Adresses, numéros, statuts… Des données d’agents du ministère de l’Éducation nationale potentiellement dérobées lors d’une cyberattaque
Le ministère de l’Éducation nationale a annoncé vendredi avoir de nouveau été victime d’une cyberattaque, le 25 juillet dernier, via l’usurpation d’un compte professionnel. Cette intrusion a permis un « accès frauduleux » au système d’information dédié à la formation des personnels, compromettant potentiellement les données d’un nombre important de ses agents. Les éléments affectés pourraient inclure identité, informations professionnelles, statut, fonctions, ainsi que des coordonnées comme l’adresse postale, le numéro de téléphone et la sécurité sociale, bien que le ministère précise que les données bancaires, mots de passe et informations relatives aux élèves n’étaient pas concernées.
Une plainte a été déposée et les autorités de sécurité Anssi et la Cnil ont été saisies. Les enquêtes se poursuivent pour déterminer l’ampleur exacte de la violation. Le ministère a suspendu l’accès externe au système affecté, activé une cellule de crise et rassure sur l’intensification des mesures de sécurité. Les agents touchés devraient être informés « dans les meilleurs délais », et le ministère invite à la vigilance, demandant de signaler tout message suspect sans y répondre ni cliquer sur les liens.
Cette nouvelle attaque survient dans un contexte de ciblage répété du secteur éducatif. En mars, les données de 243 000 agents, principalement des enseignants, avaient été piratées dans des circonstances similaires, et en avril, des informations d’élèves avaient été compromises via la désignation frauduleuse d’un compte.
Le Parisien
Le Monde
Le HuffPost
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le Point
Les Echos
Libération
Marianne
Public Sénat
RTL