🌱 Découvrez Liberta Local, la plateforme de l'économie locale — local.liberta.press
Personne tapant sur un clavier d'ordinateur portable, photo d'illustration

Cyberattaque contre l’Éducation nationale : la 3e fuite de données en 2026 vise les agents formés depuis 2001

CYBERSÉCURITÉ
1er août 2026
⚠️ En bref : Le ministère de l’Éducation nationale a annoncé le 31 juillet 2026 une intrusion frauduleuse dans son système de formation des personnels, dans la nuit du 25 juillet. C’est la 3ᵉ cyberattaque touchant le ministère en 2026, après 243 000 agents exposés en mars et une fuite de données d’élèves en avril.
📋 Sommaire

  1. Ce que le ministère a annoncé le 31 juillet
  2. Comment l’accès a été obtenu
  3. Quelles données sont concernées, et lesquelles ne le sont pas
  4. Une 3ᵉ attaque en un an : chronologie
  5. La réponse du ministère
  6. Un maillon de plus dans les fuites de données françaises de 2026
  7. Conclusion
  8. Rappel sur les limites de cet article
  9. Sources
Un compte professionnel détourné dans la nuit du 25 juillet, une plateforme de formation des personnels compromise, et un ministère qui doit reconnaître, pour la troisième fois en sept mois, qu’une partie des données de ses agents a pu être aspirée. L’Éducation nationale, qui gère les dossiers de plusieurs centaines de milliers de fonctionnaires, se retrouve en 2026 au cœur d’une série de fuites qui interroge la solidité de ses systèmes d’information.

🚨 Ce que le ministère a annoncé le 31 juillet

Le ministère de l’Éducation nationale a reconnu, le vendredi 31 juillet 2026, avoir été victime d’une « intrusion frauduleuse » dans l’un de ses systèmes d’information, susceptible d’avoir « conduit à l’exfiltration de données à caractère personnel ». Le système visé est celui dédié à la formation des personnels du ministère, et non un système contenant des données d’élèves.

Selon les informations recoupées par Clubic et par la dépêche reprise par Orange Actu, l’intrusion elle-même remonte à la nuit du 25 juillet 2026, soit six jours avant la communication officielle du ministère.

🔍 Comment l’accès a été obtenu

D’après les deux sources consultées, l’accès frauduleux résulte d’une usurpation d’un compte professionnel — et non d’une faille technique complexe exploitée à grande échelle. Ce mode opératoire, déjà observé dans d’autres incidents visant des administrations françaises, illustre une constante : l’authentification à facteur unique (identifiant + mot de passe) reste un point de faiblesse récurrent des systèmes d’information publics, y compris pour des plateformes donnant accès à des données de plusieurs centaines de milliers d’agents.

🔐 Quelles données sont concernées, et lesquelles ne le sont pas

Les données potentiellement exfiltrées concernent les agents ayant exercé en académie depuis 2001 : identité, informations professionnelles, statut, et pour une partie d’entre eux, adresse postale, numéro de téléphone et numéro de sécurité sociale. Le ministère précise explicitement, selon les deux sources, que ni les données d’élèves, ni les mots de passe, ni des données bancaires ne figuraient dans ce système.

À noter : le fait qu’un système de formation professionnelle contienne près de vingt-cinq ans d’historique (agents depuis 2001), illustre un problème structurel fréquent dans les grandes bases publiques : la conservation prolongée de données au-delà de la durée strictement nécessaire augmente mécaniquement le nombre de personnes touchées lorsqu’une fuite survient.

Cet article vous intéresse ?

Un récapitulatif hebdomadaire par email — la seule audience qu’aucune plateforme ne peut vous confisquer. En bonus : notre guide « Se protéger de la publicité de surveillance » offert dès confirmation. Aucun spam, désinscription en un clic.

🗓️ Une 3ᵉ attaque en un an : chronologie

Chronologie des événements clés

  • Mars 2026 — Les données personnelles de 243 000 agents du ministère, majoritairement des enseignants, sont dérobées lors d’un premier incident.
  • Avril 2026 — Un système d’information lié à la plateforme ÉduConnect, cette fois côté élèves, est infiltré.
  • 25-31 juillet 2026 — Nouvelle intrusion, via un compte professionnel détourné, dans le système de formation des personnels.

🏛️ La réponse du ministère

Selon les éléments rapportés par les deux sources consultées, le ministère indique avoir déposé plainte, saisi l’ANSSI (Agence nationale de la sécurité des systèmes d’information) et la CNIL (Commission nationale de l’informatique et des libertés), étendu ses vérifications à l’ensemble de ses systèmes, et promis des notifications individuelles aux agents concernés. Le ministère indiquerait par ailleurs vouloir généraliser l’authentification à plusieurs facteurs, en écartant l’argument budgétaire comme justification d’un retard sur ce chantier — un point qui, s’il se confirme dans les faits, marquerait un changement de discours par rapport aux incidents précédents.

🌐 Un maillon de plus dans les fuites de données françaises de 2026

Cette 3ᵉ attaque contre l’Éducation nationale s’ajoute à une liste déjà longue de fuites touchant des institutions et entreprises françaises en 2026. Liberta Press avait notamment documenté la fuite visant l’ANTS, où 11,7 millions de Français avaient été exposés, celle touchant les plans de centrales nucléaires d’EDF via un sous-traitant, ainsi que la fuite massive chez OVHcloud, qui avait exposé 1,6 million de clients. Un point commun traverse ces dossiers : des systèmes d’information critiques compromis via un maillon secondaire — compte détourné, sous-traitant, ou faille de configuration — plutôt que par une attaque directe et sophistiquée contre le cœur du système.

✅ Conclusion

Trois cyberattaques en sept mois contre le même ministère ne relèvent plus du hasard ponctuel : elles pointent vers une vulnérabilité structurelle, probablement liée à la coexistence de multiples systèmes d’information hérités, à des historiques de données très longs, et à une authentification encore insuffisamment robuste sur certains accès professionnels. Le test à surveiller sera la mise en œuvre concrète, ou non, de l’authentification multi-facteurs promise par le ministère.

⚠️ Rappel sur les limites de cet article

  • Le nombre exact d’agents concernés par l’incident de juillet n’a pas été communiqué par le ministère au moment de la rédaction ; seules les sources parlent d’un « nombre important » sans chiffre précis.
  • Les citations attribuées au ministère (« intrusion frauduleuse », « conduire à l’exfiltration de données à caractère personnel ») sont reprises telles que rapportées par Clubic et Orange Actu ; Liberta Press n’a pas eu accès au communiqué original du ministère.
  • La mise en œuvre effective de l’authentification multi-facteurs annoncée par le ministère n’est, à ce stade, qu’une déclaration d’intention non vérifiable dans les faits.

Trois fuites en sept mois pour un seul ministère : la vraie question n’est plus de savoir si un système sera compromis, mais combien de temps il faudra pour s’en apercevoir.

À lire aussi

Envie de suivre nos prochains articles ?

Un récapitulatif hebdomadaire par email — la seule audience qu’aucune plateforme ne peut vous confisquer. En bonus : notre guide « Se protéger de la publicité de surveillance » offert dès confirmation. Aucun spam, désinscription en un clic.

Partager cet article

Liberta Press reste gratuit et sans paywall grâce au soutien de ses lecteurs.

Soutenir Liberta Press
Liberta Press reste gratuit et indépendant grâce à ses lecteurs. Soutenir