Une fuite de données a touché les systèmes d’information de l’académie de Créteil, élèves et personnels sont concernés. Image : Getty

L’Education nationale a de nouveau été touchée par une fuite de données personnelles d’élèves et d’agents après un accès frauduleux à ses systèmes d’information. C’est l’académie de Créteil qui a été visée par la cyberattaque, fin juillet dernier. Cela a été a été confirmée ce 21 septembre par un communiqué de presse de l’académie.

Des données issues des bases élèves et de l’annuaire des personnels

Les données extraites par les hackers « proviennent des bases élèves et de l’annuaire des personnels de l’académie », et concernent « les années scolaires 2025-2026 et 2026-2027 », indique le communiqué. Il s’agit des « noms, prénoms, dates de naissance, identifiants nationaux des élèves (INE), adresses électroniques personnelles, numéros de téléphone portable, adresses postales, appréciations qualitatives et notes ».

L’académie précise qu’une « enquête judiciaire » sur l’incident est en cours.

Les cyberattaques visant les données de l’Education nationale se sont multipliées ces derniers mois : en mars dernier, l’usurpation d’un compte externe avait permis l’exfiltration des données personnelles de 243 000 agents, stagiaires ou titulaires. En avril, le ministère avait annoncé une fuite de données personnelles d’élèves après un accès frauduleux au dispositif EduConnect. Enfin, en juillet, il avait révélé qu’un autre piratage avait conduit à l’exfiltration des coordonnées d’un « nombre important » de ses agents.

Cette dernière attaque avait d’ailleurs grandement compliqué l’organisation de la rentrée scolaire dans certains établissements, où les accès aux outils informatiques et à la messagerie avaient été suspendus.