Les agents de l'Agence pour l'enseignement français à l'étranger (AEFE), au siège comme dans le réseau des établissements, sont concernés par une fuite de données touchant son intranet collaboratif. L'agence a confirmé le 14 août 2026 un accès non autorisé survenu dans la nuit du 11 au 12 août, et plus de 30 000 personnes pourraient être concernées.
Ce que l'AEFE reconnaît sur le piratage de son intranet
Établissement public, l'AEFE pilote le réseau des écoles, collèges et lycées français à l'étranger. Selon son communiqué, la cyberattaque a permis d'accéder à une partie des données personnelles de ses agents : nom et prénom, fonction, adresse électronique professionnelle, ville et pays, établissement et zone de rattachement, photographie de profil.
L'agence précise que les mots de passe ne sont pas concernés. Elle est accompagnée par l'agence nationale chargée de la sécurité informatique, a notifié l'incident à la CNIL et annonce le dépôt d'une plainte.
Un annuaire et une messagerie annoncés trois jours plus tôt
L'incident avait été revendiqué sur un forum cybercriminel trois jours avant ce communiqué. Le dépôt était alors présenté comme un annuaire interne d'environ 30 000 personnes, accompagné d'un export de la messagerie électronique interne. L'AEFE ne s'est prononcée ni sur cette messagerie, ni sur le nombre de personnes concernées : ces deux points restent non confirmés.
Un annuaire professionnel détaillé permet de reconstituer l'organisation d'un réseau présent à l'étranger : qui travaille où, à quel poste, avec quelle adresse et quel visage. Ces informations pourraient servir à des courriels frauduleux se faisant passer pour un collègue, une direction d'établissement ou le siège. L'agence invite d'ailleurs ses personnels à la vigilance face aux risques d'hameçonnage et d'usurpation d'identité.
Détails techniques :
- Accès non autorisé dans la nuit du 11 au 12 août 2026, confirmé le 14 août 2026
- Système visé : intranet collaboratif de l'agence
- Mots de passe non concernés selon l'AEFE
- Dépôt annoncé : annuaire interne d'environ 30 000 personnes et export de messagerie électronique interne
- CNIL notifiée, plainte annoncée, accompagnement par l'agence nationale chargée de la sécurité informatique
Données concernées :
- Nom complet
- Fonction, établissement et zone de rattachement
- Adresse email professionnelle
- Ville et pays
- Photos de profil
Données annoncées non vérifiées :
- Contenu de messages (export de messagerie interne)
- Documents
- Adresses web
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
