Nouvelle cyberattaque à l'Éducation nationale : tes données personnelles ont peut-être été exposées

Le ministère a confirmé le 31 juillet une intrusion dans le système de formation des personnels : données d'identité, parfois adresse et numéro de sécurité sociale, potentiellement exposées pour tout agent ayant exercé en académie depuis 2001.

Ce qui s'est passé

Le vendredi 31 juillet 2026, le ministère de l'Éducation nationale a annoncé avoir été victime d'une intrusion informatique survenue quelques jours plus tôt, dans la nuit du 25 juillet. L'accès frauduleux serait passé par un compte professionnel compromis, donnant accès au système d'information dédié à la formation des personnels. Dès le lendemain, le centre opérationnel de sécurité des systèmes d'information du ministère a été alerté : l'accès externe au système visé a été suspendu et une cellule de crise a été activée. Selon plusieurs médias spécialisés, il s'agit de la troisième fuite de données touchant le ministère depuis le début de l'année 2026.

Quelles données, pour qui

Le périmètre potentiel est large. Les données d'identité et les informations professionnelles de tous les agents ayant exercé dans une académie depuis 2001 se trouvaient dans l'environnement concerné — « il s'agit entre autres d'enseignants », précise le ministère, sans donner de chiffre précis sur le nombre de personnes réellement touchées à ce stade. Pour une partie des agents, des données plus sensibles étaient également accessibles : adresse postale, numéro de téléphone, et numéro de sécurité sociale. Le ministère précise en revanche qu'aucun mot de passe ni donnée bancaire n'a été compromis.

La réponse du ministère

L'Éducation nationale indique avoir déposé plainte et saisi à la fois l'ANSSI (l'agence nationale de sécurité des systèmes d'information) et la CNIL. Le ministère promet de prévenir individuellement les personnes concernées « dans les meilleurs délais », une fois le périmètre exact de la fuite établi ; les investigations se poursuivaient encore début août.

Un manque de transparence critiqué

La communication initiale a été jugée insuffisante par plusieurs voix syndicales. Le SNETAA-FO a notamment dénoncé le flou entretenu sur le périmètre exact des données dérobées et sur l'identité des personnes concernées, laissant les agents dans l'incertitude sur ce qu'ils doivent surveiller ou faire en attendant d'être prévenus individuellement.

Pourquoi ça te concerne

Si tu as exercé dans une académie française à un moment ou un autre depuis 2001, tes données d'identité et professionnelles ont pu se trouver dans le système visé, quelle que soit ton ancienneté ou ta matière. Le ministère doit en théorie te prévenir individuellement si tu es concerné, mais rien n'empêche d'être vigilant sans attendre ce courrier. Dans les prochaines semaines, méfie-toi particulièrement des mails ou SMS inhabituels qui te demanderaient de cliquer un lien ou de confirmer des informations personnelles : c'est la suite classique d'une fuite de ce type. Si un message prétend venir de l'Éducation nationale ou d'un organisme officiel, ne clique pas et vérifie directement sur le site officiel plutôt que via le lien reçu. Si tu penses que ton numéro de sécurité sociale a pu être exposé, surveiller ton compte Ameli pour repérer une activité anormale est un réflexe simple. Ce n'est en revanche pas à toi de gérer la sécurité du système ni de contacter l'ANSSI : seulement de rester attentif dans les semaines qui viennent.