Rentrée scolaire et vague de piratages : l'OCOI appelle la population de l'Océan Indien à la vigilance

  • Publié le 16 août 2026 à 02:56
  • Actualisé le 16 août 2026 à 11:47
Cybersécurité

À quelques jours de la rentrée, l'Observatoire de la Cybersécurité de l'Océan Indien (OCOI) alerte l'ensemble de la population, parents, élèves, étudiants, personnels de l'éducation, mais aussi tous les usagers de services publics sur une série de cyberattaques, ayant touché plusieurs administrations françaises ces dernières semaines. (Photo : Richard Bouhet/www.imazpress.com)

Le secteur de l'éducation est particulièrement exposé.  À la mi-août 2026, l'AEFE ( l'Agence pour l'enseignement français à l'étranger), qui gère les lycées français à Madagascar, à Maurice, aux Comores et aux Seychelles, confirme une intrusion dans son réseau interne. Plus de 30 000 personnes seraient concernées : noms, fonctions, emails professionnels, établissements de rattachement. Les mots de passe ne sont pas touchés.

L' Éducation nationale et les personnels, à la fin du mois de juillet 2026, confirme un troisième incident en quelques mois, visant cette fois les agents du ministère, avec un historique remontant jusqu'à 2001.

Sur ÉduConnect en avril 2026, une fuite touche 3,5 millions d'élèves partout en France (noms, identifiants, parfois mots de passe). Le Rectorat de La Réunion lance des actions de sensibilisation, sans pouvoir préciser combien d'élèves réunionnais sont concernés.

Pour COMPAS et Cnous en mars 2026, deux incidents distincts exposent 243 000 enseignants et personnels stagiaires, ainsi que 774 000 étudiants boursiers ou logés en résidence universitaire.

- D'autres services du quotidien également visés -

DGFiP, les impôts, à la mi-août 2026, confirme l'accès frauduleux, remontant à fin juin. Des données de contribuables et d'entreprises ont été consultées et extraites (identité, adresse, éléments fiscaux), un service utilisé par tous les foyers fiscaux, y compris à La Réunion et à Mayotte. Les identifiants et mots de passe ne sont pas concernés.

Santé publique France (11 août 2026) : piratage d'une plateforme, avec des coordonnées (adresses, téléphones, emails) d'environ 80 000 personnes exposées à l'échelle nationale. Aucune donnée médicale n'est concernée.

- Un danger qui dépasse chaque incident pris isolément -

Pris séparément, chacun de ces événements peut sembler limité. Mais une même personne peut apparaître dans plusieurs fuites à la fois : ses coordonnées de santé, ses informations fiscales, les données de son enfant scolarisé. En recoupant ces éléments, des personnes malveillantes peuvent reconstituer un profil complet et rendre leurs arnaques bien plus crédibles.

Concrètement, cela peut se traduire par un email ou un SMS qui imite un établissement scolaire, l'administration fiscale, ou un organisme connu, mais qui est en réalité un piège, l'usurpation de l'identité d'un adulte ou d'un enfant, de fausses démarches liées à la rentrée (cantine, bourses, inscriptions) ou aux impôts.

- Comment se protéger -

Ne jamais cliquer sur un lien reçu par email ou SMS sans être certain de l'expéditeur. Ne jamais communiquer un mot de passe, une pièce d'identité ou des coordonnées bancaires par email ou téléphone : aucune administration ne le demande de cette façon. Changer son mot de passe ÉduConnect ou Pronote s'il n'a pas été modifié depuis longtemps. Activer la double authentification quand elle est proposée.

En cas de doute, contacter directement l'organisme concerné par ses canaux officiels, ou signaler la tentative sur 17Cyber ou Cybermalveillance.gouv.fr. .

- À propos de l'OCOI -

L'OCOI est une association loi 1901 engagée pour une approche régionale, collaborative et inclusive de la cybersécurité. Elle œuvre au développement des compétences, à la sensibilisation des publics et des organisations et à la structuration d'un écosystème cyber durable dans l'océan Indien.

guest
0 Commentaires