Le ministère de l’Éducation nationale confirme à Numerama avoir été victime d’une cyberattaque ciblée ayant entraîné la fuite de données personnelles d’élèves. L’incident trouve son origine dans l’usurpation d’un compte administrateur fin 2025, qui a permis un accès frauduleux au service de gestion des comptes ÉduConnect.

L’Éducation nationale a officialisé mardi 14 avril 2026, dans un communiqué partagé notamment à Numerama, une cyberattaque ayant conduit à l’exfiltration de données personnelles d’élèves dont le nombre exact est encore en cours d’évaluation.

Les informations concernées : prénom, nom, identifiant ÉduConnect, établissement, classe, adresse mail si renseignée, et code d’activation pour les comptes non encore activés.

De quoi dessiner le profil type d’une base exploitable à des fins de phishing ciblé, notamment vers des mineurs.

Le ministère a communiqué sur cet incident via un communiqué de presse // Source : Capture d'écran Numerama
Le ministère a communiqué sur cet incident via un communiqué de presse // Source : Capture d’écran Numerama

L’étendue de la brèche encore inconnue

Selon le communiqué du ministère, l’incident trouve son origine dans l’usurpation d’identité du compte d’un personnel habilité, survenue à la fin de l’année 2025.

Cet accès frauduleux a permis à l’attaquant d’atteindre un service de gestion des comptes élèves annexe à ÉduConnect. Une faille de sécurité dans ce service, identifiée en décembre 2025 et corrigée par les équipes du ministère, a été exploitée peu avant sa résolution, une fenêtre d’opportunité caractéristique de ce type d’attaque.

Les investigations menées ces derniers jours ont établi que l’attaquant a pu télécharger des données au-delà du seul établissement initialement visé, élargissant significativement le périmètre de l’incident.

Les codes d’activation, un vecteur de compromission directe

Dès la détection de l’incident, une cellule de crise a été activée et l’accès au service concerné immédiatement suspendu. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) et la Commission nationale de l’informatique et des libertés (CNIL) ont été saisies. Une plainte a également été déposée. En parallèle, le ministère a engagé le déploiement d’un mécanisme de double authentification sur le service affecté.

Les investigations se poursuivent afin de déterminer précisément le nombre d’élèves concernés.

Pour l’heure, le nombre de victimes reste le principal trou noir.

une comparateur meilleur gestionnaire mdp numerama
Cet article existe grâce à

Les abonnés Numerama+ offrent les ressources nécessaires à la production d’une information de qualité et permettent à Numerama de rester gratuit.

Zéro publicité, fonctions avancées de lecture, articles résumés par l’I.A, contenus exclusifs et plus encore. Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Pour ne rien manquer de l’actualité, suivez Numerama sur Google !