Cyberattaque au ministère de l’Éducation nationale : des données de milliers d'élèves dans la nature

  • Publié le 15 avril 2026 à 13:55
  • Actualisé le 15 avril 2026 à 17:11
Les syndicats fustigent un manque de préparation de l'Education nationale face à la canicule et exigent "des mesures concrètes" pour adapter l'école au changement climatique ( AFP / Philippe LOPEZ )

Le ministère de l'Éducation nationale a été victime d'une "cyberattaque ciblée", annonce le ministère dans un communiqué ce mardi 14 avril. Celle-ci "a entraîné la fuite de données personnelles d'élèves" dont "le nombre est en cours d'évaluation". Une plainte a été déposée par les autorités.

"Dès la détection de l'incident, une cellule de crise a été activée. Le ministère a immédiatement suspendu l'accès au service concerné et engagé un travail de renforcement de la sécurité d'accès par un mécanisme de double authentification", indique encore le communiqué.

Il ajoute que "les investigations se poursuivent, afin de circonscrire précisément le périmètre des données concernées".

- L’origine de la fuite décelée -

À l’origine de cet incident, une usurpation d’identité rendue possible par "une faille technique, identifiée en décembre 2025 et corrigée par les services du ministère".

Autrement dit, le pirate informatique est parvenu à usurper le "compte d’un personnel habilité" et a pu accéder "au service de gestion des comptes des élèves, annexe à ÉduConnect."

- Quels types de données ont été dérobés ? -

"Les données concernées sont les suivantes : prénom, nom, identifiant ÉduConnect, établissement et classe, adresse email (uniquement si renseignée par l’élève), code d’activation (uniquement pour les comptes non encore activés par l’élève au moment de l’incident)", relate le ministère.

Ont pu être compromis des comptes Educonnect donnant accès à l’espace numérique de travail (ENT) des élèves qui n’avaient pas été activés au moment de l’attaque et pour lesquels "le ministère a procédé à une réinitialisation complète des codes d’accès. L’ensemble des comptes non encore distribués et activés a par ailleurs été bloqué."

À ce jour, "l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et la Commission nationale de l’informatique et des libertés (CNIL) ont été saisies", poursuit l’autorité. Par ailleurs, une plainte a été déposée.

Le ministère de l’Éducation a également annoncé avoir suspendu l’accès au service ÉduConnect, le temps de l’investigation.

AFP

guest
0 Commentaires