Nouvelle cyberattaque à l’Éducation nationale : jusqu’à 3,5 millions d’élèves français concernés

Nouvelle cyberattaque à l’Éducation nationale : jusqu’à 3,5 millions d’élèves français concernés© IA
Illustration par l'IA de la cyberattaque à l'Éducation nationale.
Suivez RT en français surTelegram

Le ministère de l’Éducation nationale a révélé une cyberattaque survenue fin 2025 ayant entraîné la fuite de données personnelles d’élèves via la plateforme ÉduConnect. Noms, prénoms, identifiants, établissements, classes et adresses e-mail ont été compromis. Le nombre exact de victimes est encore en cours d’évaluation.

Une attaque d’ampleur, révélée seulement quelques mois après. C’est le scénario délivré par l’Éducation nationale alors que des hackers revendiquent avoir eu accès à 3,5 millions de dossiers, majoritairement de mineurs.

Cette nouvelle alerte confirme une série de failles de sécurité récurrentes au sein du ministère. L’attaque a été rendue possible par l’usurpation du compte d’un personnel habilité, qui a permis d’accéder au service de gestion des comptes élèves annexe à ÉduConnect. Après le scandale du piratage de l’Urssaf avec potentiellement plus de 10 millions de personnes affectées en janvier, cette nouvelle affaire met en exergue la vulnérabilité numérique de la France.

 

Une faille technique exploitée avant correction

 

Selon le communiqué officiel, une vulnérabilité identifiée en décembre 2025 et rapidement corrigée a été exploitée juste avant sa résolution. L’attaquant n’a pas seulement visé un établissement : il a pu télécharger des données au-delà du périmètre initial. Les comptes déjà activés par les élèves et leurs responsables ne sont pas compromis. En revanche, les codes d’activation des comptes non distribués ont été réinitialisés et bloqués.

Les données piratées incluent le prénom et le nom de l’élève, son identifiant ÉduConnect, son établissement et sa classe, ainsi que son adresse e-mail si elle était renseignée. Le ministère a immédiatement mis en place une cellule de crise, déposé plainte et saisi l’ANSSI ainsi que la CNIL. Il renforce désormais l’accès par double authentification.

Cette fuite intervient moins d’un mois après celle de février 2026, avec 1,2 million de comptes bancaires consultés par un « acteur malveillant ».
Elle s’ajoute à d’autres incidents récents : la plateforme GAEL (5 millions de personnes), l’enseignement catholique (plus d’un million) et le CROUS.

Peu de réactions politiques ont suivi, si ce n’est celle de la députée de la 2e circonscription de Haute-Marne, Laurence Robert-Dehault, qui regrette que « la France accuse un retard inquiétant sur la protection des données et la souveraineté numérique ».

Ces incidents répétés interrogent sur la capacité du ministère à protéger les données sensibles de millions de Français, ici des jeunes dont les données ont été largement exposées.

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix