Illustration : Ministère de l'Éducation nationale : fuite de données visant ses agents

Ministère de l'Éducation nationale : fuite de données visant ses agents

Les enseignants et les personnels ayant exercé en académie depuis 2001 sont concernés par une intrusion dans un système d'information du ministère de l'Éducation nationale. Annoncé le 31 juillet 2026, l'incident pourrait avoir exposé leur identité, leurs fonctions et, pour une partie d'entre eux, leur adresse, leur téléphone et leur numéro de sécurité sociale.

Comment le ministère de l'Éducation nationale décrit la cyberattaque

Selon le communiqué du ministère, l'accès a été obtenu dans la nuit du 25 juillet 2026, à la suite de l'usurpation d'un compte professionnel. Il a visé le système dédié à la formation des personnels. Le ministère indique avoir été alerté dès le 26 juillet, avoir suspendu l'accès externe au système concerné et activé une cellule de crise.

Des agents concernés sur plus de vingt ans

Les données susceptibles d'avoir été exfiltrées portent sur les agents ayant exercé en académie depuis 2001, sur l'ensemble du territoire. Elles comprennent des éléments d'identité et des informations professionnelles, comme le statut et les fonctions. Pour une partie des agents s'y ajoutent des coordonnées postales et téléphoniques ainsi que le numéro de sécurité sociale.

Le ministère précise que ce système ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves. Aucun volume n'a été communiqué, et le périmètre exact reste en cours d'établissement.

La durée couverte élargit le cercle des personnes touchées : des agents partis à la retraite ou ayant quitté l'institution peuvent aussi figurer dans ce système. Le numéro de sécurité sociale, associé au nom, à l'adresse et au téléphone, est une information stable qui peut faciliter l'usurpation d'identité. Le statut et les fonctions permettent en outre de rédiger des messages frauduleux crédibles, se présentant comme un rectorat ou un service administratif.

Le ministère a déposé plainte, saisi l'ANSSI et la CNIL, annoncé l'information individuelle des personnes concernées et appelé ses agents à la vigilance face à l'hameçonnage et à l'usurpation d'identité.

Détails techniques :

  • Accès obtenu dans la nuit du 25 juillet 2026 par usurpation d'un compte professionnel
  • Système visé : système d'information dédié à la formation des personnels
  • Alerte le 26 juillet 2026, accès externe suspendu, cellule de crise activée
  • Agents concernés : ceux ayant exercé en académie depuis 2001
  • Données écartées par le ministère : données bancaires, mots de passe, données des élèves
  • Plainte déposée, ANSSI et CNIL saisies
  • Aucun volume communiqué, périmètre en cours d'établissement

Données concernées :

  • Nom complet
  • Adresse postale (pour une partie des agents)
  • Numéro de téléphone (pour une partie des agents)
  • Numéro de sécurité sociale (pour une partie des agents)
  • Données d'emploi et données professionnelles (statut, fonctions)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article