Incident de sécurité affectant des données détenues par le ministère de l'Éducation nationale

Communiqué de presse

Le 31 juillet 2026, le ministère de l'Éducation nationale a rendu publique l'intrusion frauduleuse dont il a été victime dans la nuit du 25 juillet et l'exfiltration de données à caractère personnel qu'elle a pu entraîner.

Le ministère avait alors déposé plainte contre X auprès du parquet de Paris et saisi l'agence nationale de la sécurité des systèmes d'information (ANSSI), ainsi que la Commission nationale de l'informatique et des libertés (CNIL). Une enquête judiciaire est en cours.

Depuis, l'ensemble des personnels susceptibles d'être concernés ont été informés individuellement.

Des publications intervenues hier font état de la mise en ligne de ces données et revendiquent la détention de données relatives à des élèves. Le ministère poursuit ses expertises techniques afin d'établir la nature exacte et l'étendue des données exfiltrées.

Si ces expertises établissent que d'autres personnes sont concernées, elles en seront informées individuellement, dans les mêmes conditions que les personnels. S'il devait s'agir d'élèves, leurs représentants légaux le seraient également.

Le ministère conduit par ailleurs, avec l'appui de l'agence nationale de la sécurité des systèmes d'information, un plan de renforcement de la sécurité de ses systèmes d'information.

Le ministère appelle chacun à la plus grande vigilance face aux tentatives de fraude qui suivent ce type de publication, en particulier l'hameçonnage et l'usurpation d'identité. Il ne demande jamais par courriel, par téléphone ou par message les identifiants de connexion, les mots de passe ou les coordonnées bancaires. Tout message suspect doit être signalé aux autorités académiques sans y répondre ni cliquer sur les liens qu'il contient.

Peut également vous intéresser