Illustration : AEFE : fuite de données touchant 30 577 personnels après une cyberattaque

AEFE : fuite de données touchant 30 577 personnels après une cyberattaque

Les agents de l'Agence pour l'enseignement français à l'étranger (AEFE), au siège comme dans le réseau des établissements, sont concernés par une fuite de données touchant son intranet collaboratif. L'agence a confirmé le 14 août 2026 un accès non autorisé survenu dans la nuit du 11 au 12 août, et plus de 30 000 personnes pourraient être concernées.

Ce que l'AEFE reconnaît sur le piratage de son intranet

Établissement public, l'AEFE pilote le réseau des écoles, collèges et lycées français à l'étranger. Selon son communiqué, la cyberattaque a permis d'accéder à une partie des données personnelles de ses agents : nom et prénom, fonction, adresse électronique professionnelle, ville et pays, établissement et zone de rattachement, photographie de profil.

L'agence précise que les mots de passe ne sont pas concernés. Elle est accompagnée par l'agence nationale chargée de la sécurité informatique, a notifié l'incident à la CNIL et annonce le dépôt d'une plainte.

Un annuaire et une messagerie annoncés trois jours plus tôt

L'incident avait été revendiqué sur un forum cybercriminel trois jours avant ce communiqué. Le dépôt était alors présenté comme un annuaire interne d'environ 30 000 personnes, accompagné d'un export de la messagerie électronique interne. L'AEFE ne s'est prononcée ni sur cette messagerie, ni sur le nombre de personnes concernées : ces deux points restent non confirmés.

Un annuaire professionnel détaillé permet de reconstituer l'organisation d'un réseau présent à l'étranger : qui travaille où, à quel poste, avec quelle adresse et quel visage. Ces informations pourraient servir à des courriels frauduleux se faisant passer pour un collègue, une direction d'établissement ou le siège. L'agence invite d'ailleurs ses personnels à la vigilance face aux risques d'hameçonnage et d'usurpation d'identité.

Détails techniques :

  • Accès non autorisé dans la nuit du 11 au 12 août 2026, confirmé le 14 août 2026
  • Système visé : intranet collaboratif de l'agence
  • Mots de passe non concernés selon l'AEFE
  • Dépôt annoncé : annuaire interne d'environ 30 000 personnes et export de messagerie électronique interne
  • CNIL notifiée, plainte annoncée, accompagnement par l'agence nationale chargée de la sécurité informatique

Données concernées :

  • Nom complet
  • Fonction, établissement et zone de rattachement
  • Adresse email professionnelle
  • Ville et pays
  • Photos de profil

Données annoncées non vérifiées :

  • Contenu de messages (export de messagerie interne)
  • Documents
  • Adresses web

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de AEFEDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article