Cyberattaque à l’École vétérinaire d’Alfort : des accès internes et comptes administrateurs compromis La plateforme ThèseVet de l’École nationale vétérinaire d’Alfort (EnvA) fait l’objet d’une revendication de compromission informatique. Un utilisateur affirme avoir découvert une faille permettant d’accéder à des éléments internes de la plateforme, notamment des comptes administrateurs, des adresses e-mail, des mots de passe et des sessions encore actives. La revendication a été publiée le 30 septembre 2026 sur un forum spécialisé. Son auteur indique avoir identifié une vulnérabilité affectant ThèseVet, la plateforme en ligne consacrée aux thèses de l’École nationale vétérinaire d’Alfort. :::embed ::: Des captures d’écran accompagnant la publication montrent ce qui est présenté comme un accès à des interfaces techniques internes, avec notamment des comptes disposant de privilèges élevés. FrenchBreaches ne reproduit volontairement aucun identifiant, nom, adresse e-mail, mot de passe, jeton de session ou autre élément susceptible de permettre l’identification d'une personne ou l'accès à un système. Des comptes administrateurs potentiellement accessibles Selon l’auteur de la revendication, la vulnérabilité permettrait d’accéder à différentes informations associées aux utilisateurs de la plateforme. Les éléments revendiqués comprennent notamment : • des comptes administrateurs ; • des adresses e-mail ; • des mots de passe ou informations d’authentification ; • des cookies et sessions encore valides ; • des informations relatives aux rôles et privilèges des utilisateurs. Les captures publiées semblent également montrer une interface technique permettant de consulter certaines propriétés associées à des comptes utilisateurs. Les éléments publiés suggèrent une compromission allant au-delà d’une simple exposition de données, avec un accès potentiel à des comptes disposant de privilèges élevés. ThèseVet, la plateforme des thèses vétérinaires ThèseVet est présentée comme la plateforme en ligne consacrée aux thèses de l’École nationale vétérinaire d’Alfort. La compromission revendiquée semble donc concerner cette plateforme et ses systèmes associés, et non nécessairement l’ensemble du système informatique de l’établissement. À ce stade, les éléments disponibles ne permettent pas d’établir le nombre exact de comptes concernés, ni de déterminer si d’autres services de l’école ont été affectés. Aucune donnée annoncée à la vente L’auteur de la publication affirme explicitement que les données découvertes ne sont pas proposées à la vente et ne seront pas rendues publiques. La publication est présentée comme une alerte destinée à signaler la vulnérabilité à la communauté française. Cette déclaration ne permet toutefois pas, à elle seule, de déterminer si la vulnérabilité a pu être découverte ou exploitée auparavant par d’autres personnes. L’étendue de la compromission reste à déterminer Plusieurs éléments restent inconnus à ce stade : • le nombre exact de comptes accessibles ; • la durée pendant laquelle la vulnérabilité aurait été exploitable ; • la nature technique précise de la faille ; • l’existence éventuelle d’autres données accessibles ; • l’éventuelle exploitation de la vulnérabilité par d’autres acteurs ; • les mesures correctives prises depuis sa découverte. En l’absence de confirmation officielle sur l’ensemble de ces éléments, le périmètre de l’incident doit rester présenté comme une revendication accompagnée de captures d’écran. FrenchBreaches ne publie aucune donnée personnelle ni aucun élément d’authentification provenant des captures communiquées.
École vétérinaire d’Alfort
Cyberattaque à l’École vétérinaire d’Alfort : des accès internes et comptes administrateurs compromis La plateforme ThèseVet de l’École nationale vétérinaire d’Alfort (EnvA) fait l’objet d’une revendication de compromis…

