Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
23 septembre 2026 PIRATAGE NEW CONFIRMÉ 3 min de lecture

Piratage à Créteil : des données d'élèves et de familles extraites

L'académie de Créteil a confirmé le 21 septembre une intrusion informatique survenue à la fin juillet, suivie d'une extraction de données. Des informations récentes concernant des élèves, leurs représentants légaux et des personnels ont été concernées. Le nombre de personnes touchées n'a pas été communiqué.

Une intrusion confirmée, à la fin juillet

Le rectorat de l'académie de Créteil reconnaît que ses systèmes d'information ont subi « une intrusion frauduleuse, suivie d'une extraction de données » à la fin du mois de juillet 2026. Cette formulation confirme deux faits distincts : un accès non autorisé a eu lieu, puis des données sont sorties des systèmes de l'académie.

L'académie indique avoir mené des investigations techniques avec l'Agence nationale de la sécurité des systèmes d'information, l'ANSSI. Elle dit avoir pris des mesures de sécurisation dès la découverte de l'intrusion. La CNIL a été notifiée et une enquête judiciaire est en cours, selon les informations rapportées par 01net et Clubic à partir du communiqué du rectorat.

Des données scolaires et de contact récentes

Les données extraites proviennent des répertoires d'élèves et de l'annuaire des personnels. Elles concernent les années scolaires 2025-2026 et 2026-2027. Il ne s'agit donc pas seulement d'archives anciennes : les informations peuvent encore correspondre à la situation actuelle des personnes concernées.

La liste communiquée comprend les noms, prénoms, dates de naissance, identifiants nationaux des élèves, adresses électroniques personnelles, numéros de téléphone mobile et adresses postales. Des notes et des appréciations qualitatives laissées par les enseignants figurent également parmi les catégories de données concernées.

L'académie ne donne pas de nombre de victimes. Il faut donc éviter de transformer des volumes évoqués ailleurs dans l'affaire en bilan confirmé pour Créteil. Le fait établi à ce stade porte sur les catégories de données et sur l'extraction, pas sur une quantité précise de dossiers.

Le risque principal : des messages très crédibles

Ce type de dossier peut aider un escroc à rendre un message plus convaincant. Un fraudeur qui connaît le nom d'un élève, celui de son responsable légal, son établissement ou une information scolaire peut imiter un échange habituel de l'Éducation nationale. Il peut chercher à obtenir un code, des coordonnées bancaires ou un accès à un espace en ligne.

L'académie met précisément en garde contre l'hameçonnage et l'usurpation d'identité. Elle rappelle que l'Éducation nationale ne demande jamais, par courriel, téléphone ou SMS, des identifiants de connexion, un mot de passe ou des coordonnées bancaires. Cette règle vaut même si le message contient des données personnelles exactes : ces données ne prouvent plus que l'expéditeur est légitime.

Une revendication attribuée à ZeroBytes

Avant la communication du rectorat, le groupe utilisant le pseudonyme ZeroBytes a revendiqué l'attaque. 01net le présente comme déjà associé au piratage de la DGFiP. Cette attribution relève de la revendication du groupe et du travail d'enquête en cours, tandis que l'intrusion et l'extraction de données à Créteil sont, elles, confirmées par l'académie.

Clubic rapporte que le périmètre revendiqué par le pirate dépasserait Créteil et pourrait concerner d'autres académies ou systèmes de l'Éducation nationale. Ces affirmations ne constituent pas un bilan officiel pour l'académie de Créteil. Elles ne doivent pas être confondues avec les données confirmées dans le communiqué local.

Que faire si vous recevez un message lié à l'école

Ne répondez pas à un courriel, un SMS ou un appel qui réclame un mot de passe, un code reçu par SMS, des coordonnées bancaires ou une connexion urgente. Ne cliquez pas sur le lien du message. Ouvrez vous-même le site ou l'application habituelle de l'établissement, ou utilisez les coordonnées déjà connues de l'école ou du rectorat.

Si le message vous semble frauduleux, signalez-le comme indésirable dans votre messagerie. Si vous craignez une usurpation ou avez transmis une information, conservez le message et prenez contact avec le service concerné par un canal indépendant. L'académie indique une adresse dédiée pour les questions relatives à l'incident : ce.dpd@ac-creteil.fr.

Ce que nous ne pouvons pas vérifier

Le nombre de personnes concernées n'a pas été rendu public. Le vecteur technique utilisé pour entrer dans les systèmes de l'académie n'a pas été détaillé non plus. Nous ne pouvons donc pas dire comment l'intrusion a commencé ni chiffrer son ampleur.

Les volumes, systèmes et éventuelles empreintes de mots de passe attribués par ZeroBytes à un périmètre national ne sont pas confirmés par le rectorat pour Créteil. Ils ne doivent pas être présentés comme des faits établis dans cette affaire locale.

Le déroulé

  • Fin juillet 2026 · L'intrusion informatique et l'extraction de données ont lieu, selon l'académie.
  • 17 août 2026 · ZeroBytes revendique une attaque, selon les médias spécialisés.
  • 21 septembre 2026 · L'académie de Créteil confirme publiquement l'intrusion et les catégories de données concernées.
  • Après la découverte · Mesures de sécurisation, notification à la CNIL et enquête judiciaire sont engagées.

Ce qu'il faut faire

  • Ne communiquez jamais de code ni de mot de passe. L'Éducation nationale indique ne jamais les demander par courriel, téléphone ou SMS.
  • N'utilisez pas le lien reçu. Accédez directement au canal habituel de l'établissement ou contactez-le avec des coordonnées connues.
  • Méfiez-vous des détails exacts. Un nom, une adresse ou une information scolaire dans un message ne prouvent pas que son auteur est légitime.

Sources : 01net ↗ · Clubic ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.