Incident de sécurité affectant les données de personnels de l’éducation nationale
Communiqué de presse
Le ministère de l'Éducation nationale a été victime d'une intrusion frauduleuse dans l'un de ses systèmes d'information. Cette intrusion a pu conduire à l'exfiltration de données à caractère personnel concernant un nombre important de ses agents. Les investigations se poursuivent pour en établir le périmètre exact.
Les premiers éléments recueillis indiquent que l’accès frauduleux a été réalisé dans la nuit du 25 juillet 2026, à la suite de l'usurpation d'un compte professionnel. Il a visé le système d'information dédié à la formation des personnels. Dès le 26 juillet, le centre opérationnel de sécurité des systèmes d'information du ministère en a été alerté. Dans les heures qui ont suivi, le ministère a suspendu l'accès externe au système concerné et activé une cellule de crise. Ses équipes techniques sont mobilisées sans interruption depuis.
Les données susceptibles d'avoir été exfiltrées concernent les agents du ministère ayant exercé en académie depuis 2001. Il s'agit d'éléments d'identité et d'informations professionnelles – statut et fonctions. Pour une partie d'entre eux s'y ajoutent des coordonnées, adresse postale et numéro de téléphone, ainsi que le numéro de sécurité sociale. Ce système d’information ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves.
Le ministère a déposé plainte et saisi l'agence nationale de la sécurité des systèmes d'information (ANSSI), ainsi que la Commission nationale de l'informatique et des libertés (CNIL). Les vérifications engagées portent à ce jour sur l'ensemble de ses systèmes d'information, afin de prévenir tout risque de propagation.
Les personnes susceptibles d'être concernées seront informées dans les meilleurs délais. Le ministère appelle chacun à la plus grande vigilance face aux tentatives de fraude qui peuvent suivre ce type d'incident, en particulier l'hameçonnage et l'usurpation d'identité. Le ministère ne demande jamais par courriel, par téléphone ou par message les identifiants de connexion, les mots de passe ou les coordonnées bancaires de ses agents. Tout message suspect doit être signalé aux autorités académiques sans y répondre ni cliquer sur les liens qu'il contient. Le ministère prend cet incident avec le plus grand sérieux et a engagé depuis plusieurs mois des démarches pour renforcer la sécurité de ses systèmes d’information.
Peut également vous intéresser
Conférence de presse de rentrée
Édouard Geffray, ministre de l’Éducation nationale, vous convie à la conférence de presse qui se déroulera à l’occasion de cette rentrée scolaire avec Sabrina Roubache, ministre déléguée chargée de l’Enseignement et de la Formation professionnels et de l’Apprentissage, mardi 25 août 2026 à 15h00.
Note aux rédactions
Incident de sécurité affectant des données détenues par le ministère de l'Éducation nationale
Le 31 juillet 2026, le ministère de l'Éducation nationale a rendu publique l'intrusion frauduleuse dont il a été victime dans la nuit du 25 juillet et l'exfiltration de données à caractère personnel qu'elle a pu entraîner.
Communiqué de presse
Déplacement d'Édouard Geffray dans l'académie de Toulouse
Dans le cadre d’un déplacement de trois jours dans l’académie de Toulouse, Édouard Geffray, ministre de l’Éducation nationale, se rendra ce vendredi 24 juillet en Aveyron (12).
Note aux rédactions