Piratage de l'Éducation nationale : la rentrée se fait en mode dégradé à Nantes et Toulouse
Après le vol de données révélé fin juillet, deux académies sur trente restent fortement perturbées à la rentrée, avec des espaces numériques de travail hors service.
Photo : Jun Ren / Unsplash
Le ministère de l'Éducation nationale a révélé le 31 juillet 2026 avoir été victime, six jours plus tôt, d'un vol de données touchant notamment les adresses postales d'un grand nombre de ses agents. Mi-août, des pirates ont revendiqué la possession de données personnelles concernant des dizaines de milliers d'enseignants et d'élèves. Plus d'un mois plus tard, les conséquences se font toujours sentir concrètement dans deux académies au moment de la rentrée.
Deux académies sur trente encore fortement affectées
Sur les trente académies françaises, celles de Nantes et de Toulouse restent les plus touchées. À Nantes, les espaces numériques de travail (ENT), utilisés au quotidien par élèves, parents et enseignants, sont inaccessibles. À Toulouse, c'est la messagerie académique qui reste coupée, tout comme plusieurs applications de gestion. La rentrée des enseignants a eu lieu le 31 août, celle des élèves le 1er septembre 2026 : plus de 850 000 enseignants sont concernés au niveau national, dont environ 700 000 élèves dans l'académie de Nantes et plus de 500 000 dans celle de Toulouse.
« On va faire la rentrée... en 'mode dégradé'. Clairement, c'est une situation de crise. » — Yvon Manac'h, proviseur, cité par franceinfo.
Des affectations à la main et des paies retardées
Faute d'accès aux outils numériques habituels, les affectations de postes ont dû être traitées manuellement dans les académies les plus touchées. Des retards de paie ont été annoncés pour les enseignants stagiaires, les contractuels et les accompagnants d'élèves en situation de handicap (AESH). La communication de crise s'est faite par affichage papier dans les établissements et par messages WhatsApp, faute de messagerie professionnelle fonctionnelle.
Un cas d'école sur la résilience du service public
Cet épisode illustre la difficulté, pour une institution aussi centralisée que l'Éducation nationale, à absorber un incident de cybersécurité sans interrompre son fonctionnement quotidien. Le décalage entre la révélation de l'attaque fin juillet et ses effets encore visibles début septembre, un mois plus tard, pose la question de la préparation aux crises informatiques dans des administrations qui gèrent des millions d'usagers.
Source
À lire ensuite
Le phishing « passkey » qui vide des comptes Microsoft 365 ne casse aucune clé d'accès
Une campagne de phishing active depuis mai 2026 pousse des employés vers de faux portails Microsoft sous prétexte de mettre à jour leur passkey. Le passkey n'est jamais réellement attaqué : c'est un prétexte pour rediriger la victime vers un flux d'authentification, lui, réellement piégeable.
Kelvyn2 min de lecture
Des failles JFrog Artifactory enchaînées pour créer des comptes administrateur en moins de cinq minutes
Deux vulnérabilités JFrog Artifactory, enchaînées, permettent d'obtenir un accès administrateur en quelques minutes sur des instances auto-hébergées non corrigées. Wiz confirme une exploitation active depuis la mi-août, avec le déploiement d'une porte dérobée sur mesure.
Kelvyn2 min de lecture
Une faille GitLab notée 10 sur 10 permet de lire des fichiers arbitraires en une seule requête
GitLab corrige une faille de sévérité maximale permettant à un attaquant non authentifié de lire des fichiers arbitraires sur un serveur vulnérable. La société watchTowr observe déjà des tentatives de sondage, sans preuve de compromission réussie à ce stade.
Kelvyn2 min de lecture