L’Université de Technologie de Tarbes Occitanie Pyrénées (UTTOP) fait l’objet d’une revendication de cyberattaque publiée le 19 août 2026. Deux acteurs affirment avoir récupéré puis diffusé gratuitement des données provenant de l’intranet de l’établissement.
Les fichiers annoncés contiennent un annuaire interne d’environ 520 personnels, enseignants-chercheurs et doctorants, ainsi que près de 200 listes de diffusion internes.

L’UTTOP, une université technologique à Tarbes
L’UTTOP est un établissement public d’enseignement supérieur issu du regroupement de l’École nationale d’ingénieurs de Tarbes et de l’IUT de Tarbes. L’établissement rassemble des activités d’enseignement, de recherche et de formation dans les domaines scientifiques et technologiques.
519 entrées publiées en exemple
Les attaquants proposent au téléchargement une base de 519 utilisateurs. Les lignes visibles correspondent à des membres de l’établissement et comportent plusieurs informations professionnelles permettant de les identifier et de connaître leur service de rattachement.
- prénom et nom ;
- adresse e-mail professionnelle en @uttop.fr ;
- numéro de téléphone ou poste interne lorsqu’il est renseigné ;
- service ou direction de rattachement.
Sur les données que Cyberattaque.org a analysées, environ la moitié des profils comporteraient également une ligne téléphonique directe ou un poste interne.
Près de 200 listes de diffusion internes également exposées
La fuite ne se limite pas à un simple annuaire. Les attaquants auraient également récupéré la composition de près de 200 listes de diffusion internes, permettant de cartographier une partie de l’organisation de l’université.
Ces listes concernent notamment des services comme l’agence comptable, les ressources humaines, la scolarité, l’informatique ou encore la recherche.
Une cartographie interne utile pour le phishing
Le principal risque vient du niveau de contexte fourni par ces données. Connaître le nom d’un agent, son service, son adresse professionnelle et parfois son numéro direct permet de préparer des campagnes de phishing ou d’ingénierie sociale particulièrement crédibles.
La composition des listes de diffusion peut également aider un attaquant à identifier les personnes travaillant sur des sujets sensibles comme la comptabilité, les ressources humaines ou l’administration des systèmes informatiques.
Une revendication motivée par Chat Control
Les deux auteurs accompagnent leur publication d’un message de protestation contre le projet européen de contrôle des messageries, communément appelé Chat Control. Cette justification politique ne permet toutefois pas d’établir la méthode utilisée pour accéder à l’intranet de l’UTTOP.
Une fuite encore non confirmée officiellement
À ce stade, il s’agit d’une revendication non confirmée officiellement par l’UTTOP. Les éléments publiés montrent néanmoins des données professionnelles cohérentes avec un annuaire interne de l’établissement.
Le point d’entrée utilisé par les attaquants, le volume exact de données récupérées et l’existence éventuelle d’autres informations issues de l’intranet restent encore à déterminer.