Vue aérienne de Paris

Fuite de données à l’Éducation nationale : que faire ?

 

La cyberattaque subie cet été par le ministère de l’Éducation nationale ne perturbe pas seulement nos outils de travail : elle pose aussi la question de la protection de nos données personnelles.

Le ministère a reconnu le 31 juillet 2026 une intrusion frauduleuse intervenue dans la nuit du 25 juillet, à la suite de l’usurpation d’un compte professionnel.

Cette intrusion a pu entraîner l’exfiltration de données personnelles concernant un nombre important d’agents ayant exercé en académie depuis 2001.

Parmi les données susceptibles d’être concernées figurent notamment des éléments d’identité et des informations professionnelles (statut, fonctions) et, pour une partie des personnels, l’adresse postale, le numéro de téléphone et le numéro de sécurité sociale.

Le ministère précisait initialement que le système concerné ne contenait ni données bancaires, ni mots de passe, ni données relatives aux élèves.

Depuis, des données ont été publiées et les auteurs de l’attaque revendiquent également la détention de données concernant des élèves. Le ministère poursuit ses investigations afin d’établir précisément la nature et l’étendue des données exfiltrées.

Il faut donc rester prudent face aux chiffres et aux listes de données circulant actuellement : tout n’est pas encore officiellement établi.

Pourquoi cette fuite doit-elle nous rendre particulièrement vigilant·es ?

Une fuite de données ne signifie pas nécessairement que quelqu’un possède votre mot de passe ou peut accéder directement à votre compte bancaire.

En revanche, disposer de véritables informations sur vous permet de rendre une tentative d’escroquerie beaucoup plus crédible.

Un courriel, un SMS ou un appel peut par exemple mentionner votre véritable nom, votre établissement, votre fonction, votre adresse ou d’autres informations personnelles.

Le fait que votre interlocuteur connaisse ces informations ne prouve donc absolument pas qu’il appartient à l’Éducation nationale, à votre banque, à votre mutuelle ou à un autre organisme.

Les principaux risques sont l’hameçonnage ciblé (phishing), les tentatives d’escroquerie, le piratage de comptes et l’usurpation d’identité.

Que faire dès maintenant ?

Quelques précautions simples permettent de limiter fortement les risques :

  • si votre ancien mot de passe professionnel était également utilisé sur un autre site ou service, changez-le immédiatement sur cet autre service ;
  • utilisez des mots de passe différents pour vos comptes importants ;
  • activez la double authentification chaque fois qu’elle est proposée ;
  • soyez particulièrement méfiant·e face aux courriels, SMS ou appels vous demandant d’agir dans l’urgence ;
  • ne communiquez jamais votre mot de passe ni un code de validation reçu par SMS ou généré par une application d’authentification ;
  • face à un message douteux, ne cliquez pas sur le lien proposé : accédez directement au site ou au service concerné par son adresse habituelle ;
  • surveillez vos comptes et soyez attentif·ve à toute activité inhabituelle.

Le ministère rappelle qu’il ne demande jamais par courriel, téléphone ou message les identifiants de connexion, les mots de passe ou les coordonnées bancaires de ses agents.

Et si mes données sont effectivement utilisées frauduleusement ?

Conservez les preuves : courriels, SMS, captures d’écran, numéros de téléphone, adresses des sites concernés…

En cas d’utilisation frauduleuse de vos données, Cybermalveillance.gouv.fr recommande notamment de déposer plainte et fournit une fiche pratique détaillant les démarches à effectuer.

Selon la situation, il est également possible de demander la suppression de données publiées en ligne ou leur déréférencement et de saisir la CNIL lorsque cela est nécessaire.

👉 Cybermalveillance.gouv.fr – Que faire en cas de fuite de données personnelles ?

👉 [Ministère de l’Éducation nationale : informations sur l’incident de sécurité]

👉 CNIL – Fuite ou vol de données : comment savoir si cela vous concerne et que pouvez-vous faire ?

Restons vigilant·es, sans céder à la panique

Les fuites de données sont malheureusement devenues fréquentes. Elles ne signifient pas que chaque personne concernée sera victime d’une fraude.

Elles nécessitent en revanche une vigilance accrue, particulièrement dans les semaines et les mois qui suivent leur publication.

Le SNASUB-FSU Créteil suivra les informations communiquées par le ministère et l’académie et actualisera cette page si de nouveaux éléments concernant les personnels sont confirmés.

Et si vous rencontrez une difficulté particulière liée à cette fuite ou à ses conséquences professionnelles, n’hésitez pas à nous contacter.