Alerte, Parcoursup piraté : Des milliers de données d’étudiants exposées !
Des informations personnelles et scolaires de candidats ont été mises en ligne.
La plateforme Parcoursup, qui facilite l’inscription des lycéens dans l’enseignement supérieur, pourrait avoir été victime d’une fuite de données. Un internaute, « DrOne », a affirmé avoir accédé à l’un des espaces d’administration de Parcoursup et exporté une partie de la base de données utilisateur.
Détails de la fuite
Le fichier mis en ligne contient des informations personnelles et scolaires de candidats, y compris l’identité des candidats et de leurs parents, leurs adresses de messagerie et postale, leurs numéros de téléphone, et des détails sur leur parcours scolaire. La majorité des élèves concernés sont scolarisés en Ille-et-Vilaine, mais des lycéens d’autres régions et de l’étranger sont également recensés.
Un hacker revendique le piratage de #Parcoursup pic.twitter.com/mBPDLvemuk
— Gabriel Thierry (@gabrielthierry) July 28, 2023
Réactions et conséquences
Plusieurs personnes concernées par la fuite ont confirmé à la rédaction de Zdnet être des lycéens ayant postulé pour une formation dans l’enseignement supérieur. Cependant, le ministère de l’enseignement supérieur, de la recherche et de l’innovation n’a pas confirmé un accès frauduleux à la plateforme Parcoursup.
Le point de vue du hacker
Le hacker « DrOne » affirme avoir téléchargé l’intégralité de la base de données, soit plusieurs gigaoctets d’informations. Il explique avoir voulu montrer que ces données ne devraient pas être aussi facilement accessibles. Il a également déclaré avoir exploité une mauvaise configuration dans la requête d’exportation pour exporter la base de données.
Précédentes failles de sécurité
Si le piratage est confirmé, ce ne serait pas la première fois que Parcoursup fait face à des problèmes de sécurité. En mai 2020, une fuite de 6500 dossiers d’élèves avait été repérée. En outre, un étudiant en informatique avait alerté le ministère de l’enseignement supérieur sur l’existence d’une faille sur le site Parcoursup.fr en 2019.