« Le flou le plus total » : l’Éducation nationale piratée pour la troisième fois en 2026

 
Troisième piratage de l’Éducation nationale en 2026, et le ministère reste très vague sur les données réellement dérobées. Le syndicat SNETAA-FO, lui, réclame des comptes.
C’est le troisième piratage visant l’Éducation nationale sur la seule année 2026. // Source : Montage Frandroid

Vendredi 31 juillet, en toute fin de journée, le ministère de l’Éducation nationale a fini par le reconnaître : un de ses systèmes informatiques a été visité par un intrus. Celui dédié à la formation des personnels, précisément. L’attaque remonte à la nuit du 25 juillet, et c’est le troisième piratage de l’institution rendu public depuis le début de l’année.

D’où vient la faille ? Un compte professionnel a été usurpé, autrement dit ce sont des identifiants volés qui ont ouvert la porte aux données potentiellement sensibles. En effet, une fois à l’intérieur, l’attaquant a pu accéder aux informations de tous les agents ayant exercé dans une académie depuis 2001 : identité, statut, fonction, etc.

« Pour une partie d’entre eux s’y ajoutent des coordonnées, adresse postale et numéro de téléphone, ainsi que le numéro de sécurité sociale. Ce système d’information ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves », affirme le ministère.

Le SNETAA-FO exige des réponses

Le SNETAA-FO, premier syndicat des professeurs de lycée professionnel, n’a pas attendu pour monter au créneau. Dans un communiqué, il dénonce un manque criant de communication et réclame la transparence ainsi que la protection immédiate des personnels.

Le SNETAA-FO dénonce vigoureusement le manque d’information de l’Éducation nationale, qui laisse les collègues dans le flou le plus total quant au périmètre exact des données dérobées et à l’identité des personnes touchées.

Le ministère dit poursuivre ses investigations pour établir le périmètre exact, et promet d’informer individuellement les agents une fois le tri effectué.

Le risque n’est pas à prendre à la légère. Avec un nom, une fonction et une académie, un escroc peut se faire passer de façon crédible pour un rectorat ou un service de ressources humaines. Ça suffit pour lancer des campagnes de hameçonnage (phishing), ces messages piégés qui imitent un organisme officiel.

Le SNETAA-FO explique que, « depuis deux ans, la réponse institutionnelle aux failles de sécurité consiste essentiellement à imposer des contraintes supplémentaires aux agents », comme le changement régulier de mots de passe, le blocage des redirections de mails vers les messageries personnelles et des « alourdissements des procédures au quotidien ».

Pendant que les personnels s’adaptent à ces règles rigides, la chaîne de sécurité globale de l’État montre ses limites. Les collègues ne peuvent, par leurs seules actions de vigilance, pallier les failles d’infrastructures majeures.

Trois piratages de l’Éducation nationale en 2026

Ce nouvel incident n’a rien d’isolé : en mars, les données de 243 000 agents avaient déjà fuité via l’outil COMPAS puis, en avril, un piratage concernant directement des élèves avait été révélé. Les services publics sont d’ailleurs devenus des proies régulières pour des collectifs comme Medusa, comme le détaille Numerama. Le ministère a déposé plainte et saisi l’ANSSI, le gendarme français de la cybersécurité, et la CNIL.

En attendant d’y voir clair, le SNETAA-FO appelle « tous les agents à la plus grande prudence ». Du côté de l’Éducation nationale, après trois fuites de données en à peu près six mois, difficile de nier l’existence d’un gros problème structurel.

À lire aussi :
Intermarché visé par un piratage : 2 millions de clients concernés, voici les données exposées

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Un petit geste pour Frandroid ? Abonnez-vous à Frandroid sur Google pour ne manquer aucun de nos articles.

Recherche IA boostée par
Perplexity