août, 2026

now browsing by month

 

Piratage de l’Éducation nationale : une fuite de donnĂ©es expose 1,22 million d’élĂšves — Frandroid

TroisiĂšme fuite de donnĂ©es Ă  l’Éducation nationale en 2026, en plein feuilleton du piratage des impĂŽts. MĂȘme scĂ©nario et mĂȘme point d’entrĂ©e, un compte professionnel usurpĂ©, par le mĂȘme pirate que la DGFiP.
Piratage massif du Ministère Éducation nationale // Source : Montage Frandroid

On en sait plus sur le piratage massif des services du ministĂšre de l’Éducation nationale cet Ă©tĂ©. L’accĂšs frauduleux remonte Ă  fin juillet, via un compte professionnel usurpĂ©. Les pirates ont visĂ© le systĂšme dĂ©diĂ© Ă  la formation des personnels. C’est la troisiĂšme attaque du genre contre le ministĂšre depuis le dĂ©but de l’annĂ©e.

Quelles donnĂ©es ont fuité ? Selon les revendications de ZeroBytes, le mĂȘme groupe pirate que dans l’affaire DGFiP, la base de donnĂ©es est plutĂŽt gĂ©nĂ©reuse.

  • 43 Go de fichiers
  • 4,35 millions d’identifiants de personnels
  • 1,22 million d’élĂšves distincts
  • 602 000 comptes acadĂ©miques

On y trouve des informations d’identitĂ©, des coordonnĂ©es postales, des numĂ©ros de tĂ©lĂ©phone et, pour une partie des personnes concernĂ©es, des numĂ©ros de sĂ©curitĂ© sociale. S’ajoutent des Ă©lĂ©ments professionnels, comme le statut et les fonctions. Les enseignants figurent parmi les principales cibles.

L’acadĂ©mie de CrĂ©teil serait particuliĂšrement touchĂ©es, mais la base de donnĂ©es comprendrait aussi des informations issues des bases SCONET, MGI/PELV2, I-Prof et d’annuaires LDAP.

Aprùs les impîts, l’Éducation nationale

Cette fuite refait surface seulement quelques jours aprĂšs la dĂ©couverte d’une cyberattaque sur la Direction gĂ©nĂ©rale des finances publiques. La DGFiP reconnait le vol des donnĂ©es de 678 000 contribuables, un dossier assez sĂ©rieux pour que SĂ©bastien Lecornu rĂ©unisse une cellule de crise.

LĂ  encore, l’administration fiscale a confirmĂ© l’intrusion aprĂšs l’usurpation des identifiants d’un agent : numĂ©ro fiscal, revenu de rĂ©fĂ©rence, quotient familial et taux de prĂ©lĂšvement Ă  la source sont sortis.

Ce n’est pas la premiĂšre fois de l’annĂ©e pour l’Éducation nationale non plus. En mars, le portail RH Compas avait dĂ©jĂ  exposĂ© 243 000 agents. En avril, l’attaque de la plateforme EduConnect touchait 3,5 millions d’élĂšves, quasi tous mineurs. S’y ajoutent les 774 000 Ă©tudiants du CROUS, piratĂ©s la mĂȘme annĂ©e.

Les bons réflexes en cas de piratage

Si vous avez Ă©tĂ© victime d’un piratage ou d’une fuite de donnĂ©es, quelques bonnes pratiques sont Ă  garder en tĂȘte pour mieux vous protĂ©ger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernĂ©s ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout oĂč c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines Ă  venir, se mĂ©fier des emails, SMS ou appels suspects, mĂȘme s’ils semblent crĂ©dibles ;
  • Ne jamais cliquer sur un lien ou tĂ©lĂ©charger une piĂšce jointe en cas de doute ;
  • PrĂ©venir ses contacts si le piratage peut les concerner ;
  • Mettre Ă  jour ses appareils et logiciels pour corriger d’éventuelles failles de sĂ©curitĂ© ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Source : Piratage de l’Éducation nationale : une fuite de donnĂ©es expose 1,22 million d’élĂšves