Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Cyberattaque sur ÉduConnect : fuite de données d'élèves

Cyberattaque sur ÉduConnect : fuite de données d'élèves

4 min de lecture · Numerama · Amine Baba Aissa · 14 avr. 2026 Cybersécurité 8/10 Élevé
Cyberattaque sur ÉduConnect : fuite de données d'élèves

Une cyberattaque ciblée a compromis les données personnelles d'élèves via le service ÉduConnect. L'attaque, initiée fin 2025 par l'usurpation d'un compte administrateur, a exploité une faille corrigée en décembre 2025. Les données exposées incluent noms, établissements et codes d'activation.

« L’incident trouve son origine dans l’usurpation d’identité du compte d’un personnel habilité, survenue à la fin de l’année 2025. » — Numerama

Que faut-il retenir ?

  • La cyberattaque a ciblé les comptes ÉduConnect du ministère de l'Éducation nationale.
  • Les données fuites incluent noms, établissements, classes et codes d'activation.
  • L'attaque a débuté par l'usurpation d'un compte administrateur fin 2025.
  • Une faille exploitée en décembre 2025 a permis l'accès frauduleux.

Pourquoi cette nouvelle compte-t-elle ?

Cet incident révèle des vulnérabilités critiques dans les systèmes éducatifs, exposant des mineurs à des risques de phishing. Il souligne l'urgence de renforcer les mesures de sécurité, comme l'authentification à deux facteurs, pour protéger les données sensibles.

Public concerné : entreprises, éducation

Quelles données ont été compromises dans la cyberattaque d'ÉduConnect ?

Les données fuites incluent les prénoms, noms, identifiants ÉduConnect, établissements, classes, adresses mail et codes d'activation des comptes non activés, exposant les élèves à des risques de phishing ciblé.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !