
Des données personnelles d’élèves ont fuité après une cyberattaque contre un service du ministère de l’Education nationale, a annoncé ce dernier dans un communiqué publié ce 14 avril. Le nombre exact d’élèves concernés est « en cours d’évaluation ».
Une faille de sécurité exploitée
Selon le ministère, l’incident s’est produit à la fin de l’année 2025, suite à « l’usurpation d’identité du compte d’un personnel habilité ». A cause d’une faille de sécurité, les pirates ont pu accéder au service de gestion des comptes des élèves annexe à ÉduConnect, le dispositif permettant aux collégiens et lycéens d’accéder, entre autres, à l’ENT ou aux services liés à la scolarité. Le ministère de l’Education nationale précise que la faille, identifiée en décembre 2025, a été corrigée par ses services.
Des données personnelles d’élèves ont ainsi pu être téléchargées, au-delà même de ceux de l’établissement visé par l’attaque. Il s’agit des « prénom, nom, identifiant ÉduConnect, établissement et classe, adresse email (uniquement si renseignée par l’élève), code d’activation (uniquement pour les comptes non encore activés par l’élève au moment de l’incident) ».
Des données avaient déjà fuité le 15 mars
Dans son communiqué, le ministère se veut rassurant : « les comptes ÉduConnect déjà activés par les élèves et leurs responsables au moment de l’attaque ne sont pas compromis et peuvent continuer à être utilisés en toute sécurité », assure-t-il. Pour ceux qui n’avaient pas encore été activés lors de l’attaque, « le ministère a procédé à une réinitialisation complète des codes d’accès », et a bloqué « l’ensemble des comptes non encore distribués et activés ».
Il indique également avoir ouvert une cellule de crise dès la détection de l’attaque, et déposé une plainte. Cet incident intervient quelques semaines après la fuite, le 15 mars dernier, des données personnelles de 243 000 agents, stagiaires ou titulaires, à la suite de l’usurpation d’un compte externe ayant permis l’accès à un système d’informations du ministère.








Modération par la rédaction de VousNousIls. Conformément à la loi relative à l'informatique, aux fichiers et aux libertés, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données vous concernant. Pour exercer ce droit adressez-vous à CASDEN Banque Populaire – VousNousIls.fr 1 bis rue Jean Wiener – Champs-sur-Marne 77447 Marne-la-Vallée Cedex 2.