Les enseignants et les personnels ayant exercé en académie depuis 2001 sont concernés par une intrusion dans un système d'information du ministère de l'Éducation nationale. Annoncé le 31 juillet 2026, l'incident pourrait avoir exposé leur identité, leurs fonctions et, pour une partie d'entre eux, leur adresse, leur téléphone et leur numéro de sécurité sociale.
Comment le ministère de l'Éducation nationale décrit la cyberattaque
Selon le communiqué du ministère, l'accès a été obtenu dans la nuit du 25 juillet 2026, à la suite de l'usurpation d'un compte professionnel. Il a visé le système dédié à la formation des personnels. Le ministère indique avoir été alerté dès le 26 juillet, avoir suspendu l'accès externe au système concerné et activé une cellule de crise.
Des agents concernés sur plus de vingt ans
Les données susceptibles d'avoir été exfiltrées portent sur les agents ayant exercé en académie depuis 2001, sur l'ensemble du territoire. Elles comprennent des éléments d'identité et des informations professionnelles, comme le statut et les fonctions. Pour une partie des agents s'y ajoutent des coordonnées postales et téléphoniques ainsi que le numéro de sécurité sociale.
Le ministère précise que ce système ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves. Aucun volume n'a été communiqué, et le périmètre exact reste en cours d'établissement.
La durée couverte élargit le cercle des personnes touchées : des agents partis à la retraite ou ayant quitté l'institution peuvent aussi figurer dans ce système. Le numéro de sécurité sociale, associé au nom, à l'adresse et au téléphone, est une information stable qui peut faciliter l'usurpation d'identité. Le statut et les fonctions permettent en outre de rédiger des messages frauduleux crédibles, se présentant comme un rectorat ou un service administratif.
Le ministère a déposé plainte, saisi l'ANSSI et la CNIL, annoncé l'information individuelle des personnes concernées et appelé ses agents à la vigilance face à l'hameçonnage et à l'usurpation d'identité.
Détails techniques :
- Accès obtenu dans la nuit du 25 juillet 2026 par usurpation d'un compte professionnel
- Système visé : système d'information dédié à la formation des personnels
- Alerte le 26 juillet 2026, accès externe suspendu, cellule de crise activée
- Agents concernés : ceux ayant exercé en académie depuis 2001
- Données écartées par le ministère : données bancaires, mots de passe, données des élèves
- Plainte déposée, ANSSI et CNIL saisies
- Aucun volume communiqué, périmètre en cours d'établissement
Données concernées :
- Nom complet
- Adresse postale (pour une partie des agents)
- Numéro de téléphone (pour une partie des agents)
- Numéro de sécurité sociale (pour une partie des agents)
- Données d'emploi et données professionnelles (statut, fonctions)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
