut traiter comme suspect un courriel, un SMS ou un appel qui réclame une action urgente, même s'il contient des détails corrects sur son parcours. Il ne faut ni répondre au message, ni ouvrir son lien, ni communiquer un code reçu par téléphone.

La méthode la plus sûre consiste à retrouver soi-même le contact du Cnam ou du service concerné depuis son site officiel, puis à demander si la démarche est réelle. Il faut utiliser un numéro ou une adresse recherchés indépendamment, jamais ceux fournis dans le message reçu. Cette vérification sépare un vrai échange administratif d'une tentative d'exploitation de données personnelles.

Les personnes concernées peuvent aussi conserver une capture du message suspect et le signaler. Plus les tentatives de fraude sont repérées tôt, moins elles ont de chances de viser d'autres enseignants ou intervenants avec le même scénario.

Une seconde base attribuée au Cnam, d'un autre volume

Cette publication survient parallèlement à une base présentée comme provenant de cnam.fr. Son auteur revendique 882 918 lignes et 773 306 identifiants internes uniques. FrenchBreaches souligne qu'il serait incorrect de transformer ce nombre de lignes en nombre d'étudiants uniques : l'échantillon ne permet pas d'identifier directement le statut de chaque personne.

Les deux sources décrivent donc deux ensembles séparés : l'un attribué à ADAGE et consacré aux enseignants et intervenants, l'autre attribué à un référentiel plus vaste. Les rapprocher permet de comprendre l'ampleur de la revendication, mais ne permet pas d'affirmer que toutes ces lignes représentent autant de personnes distinctes.

Ce que nous ne pouvons pas vérifier

Le Cnam n'avait pas confirmé publiquement, au moment de la rédaction, l'exposition de ces données ni le système effectivement compromis. L'origine de l'accès reste inconnue : aucune source consultée ne permet de conclure à une vulnérabilité, à des identifiants volés, à un défaut de contrôle d'accès ou à un autre vecteur.

Nous ne pouvons pas non plus établir si tous les profils diffusés correspondent à des personnes uniques, si les CV référencés ont été extraits, ni si les deux bases attribuées au Cnam proviennent du même accès. Les volumes, les données et l'attribution au Cnam doivent donc rester présentés comme revendiqués, malgré la cohérence des fichiers examinés par les deux médias spécialisés.

Le déroulé

  • 2 octobre 2026 · Syrv4x diffuse une base attribuée à ADAGE et met en vente une autre base attribuée à cnam.fr, selon Cyberattaque.org et FrenchBreaches.
  • 3 octobre 2026 · Aucune confirmation publique du Cnam n'a été relevée dans les sources consultées.

Ce qu'il faut faire

  • Vérifiez par un canal indépendant. Pour toute demande liée au Cnam, à un CV ou à un agrément, retrouvez vous-même le contact officiel avant de répondre.
  • Ne communiquez aucun code. Un appelant qui connaît votre parcours peut tout de même être un fraudeur. Aucun détail personnel ne prouve son identité.
  • Méfiez-vous des détails exacts. Une fonction, un diplôme ou une ancienne expérience peuvent servir à personnaliser un message frauduleux.

Sources : Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.