L’Éducation nationale s’est encore fait pirater, un nombre important d’agents concernés
2 min
Sécurité
Sécurité
Vendredi, le ministère a reconnu « une intrusion frauduleuse dans l’un de ses systèmes d’information », qui « a pu conduire à l’exfiltration de données à caractère personnel concernant un nombre important de ses agents ».
C’est la troisième fois cette année, après l’intrusion sur le portail RH Compas en mars qui a exposé les informations de quelque 243 000 agents et stagiaires, ainsi qu’une cyberattaque contre ÉduConnect en avril. Dans ce cas, les élèves étaient visés avec leurs prénoms, noms, identifiants ÉduConnect, établissements, classes et emails.
- Cyber : vols de données à l’Éducation nationale et à l’Enseignement catholique
- Des données d’élèves exposées après une cyberattaque visant ÉduConnect
Cette fois-ci, l’attaque a visé le service dédié à la formation des personnels. L’attaque s’est déroulée dans la nuit du 25 au 26 juillet 2026, avec l’usurpation d’un compte professionnel. Les cibles potentielles sont larges car elles concernent « les agents du ministère ayant exercé en académie depuis 2001 », soit il y a 25 ans tout de même.

Dans le lot des données dérobées, des éléments d’identité et d’informations professionnelles (statut et fonctions) ainsi que, « pour une partie d’entre eux », les coordonnées postales, le numéro de téléphone ainsi que celui de sécurité sociale. Aucun détail n’est donné sur la volumétrie précise, tout juste savons-nous qu’il « s’agit entre autres d’enseignants » via une confirmation du ministère à l’AFP.
Le ministère annonce qu’une plainte a été déposée. L’ANSSI (Agence nationale de la sécurité des systèmes d’information) et la CNIL (Commission nationale de l’informatique et des libertés) ont été saisies. Bien évidemment, les « personnes susceptibles d’être concernées seront informées dans les meilleurs délais ». Pour rappel, la notification des personnes concernées est une obligation « en cas de risque élevé ».
Le ministère rappelle les règles élémentaires de prudence en matière de cybersécurité et notamment le risque de phishing avec des pirates qui tenteraient de se faire passer pour le ministère. Il met aussi en garde contre… l’usurpation d’identité, qui est justement en cause dans le cas présent.
Commentaires (7)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousAujourd'hui à 09h22
Aujourd'hui à 10h15
La question est surtout : sont-ils actuellement en train de vérifier les failles de tous leurs systèmes d'informations (ce qui doit être un travail colossal et très coûteux) ?
À l'instant
Aujourd'hui à 09h54
Il y a 57 minutes
Modifié il y a 34 minutes
Il y a 48 minutes
(ce genre de correction passe très bien par le bouton "signaler une erreur" :p)
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?