Fuites de données

Cyberattaque du Cnam : quelles données d’élèves et d’enseignants ont été exposées ?

Après l’incident du 2 octobre, le Cnam précise les informations personnelles susceptibles d’avoir été exposées. Les risques et les précautions utiles.

Illustration conceptuelle : Cyberattaque du Cnam : quelles données d’élèves et d’enseignants ont été exposées ?
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le Cnam indique qu’un acte malveillant sur certains systèmes d’information a entraîné une fuite de données le 2 octobre 2026. Une cellule de crise a été mobilisée.

Pour les élèves inscrits depuis dix ans au plus, l’établissement cite notamment les noms, prénoms, dates et lieux de naissance. Pour des enseignants enregistrés depuis 2017 sur Adage, des coordonnées et éléments de parcours peuvent aussi être concernés.

Ce que cela signifie

La publication décrit les catégories de données potentiellement concernées, pas nécessairement les données de chaque personne. Le périmètre exact dépend de l’enquête et des notifications individuelles.

L’association de données d’état civil et de coordonnées peut faciliter des messages d’hameçonnage personnalisés, même en l’absence de mot de passe divulgué.

Ce que cet incident révèle

La publication décrit les catégories de données potentiellement concernées, pas nécessairement les données de chaque personne. Le périmètre exact dépend de l’enquête et des notifications individuelles.

Les bons réflexes à adopter

Surveillez les messages prétendant provenir du Cnam et ouvrez directement son site plutôt que les liens d’un email inattendu.

En cas de doute, vérifiez l’identité de l’expéditeur et ne communiquez ni code de connexion ni document d’identité sur sollicitation.

Que faire si vous êtes concerné ?

Surveillez les messages prétendant provenir du Cnam et ouvrez directement son site plutôt que les liens d’un email inattendu.

En cas de doute, vérifiez l’identité de l’expéditeur et ne communiquez ni code de connexion ni document d’identité sur sollicitation.

Conservez les éventuelles notifications officielles et signalez toute tentative d’usurpation.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Cnam — communiqué du 8 octobre 2026