skip to content
Gravité élevée confirmée

Éducation nationale : données de personnels exposées via le système de formation

Le ministère de l'Éducation nationale confirme une intrusion dans la nuit du 25 au 26 juillet 2026 sur son système d'information dédié à la formation : identité, coordonnées et NIR d'agents en académie depuis 2001 potentiellement exfiltrés.

Organisation
Ministère de l'Éducation nationale (système d'information de formation des personnels)
Secteur
Éducation
Pays
France
Date des faits
Accès frauduleux dans la nuit du 25 au 26 juillet 2026 ; annonce publique du ministère le vendredi 31 juillet 2026. Troisième incident de sécurité rendu public par le ministère en 2026, après l'intrusion sur le portail RH Compas (mars) et la fuite ÉduConnect visant des données d'élèves (avril)
Ampleur
Nombre non communiqué : le ministère évoque « un nombre important » d'agents ayant exercé en académie depuis 2001. Volume exclu du compteur cumulé faute de chiffre officiel
Vecteur
Usurpation d'un compte professionnel légitime, ayant permis un accès frauduleux au système d'information dédié à la formation des personnels ; le ministère n'a pas précisé comment les identifiants avaient été obtenus
Données exposées
Identité (nom, prénom), Informations professionnelles (statut, fonctions, académie), Adresses postales (pour une partie des agents), Numéros de téléphone (pour une partie des agents), Numéro de Sécurité sociale (NIR) pour une partie des agents

Le ministère de l’Éducation nationale a annoncé le vendredi 31 juillet 2026 une nouvelle intrusion dans l’un de ses systèmes d’information. L’accès frauduleux a eu lieu dans la nuit du 25 au 26 juillet 2026 et visait la plateforme dédiée à la formation des personnels. Il a été rendu possible par l’usurpation d’un compte professionnel, sans que le ministère précise comment les identifiants concernés avaient été obtenus.

Les données susceptibles d’avoir été exfiltrées concernent les agents ayant exercé en académie depuis 2001 : éléments d’identité et informations professionnelles (statut, fonctions), auxquels s’ajoutent, pour une partie d’entre eux, l’adresse postale, le numéro de téléphone et le numéro de Sécurité sociale. Le ministère indique qu’aucun mot de passe, aucune donnée bancaire et aucune information relative aux élèves n’est concerné. Aucun décompte n’a été publié, l’administration évoquant seulement « un nombre important » d’agents, ce qui empêche toute intégration au compteur cumulé de cette section.

La présence du NIR dans le périmètre est l’élément le plus préoccupant : associé à une identité complète et à des coordonnées, ce numéro alimente durablement les tentatives d’usurpation d’identité et les démarches frauduleuses auprès d’organismes sociaux, sans possibilité pour la personne concernée de le faire changer. La profondeur historique du fichier, qui remonte à 2001, élargit encore la population exposée, y compris des agents ayant quitté l’Éducation nationale depuis longtemps.

Le ministère indique avoir suspendu immédiatement les accès externes au système concerné, activé une cellule de crise, déposé plainte et saisi l’ANSSI ainsi que la CNIL, les personnes concernées devant être informées individuellement. Cet incident est le troisième rendu public par le ministère en moins de six mois, après l’intrusion sur le portail RH Compas en mars 2026 (environ 243 000 agents exposés) et la fuite visant la plateforme ÉduConnect en avril 2026, qui touchait cette fois des données d’élèves. Cette répétition dessine un problème structurel de gestion des comptes professionnels et d’authentification sur les applications académiques.