243 000 enseignants piratés : l’État a mis 4 jours à s’en apercevoir !
Le ministère de l'Éducation nationale a communiqué le lundi 23 mars sur un incident de sécurité informatique survenu le 15 mars 2026. Un attaquant a utilisé des identifiants compromis pour accéder au logiciel de gestion des ressources humaines COMPAS.…
Le ministère de l'Éducation nationale a communiqué le lundi 23 mars sur un incident de sécurité informatique survenu le 15 mars 2026. Un attaquant a utilisé des identifiants compromis pour accéder au logiciel de gestion des ressources humaines COMPAS. Cet accès non autorisé a permis l'exfiltration de données concernant environ 243 000 agents.
Le pirate a utilisé des identifiants valides pour se connecter à COMPAS, échappant ainsi à la détection pendant quatre jours. L'intrusion a été découverte le 19 mars par le centre opérationnel de sécurité des systèmes d'information du ministère. Les données exfiltrées comprenaient des noms, prénoms, adresses postales, numéros de téléphone, ainsi que les coordonnées professionnelles des tuteurs associés aux stagiaires. Aucune donnée médicale ou numéro de sécurité sociale n'a été compromis.
Les données volées ont été mises en ligne sur des sites de revente, exposant ainsi les agents concernés à des risques de phishing. Une cellule de crise a été activée et des vérifications ont été effectuées sur tous les systèmes du ministère. L'ANSSI et la CNIL ont été informées, et une plainte a été déposée à Paris. Les agents concernés seront notifiés dès que possible.
Le ministère de l'Éducation nationale a communiqué le lundi 23 mars sur un incident de sécurité informatique survenu le 15 mars 2026.
Le ministère a souligné l'importance de la vigilance face aux risques de phishing et d'usurpation d'identité, en raison de la nature des informations compromises.
D’après Journal du Geek.
