Cyberattaque sur ÉduConnect : fuite de données d'élèves
Une cyberattaque ciblée a compromis les données personnelles d'élèves via le service ÉduConnect. L'attaque, initiée fin 2025 par l'usurpation d'un compte administrateur, a exploité une faille corrigée en décembre 2025. Les données exposées incluent noms, établissements et codes d'activation.
« L’incident trouve son origine dans l’usurpation d’identité du compte d’un personnel habilité, survenue à la fin de l’année 2025. » — Numerama
Que faut-il retenir ?
- La cyberattaque a ciblé les comptes ÉduConnect du ministère de l'Éducation nationale.
- Les données fuites incluent noms, établissements, classes et codes d'activation.
- L'attaque a débuté par l'usurpation d'un compte administrateur fin 2025.
- Une faille exploitée en décembre 2025 a permis l'accès frauduleux.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident révèle des vulnérabilités critiques dans les systèmes éducatifs, exposant des mineurs à des risques de phishing. Il souligne l'urgence de renforcer les mesures de sécurité, comme l'authentification à deux facteurs, pour protéger les données sensibles.
Public concerné : entreprises, éducation
Quelles données ont été compromises dans la cyberattaque d'ÉduConnect ?
Les données fuites incluent les prénoms, noms, identifiants ÉduConnect, établissements, classes, adresses mail et codes d'activation des comptes non activés, exposant les élèves à des risques de phishing ciblé.