France : l'intranet de l'Éducation nationale toujours hors service après la cyberattaque

Plusieurs académies françaises restent privées d’accès à leurs outils numériques professionnels, à huit jours de la rentrée des enseignants. Selon un chef d’établissement interrogé lundi par franceinfo, la situation logistique s’annonce compliquée pour la reprise des cours.

Un accès toujours restreint dans plusieurs académies

Des proviseurs et principaux ne peuvent pas se connecter à leur intranet professionnel depuis plusieurs semaines. C’est le cas notamment dans les académies de Nantes et de Toulouse, où de nombreux utilisateurs ont signalé des problèmes de connexion persistants. « D’un point de vue logistique, ça risque d’être un peu la pagaille », a témoigné Gérard Heinz, membre de l’exécutif national du SNPDEN-Unsa et proviseur d’un lycée à Cholet, dans le Maine-et-Loire.

Sollicité par l’Agence Radio France, le ministère de l’Éducation nationale a confirmé avoir suspendu certaines applications « pendant l’été pour quelques académies », sans en préciser la liste. L’administration affirme que les accès sont « progressivement rétablis », sans toutefois s’engager sur une date de remise en service complète.

Une cyberattaque détectée fin juillet

Ces restrictions d’accès font suite à une intrusion informatique survenue dans la nuit du 25 juillet 2026. Le ministère avait reconnu, dans un communiqué publié le 31 juillet, un accès frauduleux obtenu par l’usurpation d’un compte professionnel, visant le système d’information dédié à la formation des personnels.

Le groupe de pirates informatiques ZeroBytes a revendiqué l’opération le 17 août, affirmant avoir exfiltré environ 43 gigaoctets de données réparties dans près de 2 500 fichiers, soit environ 346 millions de lignes brutes non dédupliquées. Ce même groupe avait auparavant revendiqué le vol de données de 678 000 contribuables à la Direction générale des finances publiques.

Le ministère n’a confirmé officiellement que le volet concernant les agents ayant exercé en académie depuis 2001 : identité, statut, fonctions, et pour certains, adresse postale, téléphone et numéro de sécurité sociale. Aucune donnée bancaire ni mot de passe n’aurait été compromise dans ce système, selon la même source. L’ampleur exacte concernant les élèves reste à ce stade non confirmée par l’administration.

Une succession d’incidents en 2026

Cette attaque constitue la troisième touchant l’Éducation nationale depuis le début de l’année 2026. En mars, le piratage du portail RH Compas avait exposé les données de 243 000 agents et stagiaires. En avril, une cyberattaque distincte avait visé la plateforme ÉduConnect, utilisée par les familles pour suivre la scolarité de leurs enfants.

La France a enregistré un record de 6 167 violations de données en 2025, selon le site spécialisé 01net. Le Syndicat des Directrices et directeurs d’École a adressé un courrier au ministre le 23 août pour dénoncer des difficultés à préparer la rentrée, faute d’accès continu aux outils numériques depuis la mi-août.

La prérentrée des enseignants est prévue lundi 31 août, avant l’accueil des élèves le mardi 1er septembre. Une conférence de presse du ministre Édouard Geffray et de la ministre déléguée Sabrina Roubache doit se tenir ce mardi 25 août à 15 heures.

Laisser un commentaire