Le pirate des impôts a aussi piraté des millions de donnés l’Éducation nationale, voici ce qui a été dérobé

Le pirate des impôts revendique le vol 43 Go de données à l’Éducation nationale. ZeroBytes parle de 346 millions de lignes sur des élèves, des parents, des enseignants et du personnel administratif, avec plus de 20 ans d’historique. Il s’agit de la troisième fuite du ministère cette année. Un compte professionnel détourné a (encore) été utilisé comme porte d’entrée.

Sommaire
piratage éducation nationale
© Unsplash
  • ZeroBytes revendique le vol de 43 Go de données à l’Éducation nationale, avec 346 millions de lignes sur des élèves, des parents et des personnels.
  • L’intrusion serait passée par un compte professionnel compromis, comme pour le piratage des impôts, via un accès VPN.
  • Le ministère cumule trois fuites en cinq mois, avec des données sensibles exposées et un risque de phishing ciblé contre les familles.

Le ministère de l’Éducation nationale a confirmé une intrusion dans le système d’information consacré à la formation de ses personnels. Dans la nuit du 25 au 26 juillet, le pirate s’est connecté avec un compte professionnel compromis. Le centre opérationnel de sécurité a repéré l’accès le lendemain.

Quelles données ont été volées à l’Éducation nationale ?

Depuis 2001, toute personne passée par une académie apparaît dans cette base. On parle de l’identité et de la fonction et une partie des agents est aussi exposée avec son adresse postale, ses coordonnées et son numéro de sécurité sociale. Le ministère a assuré que ce système d’information ne stocke aucune donnée bancaire, mot de passe ou informations privées sur les élèves.

Le 17 août 2026, ZeroBytes a détaillé le contenu de son vol sur un forum criminel. Le pirate annonce 346 178 591 lignes brutes réparties dans 2 500 fichiers, pour un total de 43 Go. L’intrusion est passée par un accès VPN, selon ZeroBytes.

La méthode est la même que pour le piratage des impôts et le fisc contacte justement ses 678 000 victimes. Les données I-Prof des 33 académies françaises représentent 17,8 Go dans ce total. ZeroBytes avance 4,35 millions de personnels dans I-Prof après déduplication, 1,22 million d’élèves différents et 602 000 comptes dans les annuaires, dont 399 305 pour Créteil et 202 977 pour Versailles.

Sauf que voilà, ces chiffres ne s’additionnent pas puisqu’une même personne peut figurer dans plusieurs bases. Il faut dire que I-Prof garde les anciens personnels et les retraités, et que plusieurs fichiers ont plus de 20 ans.

Une quantité énorme de données désormais dans la nature

Le pirate est pourtant allé bien au-delà du logiciel de formation. On trouve 5,5 Go de la Base élèves premier degré avec l’identité des enfants de maternelle et d’élémentaire, la date et le lieu de naissance, l’école, la cantine, le transport scolaire, la garderie et les coordonnées des parents.

Voici les données de l’Éducation nationale entre les mains du pirate :

  • Nom
  • Prénom
  • Identité
  • Fonction
  • Adresse postale
  • Coordonnées personnelles
  • Numéro de sécurité sociale
  • Date de naissance
  • Lieu de naissance
  • École fréquentée
  • Établissement fréquenté
  • Informations sur la cantine
  • Informations sur le transport scolaire
  • Informations sur la garderie
  • Coordonnées des parents
  • Absences
  • Convocations
  • Entretiens de suivi
  • Notes scolaires
  • Compétences scolaires
  • Données de suivi du décrochage
  • Bulletins scolaires
  • Données de comptes académiques
  • Empreintes de mots de passe

De 2020 à 2026, un outil de suivi individualisé a enregistré les absences, les convocations et les entretiens des élèves en difficulté. SCONET apporte plus de 14 Go sur les élèves du secondaire, avec les notes, les compétences et le suivi du décrochage.

En avril 2026, le groupe DumpSec a frappé EduConnect et mis en vente les bulletins de 3,5 millions d’élèves. Mais ce n’est pas tout puisque les annuaires LDAP de Créteil et de Versailles contiennent des empreintes de mots de passe.

Plusieurs coups à son actif pour le pirate

ZeroBytes n’en est pas à son premier coup. Le 12 août 2026, ce pirate a revendiqué le vol de 678 000 dossiers fiscaux à la DGFiP avec le compte VPN d’un agent. FrenchBreaches rattache aussi ce pseudonyme aux attaques contre Intermarché Drive et la Fédération française de handball.

Le 15 mars 2026, un compte externe usurpé a donné accès au logiciel de ressources humaines Compas. Résultat, le piratage de l’Éducation nationale a exposé les données personnelles de 243 000 enseignants et le ministère n’a rien vu pendant quatre jours. Le ministère cumule donc trois intrusions en cinq mois, toujours avec un compte légitime détourné.

Chaque agent recevra une information individuelle, promet le ministère. Un escroc qui connaît la classe d’un enfant, son école et le nom de ses parents peut lancer une attaque de phishing bien plus crédible. Un changement de mot de passe s’impose donc pour les comptes académiques de Créteil et de Versailles. 

Réagissez à cet article !

Un avis, une expérience, un désaccord ? La discussion est ouverte.