Éducation nationale : données de personnels exposées via le système de formation
Le ministère de l'Éducation nationale confirme une intrusion dans la nuit du 25 au 26 juillet 2026 sur son système d'information dédié à la formation : identité, coordonnées et NIR d'agents en académie depuis 2001 potentiellement exfiltrés.
- Organisation
- Ministère de l'Éducation nationale (système d'information de formation des personnels)
- Secteur
- Éducation
- Pays
- France
- Date des faits
- Accès frauduleux dans la nuit du 25 au 26 juillet 2026 ; annonce publique du ministère le vendredi 31 juillet 2026. Troisième incident de sécurité rendu public par le ministère en 2026, après l'intrusion sur le portail RH Compas (mars) et la fuite ÉduConnect visant des données d'élèves (avril)
- Ampleur
- Nombre non communiqué : le ministère évoque « un nombre important » d'agents ayant exercé en académie depuis 2001. Volume exclu du compteur cumulé faute de chiffre officiel
- Vecteur
- Usurpation d'un compte professionnel légitime, ayant permis un accès frauduleux au système d'information dédié à la formation des personnels ; le ministère n'a pas précisé comment les identifiants avaient été obtenus
- Données exposées
- Identité (nom, prénom), Informations professionnelles (statut, fonctions, académie), Adresses postales (pour une partie des agents), Numéros de téléphone (pour une partie des agents), Numéro de Sécurité sociale (NIR) pour une partie des agents
Le ministère de l’Éducation nationale a annoncé le vendredi 31 juillet 2026 une nouvelle intrusion dans l’un de ses systèmes d’information. L’accès frauduleux a eu lieu dans la nuit du 25 au 26 juillet 2026 et visait la plateforme dédiée à la formation des personnels. Il a été rendu possible par l’usurpation d’un compte professionnel, sans que le ministère précise comment les identifiants concernés avaient été obtenus.
Les données susceptibles d’avoir été exfiltrées concernent les agents ayant exercé en académie depuis 2001 : éléments d’identité et informations professionnelles (statut, fonctions), auxquels s’ajoutent, pour une partie d’entre eux, l’adresse postale, le numéro de téléphone et le numéro de Sécurité sociale. Le ministère indique qu’aucun mot de passe, aucune donnée bancaire et aucune information relative aux élèves n’est concerné. Aucun décompte n’a été publié, l’administration évoquant seulement « un nombre important » d’agents, ce qui empêche toute intégration au compteur cumulé de cette section.
La présence du NIR dans le périmètre est l’élément le plus préoccupant : associé à une identité complète et à des coordonnées, ce numéro alimente durablement les tentatives d’usurpation d’identité et les démarches frauduleuses auprès d’organismes sociaux, sans possibilité pour la personne concernée de le faire changer. La profondeur historique du fichier, qui remonte à 2001, élargit encore la population exposée, y compris des agents ayant quitté l’Éducation nationale depuis longtemps.
Le ministère indique avoir suspendu immédiatement les accès externes au système concerné, activé une cellule de crise, déposé plainte et saisi l’ANSSI ainsi que la CNIL, les personnes concernées devant être informées individuellement. Cet incident est le troisième rendu public par le ministère en moins de six mois, après l’intrusion sur le portail RH Compas en mars 2026 (environ 243 000 agents exposés) et la fuite visant la plateforme ÉduConnect en avril 2026, qui touchait cette fois des données d’élèves. Cette répétition dessine un problème structurel de gestion des comptes professionnels et d’authentification sur les applications académiques.
Sources
- Incident de sécurité affectant les données de personnels de l'éducation nationale · communiqué officiel (education.gouv.fr)
- Le ministère de l'Éducation nationale ciblé par une attaque (Le Monde Informatique)
- L'Éducation nationale s'est encore fait pirater, un nombre important d'agents concernés (Next)