Piratage de l’Éducation nationale : les données de plus de 6 millions de personnes dans la nature

Après la DGFiP, c’est au tour de l’Éducation nationale d’être piratée, supposément par le même hacker. Élèves, enseignants, personnels… Des millions de gens sont concernés. Voici ce qu’il faut savoir.

Piratage Education Nationale
Crédits : 123RF

Et c’est reparti pour un tour. Les systèmes de sécurité de l’État français ne cessent de montrer leurs faiblesses ces derniers mois. En février dernier, le piratage de la Direction Générale des Finances publiques (DGFiP) lâchait 1,2 million d’IBAN sur le Dark Web. Deux mois plus tard, en avril, l’ANTS, l’Agence Nationale des Titres Sécurisés, subissait une attaque aboutissant au vol des données de 19 millions de Français.

La DGFiP, encore elle, a de nouveau été la cible d’un hacker en août 2026. L’attaque a été revendiquée par un certain ZeroBytes, qui visiblement récidive. Il affirme être à l’origine d’une cyberattaque de l’Éducation Nationale. Il a gagné l’accès aux informations détenues par le ministère en dérobant un accès VPN professionnel. C’est ce qu’il a fait avec la DGFiP. Pendant plusieurs jours, les données ont été exfiltrées, avant que la fuite soit détectée et bloquée. Mais le mal est fait.

Quelles données ont été volées lors du piratage de l’Éducation nationale ?

Au total, 43 Go de données ont atterri entre les mains de ZeroBytes. Elles concernent 4,35 millions d’employés de l’Éducation nationale, 1,22 millions d’élèves (dont des mineurs) et 602 000 comptes académiques, surtout de Créteil et Versailles. Dans le détail, voici ce que le pirate a pu récupérer :

  • Identités : nom, prénom, date de naissance, numéro de sécurité sociale.
  • Adresse postale, mails et numéro de téléphone.
  • Informations sur les parents ou les responsables légaux des élèves.
  • Dossiers disciplinaires et suivis d’élèves en difficulté, par exemple les absences ou les convocations aux entretiens.
  • Résultats scolaires et évaluations des élèves.
  • Détails concernant les transports scolaires utilisés, les éventuels systèmes de garderie, l’inscription à la cantine scolaire…
  • Informations sur le personnel : grade, contrat, diplôme, affectation.
  • Identifiants et empreintes cryptographiques des mots de passe.

Les bases de données impactées contiennent des informations allant de 2002 à juillet 2026. Le ministère de l’Éducation nationale avait reconnu un accès illégal à ces dernières fin juillet 2026, mais on ignorait encore l’ampleur de dégâts.

Si vous êtes élève, parents d’élève, enseignant ou autre employé de l’Éducation nationale, il est très fortement conseillé de modifier le mot de passe d’accès à toutes les plateformes associées que vous utilisez. Activez aussi la double authentification si possible. Soyez également très vigilant dans les prochaines semaines. Des messages frauduleux utilisant les données volées sont à prévoir.

Sources : French Breaches


Réagissez à cet article !

Demandez nos derniers articles !

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…

Shokz OpenRun Pro 2 : le casque audio préféré des coureurs est à moitié prix, c’est une affaire !

Si vous cherchez un casque audio à conduction osseuse pour faire du sport, vous avez forcément vu le Shokz OpenRun Pro 2. C’est le modèle de référence dans le milieu…