Dans cet article
Si votre enfant est scolarisé dans l'académie de Créteil, ses notes et ses coordonnées ont peut être circulé sans votre accord. L'académie a confirmé le 21 septembre une cyberattaque survenue fin juillet, qui a touché à la fois les bases élèves et l'annuaire des personnels.
En bref
- L'académie de Créteil confirme le 21 septembre une cyberattaque survenue fin juillet contre ses systèmes d'information.
- Les données volées incluent noms, INE, adresses, numéros de téléphone, notes et appréciations des élèves de 2025-2026 et 2026-2027.
- C'est la quatrième fuite touchant l'Education nationale en quelques mois, après celles de mars, avril et juillet.
Le chiffre clé : 243 000, agents, stagiaires et titulaires touchés par une fuite en mars dernier.
Une cyberattaque confirmée trois mois après les faits
L'académie de Créteil a reconnu, dans un communiqué de presse publié le 21 septembre, avoir subi un accès frauduleux à ses systèmes d'information. L'intrusion elle-même remonte à fin juillet. Entre l'attaque et son annonce publique, il s'est donc écoulé près de deux mois.
Une enquête judiciaire a été ouverte pour identifier les auteurs et la manière dont ils ont pu accéder aux bases de l'académie. Pour l'instant, aucune précision n'a été donnée sur le nombre exact de personnes concernées.
Ce que les pirates ont recupere sur les eleves
Les données extraites proviennent de deux sources : la base élèves et l'annuaire des personnels de l'académie. Elles concernent les années scolaires 2025-2026 et 2026-2027, donc des élèves et des agents actuellement en poste ou scolarisés.
| Type de donnée | Concerne |
|---|---|
| Nom, prénom, date de naissance | Élèves |
| Identifiant national (INE) | Élèves |
| Adresse électronique personnelle, téléphone portable, adresse postale | Élèves |
| Appréciations qualitatives et notes | Élèves |
| Annuaire des personnels | Enseignants et agents |
Le communiqué de l'académie précise que les données volées proviennent « des bases élèves et de l'annuaire des personnels de l'académie ».
La quatrieme fuite en quelques mois pour l'Education nationale
Cette attaque contre Créteil n'est pas un cas isolé. En mars, une usurpation de compte externe avait permis l'exfiltration des données personnelles de 243 000 agents, stagiaires ou titulaires. En avril, une nouvelle fuite avait touché des données d'élèves après un accès frauduleux au dispositif EduConnect, utilisé par des millions de familles pour suivre la scolarité de leurs enfants. En juillet, un autre piratage avait conduit à l'exfiltration des coordonnées d'un « nombre important » d'agents.
Cette dernière attaque de juillet avait d'ailleurs eu des conséquences concrètes à la rentrée : dans certains établissements, les accès aux outils informatiques et à la messagerie avaient dû être suspendus, compliquant l'organisation des premiers jours de classe.
Ce que cela implique pour les familles concernees
- Si votre enfant est scolarisé dans l'académie de Créteil, ses données personnelles ont pu être exposées, y compris ses notes et appréciations.
- L'INE, identifiant unique qui suit un élève tout au long de sa scolarité, fait partie des données concernées.
- Les coordonnées personnelles (email, téléphone, adresse postale) rendent les familles potentiellement exposées à des tentatives de phishing ciblées.
- Une enquête judiciaire est en cours, mais aucun calendrier n'a été communiqué pour ses conclusions.
Vos questions
Quelles données ont exactement fuité a Creteil ?
Les noms, prénoms, dates de naissance, identifiants nationaux des élèves (INE), adresses électroniques personnelles, numéros de téléphone, adresses postales, ainsi que les appréciations et notes. Les données de l'annuaire des personnels de l'académie sont également concernées.
Quand la cyberattaque a-t-elle eu lieu ?
L'intrusion dans les systèmes de l'académie de Créteil remonte à fin juillet. Elle n'a été confirmée publiquement par un communiqué de presse que le 21 septembre.
Est-ce la premiere fois que l'Education nationale est touchee ?
Non. Des fuites similaires ont déjà eu lieu en mars, avec 243 000 agents concernés, en avril via le dispositif EduConnect, et en juillet avec l'exfiltration de coordonnées d'agents, ce qui avait perturbé l'organisation de la rentrée dans certains établissements.
Sources : VousNousIls.
À propos de Adèle Brossard
Voir tous ses articles