Enseignement catholique : fuite de données du Sgec
Une cyberattaque visant une application de gestion du Sgec a exposé en mars 2026 les données d'environ 1,5 million d'élèves, familles et enseignants.
- Organisation
- Secrétariat général de l'Enseignement catholique (Sgec)
- Secteur
- Éducation
- Pays
- France
- Date des faits
- 21 mars 2026 (attaque), signalement CNIL le 22 mars 2026
- Ampleur
- Environ 1,5 million de personnes (estimation rapportée par la presse) : environ 800 000 élèves du premier degré, leurs familles et environ 40 000 enseignants
- Vecteur
- Compromission d'une application interne de gestion des établissements du premier degré sous tutelle du Sgec
- Données exposées
- Nom, Prénom, Date de naissance, Établissement scolaire, Classe, Adresse postale, Adresse e-mail, Numéro de téléphone
Le 21 mars 2026, une cyberattaque a visé une application de gestion utilisée par les établissements du premier degré sous tutelle du Secrétariat général de l’Enseignement catholique (Sgec). Selon les éléments rapportés par la presse, l’incident a exposé les données personnelles d’environ 1,5 million de personnes, dont près de 800 000 élèves, leurs familles et environ 40 000 enseignants. Le Sgec a suspendu les services concernés, sécurisé les accès et mobilisé des experts en cybersécurité pour analyser l’attaque.
Les données compromises seraient des informations d’identité et de contact : noms, prénoms, dates de naissance, établissements et classes, adresses postales, adresses e-mail et numéros de téléphone. D’après les communications relayées, aucune donnée bancaire ni mot de passe en clair n’aurait été concerné. Le principal risque identifié est l’hameçonnage ciblé, les coordonnées vérifiées permettant des messages frauduleux crédibles se faisant passer pour un établissement ou pour le Sgec.
L’incident a été signalé à la Commission nationale de l’informatique et des libertés (CNIL) le 22 mars 2026, et le ministère de l’Éducation nationale a été informé. Le Sgec a adressé des courriers aux familles les invitant à changer leurs mots de passe et à rester vigilantes face aux SMS, courriels ou appels suspects.
Les faits sont cohérents entre plusieurs sources de presse indépendantes et la communication de l’organisation. Le chiffre de 1,5 million reste une estimation rapportée par les médias et n’a pas, à ce stade, été figé par une décision de la CNIL. Aucune revendication publique par un groupe de rançongiciel n’a été clairement établie au moment de la rédaction. L’image issue de l’agrégateur de veille n’a pas été utilisée comme source.
Sources
- L'Enseignement catholique frappé par une cyberattaque d'ampleur exposant les données de 1,5 million de personnes (Usine Digitale)
- Cyberattaque dans l'enseignement catholique : 1,5 million de données exposées (Café pédagogique)
- 1,5 million de données : piratage massif dans l'enseignement catholique (Économie Matin)
- Massive Hack Hits French Catholic Schools Network, Exposing Data on 1.5 Million Students, Parents, Staff (Europe Infos)
- Enseignement catholique : une cyberattaque expose les données de 1,5 million de personnes (DPO Partage)