L’école supérieure d’arts & médias de Caen/Cherbourg a été la cible le 21 août 2026 d’un acte de cyber-malveillance ayant affecté son infrastructure d’hébergement internet ainsi que certaines des applications qui y sont liées.
Cet incident a entraîné un accès non autorisé à des données stockées sur cette infrastructure au travers d’une faille de sécurité qui, en raison de la fermeture de l’établissement au mois d’août, n’a pu être détectée par notre service informatique qu’à partir du 3 septembre.
Des données à caractère personnel des usager·ères et collaborateur·ices de l’école sont susceptibles d’avoir été impactées.
Dès la détection de cet incident, l’ésam Caen/Cherbourg a mis en œuvre les mesures nécessaires afin de sécuriser son infrastructure, notamment par le blocage des accès concernés, le renforcement des mesures de sécurité et le lancement d’investigations techniques destinées à déterminer l’origine et l’étendue de l’incident. Conformément aux dispositions réglementaires applicables, la Commission Nationale de l’Informatique des Libertés (CNIL) a été notifiée et une plainte a été déposée.
Dans la mesure où les données à caractère personnel sont susceptibles d’être potentiellement utilisées à des fins malveillantes (hameçonnage ou usurpation d’identité), les usager·ères et collaborateur·rices de l’école sont invité·es par précaution à suivre les recommandations de sécurité suivantes :
- rester vigilant·es face à toute communication inhabituelle (appels, SMS ou courriels), notamment celles se présentant comme émanant de l’ésam Caen/Cherbourg
- ne jamais communiquer vos mots de passe ou toute autre information confidentielle par téléphone, SMS, courriel ou réseaux sociaux et éviter de cliquer sur des liens ou pièces jointes suspects
- consulter les recommandations officielles en matière de prévention contre l’hameçonnage sur le site cybermalveillance.gouv.fr
- changer tous les mots de passe identiques ou similaires utilisés sur vos autres comptes personnels (réseaux sociaux, sites marchands, espace bancaire, etc.) par un mot de passe robuste et différent. Vérifiez également l’intégrité de vos données sur chaque compte en ligne concerné et surveillez toute activité suspecte sur tous les comptes où vous utilisiez ce même mot de passe.
En cas d’utilisation frauduleuse de vos données, le service public 17Cyber.gouv.fr peut vous aider à déterminer la nature de la situation et les démarches à effectuer. Il faut la signaler sur cybermalveillance.gouv.fr
En cas de préjudice, la CNIL recommande de déposer plainte au commissariat de police ou à la gendarmerie, via la plateforme THÉSÉE.
Pour toute question ou information complémentaire, vous pouvez nous écrire à : relations-usagers@esam-c2.fr (aucune information ne pourra être donnée via les réseaux sociaux, par téléphone ou à l’accueil de l’école).
L’ésam Caen/Cherbourg regrette sincèrement cette situation et renforce ses efforts en matière de cybersécurité afin de faire face à des menaces dont la fréquence et la sophistication ne cessent d’évoluer.
La direction de l’ésam Caen/Cherbourg.

