Une intrusion frauduleuse a visé, dans la nuit du 25 juillet, un système d’information du ministère de l’Éducation nationale dédié à la formation des personnels. Le ministère indique qu’elle a suivi l’usurpation d’un compte professionnel et qu’elle a pu conduire à l’exfiltration de données à caractère personnel concernant un nombre important d’agents. Le périmètre exact n’est pas encore établi.
L’accès externe au système concerné a été suspendu le 26 juillet et une cellule de crise a été activée. Les équipes techniques poursuivent les vérifications sur l’ensemble des systèmes d’information du ministère.
Des informations de personnels potentiellement concernées
Les éléments actuellement communiqués concernent des agents du ministère ayant exercé en académie depuis 2001. Les données susceptibles d’avoir été exfiltrées comprennent des éléments d’identité et des informations professionnelles, notamment le statut et les fonctions. Pour une partie des personnes concernées, elles peuvent aussi inclure une adresse postale, un numéro de téléphone et un numéro de sécurité sociale.
Le ministère précise que le système touché ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves. Le nombre de personnes concernées reste à déterminer ; les personnes susceptibles d’être touchées doivent être informées dans les meilleurs délais.
Plainte, signalements et vérifications en cours
Une plainte a été déposée. L’Agence nationale de la sécurité des systèmes d’information et la Commission nationale de l’informatique et des libertés ont été saisies. Les vérifications doivent établir le périmètre de l’intrusion et prévenir un éventuel risque de propagation.
Le ministère appelle les agents à rester vigilants face aux tentatives de fraude et d’usurpation d’identité pouvant suivre l’incident. Il rappelle qu’il ne demande jamais par courriel, téléphone ou message des identifiants de connexion, des mots de passe ou des coordonnées bancaires, et demande que les messages suspects soient signalés aux autorités académiques sans y répondre ni cliquer sur leurs liens.
Cette intrusion est présentée comme la troisième cyberattaque rendue publique contre le ministère depuis le début de 2026. Les faits désormais confirmés portent sur le système de formation des personnels ; toute évaluation plus précise dépendra des investigations encore en cours.
