Intrusion au ministère de l'Éducation nationale : 43 Go de données revendiqués
Une intrusion visant le système de formation des personnels est confirmée par le ministère, qui écarte toute donnée d'élève. Le groupe ZeroBytes revendique pourtant aussi des données d'élèves — un écart de périmètre non résolu à ce jour.
Intrusion
25 juillet 2026
Détection
26 juillet 2026
Communication
31 juillet 2026
Écart
6 jours
Personnes concernées
volume non établi
Vecteur d’attaque
Usurpation d'un compte professionnel, visant le système d'information dédié à la formation des personnels du ministère.
Suites
- Alerte du centre opérationnel de sécurité des systèmes d'information du ministère dès le 26 juillet
- Suspension de l'accès externe au système concerné et activation d'une cellule de crise
- Dépôt de plainte contre X auprès du parquet de Paris
- Saisine de l'ANSSI et de la CNIL
Sources
Précisions et incertitudes
Écart majeur à noter : le ministère affirme officiellement qu'aucune donnée d'élève ni aucun mot de passe n'ont été compromis dans cette intrusion du 25 juillet, portant sur le système de formation des personnels. Le 17 août 2026, le groupe ZeroBytes a pourtant revendiqué l'exfiltration de 43 Go de données (~346 millions de lignes, ~2 500 fichiers), affirmant disposer aussi de données d'élèves (académie de Créteil, base SCONET). Les données exposées listées ici (dont le NIR) concernent les personnels, selon la communication officielle ; la revendication pirate sur des données d'élèves n'est pas confirmée par le ministère. Le volume total de personnes reste à préciser.
Vous utilisez les services de Éducation nationale ? Vérifiez si vous êtes concerné et consultez les actions à mener.
