France : ZeroBytes revendique un nouveau vol de données
15:23, 18/08/2026, mardi
AA

X
Les fichiers revendiqués par ZeroBytes contiendraient des informations relatives à environ 1,22 million d'élèves et 4,35 millions d'identifiants de personnels.Le cybercriminel ZeroBytes affirme avoir dérobé des millions de données personnelles issues de systèmes de l'Éducation nationale française, quelques jours après avoir revendiqué le vol d'informations fiscales, selon des sources concordantes.
Revendication et ampleur de la fuite
Le cybercriminel ZeroBytes, déjà connu pour avoir revendiqué le vol des données de 678 000 contribuables français, affirme désormais s'être introduit dans les systèmes de l'Éducation nationale.
Selon le site spécialisé French Breaches, qui a analysé les éléments transmis par le pirate, cette fuite représenterait 43 gigaoctets de données, répartis en près de 2 500 fichiers et 346,2 millions de lignes brutes.
Par ailleurs, ce chiffre ne correspond pas nécessairement à autant de victimes distinctes, une même personne pouvant apparaître plusieurs fois dans les bases concernées. La portée exacte de cette intrusion reste toutefois à établir avec certitude.
Données concernées et vecteur d'attaque
Les fichiers revendiqués par ZeroBytes contiendraient des informations relatives à environ 1,22 million d'élèves et 4,35 millions d'identifiants de personnels, notamment issus de la plateforme I-Prof, ainsi que 602 000 comptes académiques.
Ces données incluraient des identités complètes, des coordonnées, des dates de naissance, des parcours scolaires et des informations administratives, auxquelles s'ajouteraient dans certains cas des empreintes cryptographiques de mots de passe. Des parents et responsables légaux figuraient également parmi les personnes concernées.
De plus, ces informations proviendraient notamment des systèmes de l'académie de Créteil, d'applications couvrant l'ensemble des 33 académies françaises et des annuaires de Créteil et Versailles.
Tandis que certains fichiers remonteraient au début des années 2000, d'autres auraient été actualisés jusqu'en juillet 2026, selon la même source. ZeroBytes affirme avoir exploité un accès VPN permettant une connexion à distance aux réseaux internes du ministère.
Démenti partiel du ministère
Le ministère de l'Éducation nationale n'a toutefois confirmé ni l'ampleur exacte de cette fuite ni l'identité de son auteur présumé.
Il avait reconnu le 31 juillet une
"intrusion frauduleuse"
survenue dans la nuit du 25 juillet, précisant que celle-ci résultait de l'usurpation d'un compte professionnel et visait un système dédié à la formation des personnels. L'incident officiellement identifié concernait les agents ayant exercé en académie depuis 2001, pour lesquels des données d'identité, de statut, de fonctions et, pour certains, des coordonnées ainsi que des numéros de sécurité sociale auraient pu être extraites.
En outre, l'administration avait alors assuré que le système compromis ne contenait ni données bancaires, ni mots de passe, ni informations relatives aux élèves, ce qui contredit partiellement les affirmations du groupe de cybercriminels.
Dispositif de crise et contexte
Alerté dès le 26 juillet, le ministère avait immédiatement suspendu les accès externes, activé une cellule de crise et déposé plainte, saisissant parallèlement l'Agence nationale de la sécurité des systèmes d'information (ANSSI) ainsi que la Commission nationale de l'informatique et des libertés (CNIL).
Les autorités avaient également appelé les personnes potentiellement concernées à la plus grande vigilance face aux risques d'hameçonnage et d'usurpation d'identité.
Cette revendication intervient quelques jours seulement après la confirmation d'une cyberattaque contre la Direction générale des finances publiques, ayant entraîné le vol des données de 678 000 particuliers et professionnels.
Également attribuée à ZeroBytes, cette précédente attaque fait l'objet d'une enquête de la section cybercriminalité du parquet de Paris.
A lire également:

International
Fuite de données de la police britannique: 100 000 agents exposés sur le dark web

Technologie
France : cinq hackers du groupe Marak interpellés

Technologie
Les Pays-Bas alertent sur les cyberrisques liés à l’IA

International
France/Cyberattaque : plus de 770.000 étudiants victimes de hackers

International
France : fuite de données au ministère de l’Éducation, environ 243.000 agents concernés
Les commentaires que vous publiez sur notre site constituent une ressource précieuse pour les autres utilisateurs. Veuillez faire preuve de respect envers les opinions différentes et les autres membres. Évitez tout langage grossier, offensant, dégradant ou discriminatoire.