Incident de sécurité affectant les données de personnels de l’éducation nationale

Communiqué de presse

Le ministère de l'Éducation nationale a été victime d'une intrusion frauduleuse dans l'un de ses systèmes d'information. Cette intrusion a pu conduire à l'exfiltration de données à caractère personnel concernant un nombre important de ses agents. Les investigations se poursuivent pour en établir le périmètre exact.

Les premiers éléments recueillis indiquent que l’accès frauduleux a été réalisé dans la nuit du 25 juillet 2026, à la suite de l'usurpation d'un compte professionnel. Il a visé le système d'information dédié à la formation des personnels. Dès le 26 juillet, le centre opérationnel de sécurité des systèmes d'information du ministère en a été alerté. Dans les heures qui ont suivi, le ministère a suspendu l'accès externe au système concerné et activé une cellule de crise. Ses équipes techniques sont mobilisées sans interruption depuis.

Les données susceptibles d'avoir été exfiltrées concernent les agents du ministère ayant exercé en académie depuis 2001. Il s'agit d'éléments d'identité et d'informations professionnelles – statut et fonctions. Pour une partie d'entre eux s'y ajoutent des coordonnées, adresse postale et numéro de téléphone, ainsi que le numéro de sécurité sociale. Ce système d’information ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves.

Le ministère a déposé plainte et saisi l'agence nationale de la sécurité des systèmes d'information (ANSSI), ainsi que la Commission nationale de l'informatique et des libertés (CNIL). Les vérifications engagées portent à ce jour sur l'ensemble de ses systèmes d'information, afin de prévenir tout risque de propagation.

Les personnes susceptibles d'être concernées seront informées dans les meilleurs délais. Le ministère appelle chacun à la plus grande vigilance face aux tentatives de fraude qui peuvent suivre ce type d'incident, en particulier l'hameçonnage et l'usurpation d'identité. Le ministère ne demande jamais par courriel, par téléphone ou par message les identifiants de connexion, les mots de passe ou les coordonnées bancaires de ses agents. Tout message suspect doit être signalé aux autorités académiques sans y répondre ni cliquer sur les liens qu'il contient. Le ministère prend cet incident avec le plus grand sérieux et a engagé depuis plusieurs mois des démarches pour renforcer la sécurité de ses systèmes d’information.

Peut également vous intéresser