MINISTÈRE DE L'ÉDUCATION – Les données des élèves, de leurs représentants légaux et des personnels de l’académie de Créteil dérobées
L’académie de Créteil a indiqué que « les systèmes d’information de l’académie ont subi une intrusion frauduleuse, suivie d’une extraction de données […] d’élèves, de leurs représentants légaux et des personnels de l’académie ».
D’après les premières constatations effectuées, la base de données contenant les données relatives aux élèves et aux personnels de l’académie des années scolaires 2026-2026 et 2026-2027 a été compromise. Cette base contenait notamment les données suivantes : « noms, prénoms, dates de naissance, identifiants nationaux des élèves (INE), adresses électroniques personnelles, numéros de téléphone portable, adresses postales, appréciations qualitatives et notes ».
Le communiqué intégrale de l’académie :
« À la fin du mois de juillet, les systèmes d’information de l’académie de Créteil ont subi une intrusion frauduleuse, suivie d’une extraction de données. Cette fuite a pu conduire à l’exfiltration de données d’élèves, de leurs représentants légaux et des personnels de l’académie.
Suite aux dernières investigations et expertises techniques menées en lien avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI), il apparaît que les données extraites proviennent des bases élèves et de l’annuaire des personnels de l’académie.
Elles concernent les années scolaires 2025-2026 et 2026-2027 et comprennent les catégories suivantes : noms, prénoms, dates de naissance, identifiants nationaux des élèves (INE), adresses électroniques personnelles, numéros de téléphone portable, adresses postales, appréciations qualitatives et notes.
Dès que l’intrusion a été connue, des mesures de sécurisation des infrastructures et des données ont été prises. La Commission nationale de l’informatique et des libertés (CNIL) a été notifiée et une enquête judiciaire est en cours.
Les services de l’académie sont pleinement mobilisés pour renforcer la sécurité des systèmes d’information et protéger les données des élèves, de leurs familles et des personnels.Cette fuite constitue une atteinte importante à la confidentialité des données personnelles concernées. Leur utilisation frauduleuse pourrait notamment donner lieu à des tentatives d’hameçonnage ou d’usurpation d’identité. L’académie appelle les personnes concernées à la plus grande vigilance et rappelle que les services de l’éducation nationale ne demandent jamais, par courriel, par téléphone ou par message, de communiquer des identifiants de connexion, des mots de passe ou des coordonnées bancaires.
En cas de réception d’un message suspect :
- ne répondez pas ;
- ne cliquez pas sur les liens qu’il contient ;
- signalez-le comme courrier indésirable (« spam »).Pour toute question concernant cette fuite de données, le service juridique de l’académie peut être contacté à l’adresse suivante : ce.dpd@ac-creteil.fr.
Des conseils complémentaires sont disponibles sur les sites de la CNIL et de Cybermalveillance.gouv.fr. »