Le 29 décembre 2025, le nom de l’IUT informatique de l’Université de Lille est apparu sur BreachForums. Un pirate se réclamant du groupe « LAPSUS$ » a affirmé avoir obtenu un accès interne et diffusé 7 244 enregistrements. Les données permettent d’identifier directement des personnes : identifiants internes NIP, noms, dates de naissance, adresses postales, e-mails privés et professionnels et numéros de téléphone. Zataz évoque un scénario de « copy cat », survenu après l’alerte touchant Grenoble École de Management la même semaine. Les enregistrements diffusés exposent les personnes à du phishing et à l’usurpation d’identité. La revendication n’a pas été confirmée publiquement par l’université à ce stade.