Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
16 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

EAD-Online : une fuite de données revendiquée pour 19 456 comptes

Une base de données attribuée à EAD-Online.be, une plateforme belge de formation en ligne, a été revendiquée sur un forum cybercriminel. Son auteur affirme détenir 19 456 enregistrements. Un échantillon mentionné par FrenchBreaches contient des noms, des adresses e-mail et des identifiants utilisateurs, mais ni l’organisation ni une autorité n’ont confirmé l’incident dans les sources consultées.

Une base attribuée à une plateforme de formation belge

EAD-Online.be propose des contenus et des formations en ligne. Son portail de cours se présente comme un service d’e-learning de la Fédération Wallonie-Bruxelles. Le 15 septembre, FrenchBreaches a signalé qu’une publication sur un forum cybercriminel désignait directement le domaine ead-online.be. Le titre de cette publication évoque une base de données de la plateforme.

Ce point est important : il s’agit à ce stade d’une revendication publiée par un acteur malveillant, et non d’une notification officielle de la plateforme. La publication permet de documenter l’existence de cette affirmation. Elle ne suffit pas à établir que la base est authentique, récente ou complète.

19 456 personnes et lignes annoncées, un chiffre non confirmé

L’auteur de la publication revendique 19 456 lignes pour autant de personnes, dans un fichier JSON d’environ 3 Mo. Ce nombre doit être lu comme le chiffre annoncé par cet auteur. Il ne constitue pas un décompte vérifié des utilisateurs concernés, ni la preuve que chaque ligne correspond à une personne distincte ou actuellement inscrite.

FrenchBreaches précise que l’authenticité, l’origine et l’intégralité des enregistrements ne sont pas confirmées indépendamment. La plateforme pourrait ne pas avoir connaissance de cette publication, la base pourrait être ancienne, ou son périmètre pourrait différer de ce qui est annoncé. Aucune de ces hypothèses ne peut être tranchée avec les éléments publics examinés.

Ce que montre l’échantillon rendu public

Selon FrenchBreaches, l’échantillon JSON visible comporte un identifiant numérique, un nom, un prénom, une adresse e-mail et une URL liée à un avatar ou à un profil. Ces éléments peuvent être assez précis pour permettre à un escroc de composer un message qui semble lié à une formation, à un accès de cours ou à un compte utilisateur.

En revanche, l’échantillon ne permet pas d’affirmer que des mots de passe, des coordonnées bancaires, des numéros de téléphone ou des documents ont été exposés. Les informations techniques sur l’accès à la base ne sont pas connues non plus. Dire que tous les comptes sont compromis ou que les mots de passe ont fuité serait donc aller au-delà des faits disponibles.

Le risque principal : un message qui imite la plateforme

Si les données revendiquées sont authentiques, le risque le plus crédible découle de la présence combinée d’un nom et d’une adresse e-mail. Un message peut citer la plateforme de formation, s’adresser à la personne par son nom et prétexter une suspension de cours, une mise à jour de compte ou un document à consulter. Cette personnalisation augmente sa crédibilité, sans démontrer qu’un pirate connaît le mot de passe de la victime.

Le bon réflexe est de ne pas ouvrir un lien reçu dans un message inattendu, même s’il porte le nom apparent d’EAD-Online. Pour vérifier une annonce, ouvrez vous-même le portail habituel dans votre navigateur ou utilisez un favori déjà connu. Ne communiquez jamais un code reçu par SMS ou une application de validation à une personne qui vous contacte.

Que faire si vous utilisez EAD-Online

Surveillez les communications publiées par la plateforme sur ses domaines habituels. Si vous recevez une demande urgente, cherchez l’information sur le portail au lieu de cliquer dans l’e-mail. Un vrai service peut prévenir d’un incident, mais un escroc peut copier sa présentation et exploiter l’inquiétude créée par la rumeur d’une fuite.

La source examinée ne signale pas la présence de mots de passe dans l’échantillon. Il n’y a donc pas de raison factuelle d’affirmer qu’il faut changer immédiatement le mot de passe EAD-Online à cause de cette seule revendication. En revanche, utilisez un mot de passe distinct pour chaque service : cette pratique limite les conséquences si une fuite d’identifiants est confirmée plus tard.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier l’authenticité de la base, son origine, sa date, le nombre réel de personnes concernées ni l’étendue des données qu’elle contient. Nous ne pouvons pas non plus établir comment ces données auraient été obtenues, si l’accès à la plateforme a été compromis, ou si une copie complète a été diffusée.

Aucune confirmation publique d’EAD-Online ou d’une autorité compétente n’a été trouvée dans les sources consultées. Les noms, adresses e-mail et identifiants décrits ici proviennent de l’échantillon rapporté par FrenchBreaches. Toute information ultérieure de la plateforme pourrait modifier l’évaluation de cet événement revendiqué.

Le déroulé

  • 15 septembre 2026 · FrenchBreaches publie une alerte décrivant une revendication de fuite attribuée à EAD-Online.be.
  • À ce stade · La base est annoncée par son auteur à 19 456 lignes, mais ce volume n’est pas confirmé indépendamment.
  • À vérifier · Aucune confirmation publique de l’incident par EAD-Online n’a été identifiée dans les sources consultées.

Ce qu'il faut faire

  • Vérifiez depuis le portail habituel. Pour toute information sur votre compte ou vos cours, saisissez vous-même l’adresse habituelle du service au lieu de suivre un lien reçu par message.
  • Méfiez-vous des messages personnalisés. Un nom et une adresse e-mail peuvent suffire à rendre crédible un faux message de formation. Ne communiquez jamais un code de validation à un interlocuteur non vérifié.

Sources : EAD-Online ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.