Insee: Cyberattaque dans l'Éducation nationale : des académies encore paralysées à quelques jours de la rentrée

Insee: Cyberattaque dans l'Éducation nationale : des académies encore paralysées à quelques jours de la rentrée

Cyberattaque contre l’Éducation nationale : deux académies toujours paralysées à la veille de la rentrée

Le ministère de l’Éducation nationale a confirmé une cyberattaque ayant perturbé plusieurs académies françaises, avec des répercussions majeures à quelques jours de la rentrée scolaire. Si 28 des 30 académies ont retrouvé un fonctionnement normal, Toulouse et Nantes restent partiellement paralysées, avec des messageries professionnelles et environnements numériques de travail (ENT) inaccessibles pour les familles et les enseignants.

À Toulouse, les applications métiers et les messageries restent hors service, forçant les établissements à distribuer les emplois du temps sur papier en attendant un rétablissement. À Nantes, l’accès aux services numériques est partiel, dépendant des appareils et configurations utilisés. Dans les deux cas, les équipes techniques poursuivent les opérations de sécurisation, tandis que les familles sont privées d’outils en ligne, avec un retour aux méthodes traditionnelles envisagé en cas de non-rétablissement avant la rentrée.

Pour contenir l’intrusion, le ministère a opté pour une réinitialisation complète des identifiants et mots de passe de l’ensemble des services, coupant net tout accès non autorisé. Cette mesure radicale, bien que perturbante, n’a causé aucun dégât aux systèmes, selon les autorités. L’ANSSI (Agence nationale de la sécurité des systèmes d’information) a collaboré étroitement avec le ministère pour gérer la crise, tandis que le ministre Édouard Geffray a salué l’engagement des personnels mobilisés depuis plusieurs jours.

L’attaque, révélée cet été, s’inscrit dans une série de cyberincidents touchant l’État français, dont le vol de données fiscales de 678 000 contribuables à la DGFiP et des intrusions chez l’ANTS, l’Insee ou encore la messagerie sécurisée Tchap. Les failles exploitées, souvent liées à des systèmes obsolètes et à l’absence d’authentification multifactorielle, soulignent les lacunes structurelles en cybersécurité au sein des administrations.

Malgré les perturbations, le ministère assure que la rentrée scolaire aura lieu à la date prévue, sans impact sur le versement des salaires des personnels. Les données d’un grand nombre d’agents et d’élèves pourraient cependant avoir été exposées, bien que l’étendue exacte des fuites reste à déterminer.

Source: https://www.clubic.com/actualite-627298-cyberattaque-dans-l-education-nationale-des-academies-encore-paralysees-a-quelques-jours-de-la-rentree.html

Insee cybersecurity rating report: https://www.rankiteo.com/company/insee

"id": "INS1787955989",
"linkid": "insee",
"type": "Cyber Attack",
"date": "8/2026",
"severity": "85",
"impact": "4",
"explanation": "Attack with significant impact with customers data leaks"
{'affected_entities': [{'customers_affected': 'Familles, enseignants, élèves',
                        'industry': 'Éducation',
                        'location': 'Toulouse, France',
                        'name': 'Académie de Toulouse',
                        'type': 'Académie'},
                       {'customers_affected': 'Familles, enseignants, élèves',
                        'industry': 'Éducation',
                        'location': 'Nantes, France',
                        'name': 'Académie de Nantes',
                        'type': 'Académie'}],
 'customer_advisories': 'Familles et enseignants informés des perturbations et '
                        'des mesures alternatives (distribution papier des '
                        'emplois du temps)',
 'data_breach': {'personally_identifiable_information': True,
                 'type_of_data_compromised': 'Données d’agents et d’élèves'},
 'description': 'Le ministère de l’Éducation nationale a confirmé une '
                'cyberattaque ayant perturbé plusieurs académies françaises, '
                'avec des répercussions majeures à quelques jours de la '
                'rentrée scolaire. Toulouse et Nantes restent partiellement '
                'paralysées, avec des messageries professionnelles et '
                'environnements numériques de travail (ENT) inaccessibles pour '
                'les familles et les enseignants.',
 'impact': {'data_compromised': 'Les données d’un grand nombre d’agents et '
                                'd’élèves pourraient avoir été exposées',
            'operational_impact': 'Paralysie partielle des académies de '
                                  'Toulouse et Nantes, distribution des '
                                  'emplois du temps sur papier, retour aux '
                                  'méthodes traditionnelles',
            'systems_affected': ['messageries professionnelles',
                                 'environnements numériques de travail (ENT)',
                                 'applications métiers']},
 'investigation_status': 'En cours',
 'lessons_learned': 'Lacunes structurelles en cybersécurité au sein des '
                    'administrations, notamment liées à des systèmes obsolètes '
                    'et à l’absence d’authentification multifactorielle',
 'post_incident_analysis': {'root_causes': ['systèmes obsolètes',
                                            'absence d’authentification '
                                            'multifactorielle']},
 'references': [{'source': 'Ministère de l’Éducation nationale'},
                {'source': 'ANSSI'}],
 'response': {'containment_measures': 'Réinitialisation complète des '
                                      'identifiants et mots de passe, coupure '
                                      'des accès non autorisés',
              'incident_response_plan_activated': True,
              'remediation_measures': 'Opérations de sécurisation en cours',
              'third_party_assistance': 'ANSSI (Agence nationale de la '
                                        'sécurité des systèmes d’information)'},
 'title': 'Cyberattaque contre l’Éducation nationale : deux académies toujours '
          'paralysées à la veille de la rentrée',
 'type': 'Cyberattaque',
 'vulnerability_exploited': ['systèmes obsolètes',
                             'absence d’authentification multifactorielle']}
Great! Next, complete checkout for full access to Rankiteo Blog.
Welcome back! You've successfully signed in.
You've successfully subscribed to Rankiteo Blog.
Success! Your account is fully activated, you now have access to all content.
Success! Your billing info has been updated.
Your billing was not updated.