Fuite ZeroBytes : l'académie de Créteil précise quelles données d'élèves sont dans la nature
L’académie de Créteil confirme officiellement avoir été victime d’une intrusion informatique fin juillet, suivie d'une extraction de données concernant des élèves, leurs représentants légaux et des personnels. Cette confirmation s’inscrit dans une affaire plus large, dont l’ampleur exacte reste encore à établir.
Dans un communiqué publié ce 21 septembre, l’académie de Créteil confirme officiellement l’intrusion et l’extraction de données personnelles, et précise les catégories de données concernées. L’établissement indique avoir mené ses dernières investigations et expertises techniques en lien avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI), avant de livrer un premier bilan détaillé.
Selon le communiqué, les données extraites proviennent des bases élèves et de l’annuaire des personnels de l’académie. Elles concernent les années scolaires 2025-2026 et 2026-2027 et comprennent les catégories suivantes :
L'académie qualifie elle-même cette fuite d’« atteinte importante à la confidentialité des données personnelles concernées », en soulignant que leur utilisation frauduleuse pourrait notamment donner lieu à des tentatives d’hameçonnage ou d’usurpation d’identité. Elle rappelle à ce titre que les services de l’Éducation nationale ne demandent jamais, par courriel, téléphone ou message, de communiquer des identifiants de connexion, des mots de passe ou des coordonnées bancaires, et invite les personnes concernées à ne pas répondre aux messages suspects, à ne pas cliquer sur leurs liens et à les signaler comme indésirables.
La CNIL a été notifiée et une enquête judiciaire est en cours. L'académie assure par ailleurs avoir pris des mesures de sécurisation des infrastructures et des données dès que l’intrusion a été connue, et met à disposition une adresse dédiée, [email protected] , pour toute question concernant cette fuite.
À découvrir Piratage des impôts : êtes-vous parmi les 678 000 personnes touchées ? Voici ce qu’il faut faire 17 août 2026 à 11h30 News Une pièce d’un dossier bien plus vaste Ce communiqué s’inscrit dans une affaire qui dépasse largement le seul périmètre de Créteil. L’intrusion à l’origine de cette fuite s’est produite à la fin du mois de juillet et a été rendue publique par le ministère le 31 juillet . Elle a ensuite été revendiquée le 17 août par un pirate opérant sous le pseudonyme ZeroBytes, qui avait également revendiqué auparavant une attaque visant la DGFiP .
Selon les éléments publiés par ce pirate et relayés par plusieurs sites spécialisés, la revendication dépasserait le seul périmètre de Créteil et comprendrait des données présentées comme provenant de plusieurs académies françaises, issues de différents systèmes : BE1D pour le premier degré, SCONET pour le second degré, l’annuaire fédéré SCHAAF, ou encore I-Prof pour la gestion des personnels. Certains exports sont présentés comme couvrant 33 académies.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.clubic.com — le contenu appartient à Clubic.