Une nouvelle fuite de données chez l’Éducation nationale

Un homme capuché derrière un ordinateur
Un homme capuché derrière un ordinateur ©Adobe Stock
Partager

43 GO de données détenues par l’Éducation nationale ont fuité. Cette cyberattaque a été revendiquée par le hacker à l’origine du piratage des impôts.

ZeroBytes était déjà l’entité derrière l’attaque contre les impôts, qui avait révélé des données sur 680 000 contribuables. Il s’est attaqué lundi 17 août à l’Éducation nationale, faisant fuiter pour 43 Go de fichiers sur des élèves, professeurs, parents d’élèves ou personnels enregistrés sur les deux dernières décennies. Plusieurs millions de personnes sont concernées par ces fuites.

Rebelote

Le 25 juillet dernier, le ministère d’Édouard Geoffray avait aussi subi une attaque. Selon un communiqué, ils avaient alors été victimes d’une « intrusion frauduleuse » qui avait mis en porte-à-faux un « nombre important » d’agents de l’Éducation Nationale. La cible avait été « le système d’information dédié à la formation des personnels ».

Si l’on remonte encore plus loin, cela fait 3 attaques contre l’Éducation Nationale en 2026. En mars dernier, ce sont 705 000 anciens utilisateurs de Parcoursup qui avaient vu leur données fuiter sur le Web. Cette attaque ne concernait d’ailleurs que l’Occitanie.

Pour l’attaque d’hier, la cible est bien plus large, concernant les établissements de la primaire jusqu’au lycée. Selon French Breaches, site spécialisé en cyberattaque, l’attaquant a su s’introduire dans les trois grandes bases de données : l’académie de Créteil, l’annuaire de Créteil et de Versailles et enfin les données stockées dans I-Prof. Les informations collectées, dont des identifiants personnels, ont été collectées pour être vendues illégalement. La méthode utilisée par ZeroBytes a réalisé son coup seulement grâce à un VPN professionnel usurpé.

Les risques encourus

Sont concernées les données suivantes : l’identité des personnes (nom, date de naissance, numéro de sécurité sociale), leurs coordonnées (adresse postale, e-mail, téléphone), leur parcours scolaire (résultats, évaluations, compétences acquises), le suivi disciplinaire et celui des élèves en situation de décrochage (absences, convocations, entretiens), les éléments logistiques liés à la vie scolaire (cantine, transport, garderie), les informations relatives aux parents ou responsables légaux, les données professionnelles des personnels (affectation, contrat, diplômes, grade), ainsi que les identifiants et empreintes cryptographiques des mots de passe.

En cas de fuite de vos données, les priorités restent les mêmes : il faut renouveler ses mots de passe et rester attentif aux potentielles tentatives de fishing crédible orchestrée grâce à vos informations.

Questions fréquentes sur les cyberattaques contre l’Éducation Nationale

Qui est ZeroBytes ?

C’est un duo de hacker français.

Qu’est ce que I-Prof ?

I-Prof est l’assistant de carrière en ligne sécurisé destiné aux personnels enseignants, d’éducation et d’orientation de l’Éducation nationale en France.

D’où vient la majorité des données ayant fuité ?

C’est de l’Académie de Créteil que viendrai la majorité des données piratées (24Go)

Qu’est ce que le fishing ?

Le phishing est une technique de fraude sur Internet où un pirate se fait passer pour une banque, les impôts ou autres organisme de confiance pour voler vos mots de passe ou vos données bancaires.

Qu’est ce que des empreintes cryptographiques ?

C’est un court résumé unique généré à partir d’un fichier ou d’un texte de n’importe quelle taille par une formule mathématique.

Ne manquez pas notre actualité !

Nous ne spammons pas ! Consultez notre politique de confidentialité pour plus d’informations.

Image du X1, prototype 100% électrique de Heart Aerospace

Un avion totalement électrique vole pendant 27 min pour 5 dollars d’énergie

Précédent