Ce qui est confirmé
Le Cnam indique qu’un acte malveillant sur certains systèmes d’information a entraîné une fuite de données le 2 octobre 2026. Une cellule de crise a été mobilisée.
Pour les élèves inscrits depuis dix ans au plus, l’établissement cite notamment les noms, prénoms, dates et lieux de naissance. Pour des enseignants enregistrés depuis 2017 sur Adage, des coordonnées et éléments de parcours peuvent aussi être concernés.
Ce que cela signifie
La publication décrit les catégories de données potentiellement concernées, pas nécessairement les données de chaque personne. Le périmètre exact dépend de l’enquête et des notifications individuelles.
L’association de données d’état civil et de coordonnées peut faciliter des messages d’hameçonnage personnalisés, même en l’absence de mot de passe divulgué.
Ce que cet incident révèle
La publication décrit les catégories de données potentiellement concernées, pas nécessairement les données de chaque personne. Le périmètre exact dépend de l’enquête et des notifications individuelles.
Les bons réflexes à adopter
Surveillez les messages prétendant provenir du Cnam et ouvrez directement son site plutôt que les liens d’un email inattendu.
En cas de doute, vérifiez l’identité de l’expéditeur et ne communiquez ni code de connexion ni document d’identité sur sollicitation.
Que faire si vous êtes concerné ?
Surveillez les messages prétendant provenir du Cnam et ouvrez directement son site plutôt que les liens d’un email inattendu.
En cas de doute, vérifiez l’identité de l’expéditeur et ne communiquez ni code de connexion ni document d’identité sur sollicitation.
Conservez les éventuelles notifications officielles et signalez toute tentative d’usurpation.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.