Une atteinte reconnue par l’académie, sans bilan chiffré
L’académie de Créteil a confirmé mardi qu’une exfiltration de données avait visé ses bases cet été. Dans son communiqué, l’institution précise que les informations provenaient notamment des bases élèves et de l’annuaire du personnel, et concernent les années scolaires 2025-2026 et 2026-2027.
Malgré cette reconnaissance, l’académie n’a pas indiqué combien d’élèves ou de membres du personnel avaient été réellement touchés. Le ministère a seulement rappelé qu’il avait informé, par communiqué et via les espaces numériques de travail, les familles concernées.
Quelles données ont été exposées ?
Le communiqué décrit la nature des informations consultées par les pirates. Il s’agit, entre autres, de :
- noms et prénoms ;
- dates de naissance et identifiants nationaux élèves (INE) ;
- coordonnées : adresses électroniques, numéros de téléphone, adresses postales ;
- appréciations qualitatives et notes scolaires.
| Origine | Types de données |
|---|---|
| Bases élèves | Identifiants, dates de naissance, notes, appréciations, coordonnées |
| Annuaire du personnel | Identité et coordonnées des personnels |
"Seule l’académie de Créteil a été touchée par une exfiltration de données d’élèves, de leurs représentants légaux"
Le texte insiste sur le caractère "important" de la violation, tout en appelant les personnes concernées à rester vigilantes face aux messages suspects. L’académie rappelle qu’elle ne sollicite jamais d’identifiants, de mots de passe ou de coordonnées bancaires par courriel, téléphone ou message.
Un impact local à mesurer
Sur le territoire, cette annonce jette une inquiétude compréhensible parmi les familles et les équipes éducatives du Val-de-Marne. L’académie de Créteil couvre un large périmètre et scolarise des centaines de milliers d’élèves ; l’absence de chiffre précis sur le nombre de victimes empêche pour l’heure d’évaluer l’ampleur réelle du préjudice pour les établissements cristoliens.
Les conséquences pratiques sont multiples : risque d'usurpation d'identité, tentatives d'hameçonnage ciblées, ou encore divulgation d'éléments sensibles concernant le suivi scolaire. Les services de l'Éducation nationale ont indiqué que des alertes et recommandations avaient été diffusées pour limiter les effets d'une éventuelle exploitation des données.
Quelle suite administrative et technique ?
Le ministère a évoqué la poursuite d'une "mission flash" portant sur l'organisation de la sécurité des systèmes d'information. Cette revue doit permettre de tirer les leçons de la fuite et d'améliorer la protection des bases et outils numériques scolaires.
Pour les familles à Créteil : vérifier les messages reçus, modifier ses mots de passe si nécessaire et signaler toute tentative suspecte restent les premiers réflexes recommandés. L'académie poursuit ses investigations et doit, selon elle, continuer d'informer les personnes touchées au fil des éléments nouveaux.
À retenir : l'académie a confirmé l'existence d'une fuite concernant ses bases, a listé les types de données exposées, mais n'a pas livré de bilan quantitatif des victimes.