Ouvrir le menu principal

MacGeneration

Recherche

Fuite de données personnelles d’élèves après une attaque visant l’Éducation nationale

Stéphane Moussie

mardi 14 avril 2026 à 22:51 • 47

Ailleurs

Un jour, une fuite. Cette fois, c’est l’Éducation nationale qui signale avoir été victime d’une cyberattaque ayant entraîné une fuite de données personnelles touchant des élèves. Le nombre de mineurs concernés est encore inconnu à ce stade.

Le service d'authentification ÉduConnect. Image MacGeneration.

Les informations compromises sont les suivantes : prénom, nom, identifiant ÉduConnect, établissement et classe, adresse email (si renseignée par l'élève) et code d'activation pour les comptes non encore activés au moment de l'incident. De quoi réaliser de minutieuses tentatives d’hameçonnage. D’après les premiers éléments de l’enquête, un malandrin a pu télécharger ces données, y compris au-delà de l’établissement initialement visé. On ignore encore si elles ont été exploitées pour des tentatives d’arnaques ou revendues, mais la prudence s’impose pour les élèves et leurs familles.

Selon le ministère, l’origine de l’incident remonte à fin 2025, avec l’usurpation du compte d’un personnel habilité ayant permis un accès frauduleux au service de gestion des comptes élèves, lié à ÉduConnect. Le compte ÉduConnect permet aux élèves, de l’école primaire au lycée, ainsi qu’aux parents de se connecter aux espaces numériques de travail et à d’autres services. À cette usurpation s’est ajoutée une faille de sécurité, désormais corrigée, exploitée pour mener l’attaque.

Le ministère précise que les comptes ÉduConnect déjà activés au moment de l’attaque ne sont pas compromis et peuvent continuer à être utilisés normalement. Néanmoins, des renseignements sur des élèves se trouvent potentiellement dans la nature à présent. Pour les comptes non activés, dont certains ont pu être compromis via leur code d’activation, une réinitialisation des accès a été effectuée.

Les autorités assurent avoir pris toutes les mesures nécessaires dès la détection de l’incident : suspension de l’accès au service concerné, « [engagement] d’un travail de renforcement de la sécurité » avec une double authentification — vu la formulation alambiquée, il faut peut-être comprendre que ce n’est toujours pas en place —, signalement auprès de l’ANSSI et de la CNIL, ainsi que dépôt de plainte. Les investigations se poursuivent afin de déterminer précisément l’ampleur de la fuite.

Siri (beta), Genmoji et le keynote de tous les risques : la semaine Apple

19:30

• 1


Boostez les performances de votre Mac avec MS Office 2021 à vie pour seulement 44,99 € 📍

18:04

• 0


xAI vs OpenAI : Elon Musk force Apple à ouvrir la messagerie de Craig Federighi

10:00

• 55


Piles rechargeables : passez à l'USB-C !

16/05/2026 à 11:36

• 0


Conflits d’intérêts 2.0 : Trump mise gros sur la tech US

16/05/2026 à 10:00

• 60


Test de l’Orico X50 : un boîtier Thunderbolt 5 taillé pour les SSD très véloces

16/05/2026 à 09:00

• 4


ChatGPT : après la santé, l’IA d’OpenAI veut aussi analyser vos comptes bancaires

15/05/2026 à 20:30

• 63


L'IA Mythos Preview a permis de contourner la meilleure protection matérielle d'Apple, le MIE des puces M5

15/05/2026 à 17:35

• 36


Le rachat de SFR par Bouygues, Free et Orange prend du retard

15/05/2026 à 17:22

• 23


Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobée

15/05/2026 à 15:55

• 37


Les Mac Studio que vous ne pouvez pas acheter sont dans les serveurs AWS d'Amazon

15/05/2026 à 12:35

• 20


Microsoft prépare des manettes capables de se connecter au cloud, sans console

15/05/2026 à 11:30

• 28


Raycast 2 se prépare avec une première bêta déjà bien fournie

15/05/2026 à 08:45

• 7


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

15/05/2026 à 08:00

• 0


Codex Mobile code et pilote les Mac depuis un smartphone

15/05/2026 à 07:58

• 35


Intel aurait déjà commencé la production test pour Apple

14/05/2026 à 22:00

• 40