JDWJDW
Font ResizerAa
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Informatique & Cybersécurité
    • Geek & Gadgets
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Have an existing account? Sign In
Suivez-nous
Informatique & Cybersécurité

Piratage massif de l’Éducation nationale : 243 000 agents exposés après une intrusion dans le système COMPAS

Raphael Gelin
Published 24 mars 2026
Partager
A dark high-tech control room with glowing computer screens displaying lines of stolen data, French Ministry of Educatio

Le 15 mars 2026 un pirate a pénétré le système COMPAS du ministère de l’Éducation nationale et a dérobé les données personnelles de 243 000 agents. L’intrusion a été détectée seulement le 19 mars en fin de journée soit quatre jours d’accès libre à une base sensible.

Le logiciel COMPAS gère les ressources humaines des stagiaires et titulaires du premier et du second degré. Les informations compromises comprennent les noms prénoms adresses postales numéros de téléphone et périodes d’absence sans mention du motif. Le ministère a reconnu que d’autres champs comme les coordonnées bancaires ou les numéros de sécurité sociale pourraient avoir été consultés.

Un échantillon des données a été mis en vente sur des forums spécialisés par un groupe se présentant sous le pseudonyme « Hexdex ». Le ministère a immédiatement saisi l’Anssi et la Cnil tandis qu’une plainte a été déposée à Paris. L’accès à COMPAS a été suspendu et des vérifications sont en cours sur l’ensemble des systèmes d’information du ministère pour éviter toute propagation.

Le mode opératoire repose sur l’usage d’identifiants légitimes subtilisés à un prestataire externe. Le pirate a donc utilisé une connexion apparemment normale ce qui a retardé la détection. Le ministère a admis que ce type d’attaque est difficile à repérer et que les outils de surveillance doivent être renforcés.

Trois attaques ont frappé le secteur éducatif en trois mois. En janvier la plateforme GAEL a exposé les données de 5,8 millions de personnes. En mars l’Enseignement catholique a subi une fuite touchant 1,5 million d’individus. Avec COMPAS le total dépasse 7,5 millions de victimes dans le seul périmètre éducatif.

A lire également

OnlyFans
OnlyFans : derrière les promesses d’argent facile, la désillusion pour 95% des créateurs
GTA 6
GTA 6 : 7,6 milliards de recettes, la promesse d’un lancement qui va pulvériser tous les records
Intelligence artificielle : Les 40 métiers les plus menacés d’après une étude choc de Microsoft

Le RGPD impose une notification à la Cnil dans les 72 heures suivant la découverte d’une violation. L’article 34 prévoit aussi une information directe des personnes concernées lorsque le risque est élevé. Le ministère a donc l’obligation d’avertir les 243 000 agents pour leur permettre de se protéger contre l’usurpation d’identité ou la fraude bancaire.

Les syndicats enseignants réclament une transparence complète sur la nature exacte des données volées. Le Snes-FSU a demandé que « chaque agent soit informé individuellement et sans délai ». Le ministère a promis une communication « dès que les vérifications techniques seront achevées »…

Les experts en cybersécurité soulignent que l’absence d’authentification multifacteur sur plusieurs accès critiques a facilité l’intrusion. Le retard de détection interroge aussi la capacité du centre opérationnel à repérer les signaux faibles d’une compromission.

Il est probable que l’attaque ait été préparée plusieurs semaines à l’avance. Les traces d’activité retrouvées dans les journaux de connexion montrent une exploration méthodique du réseau. Le pirate a ensuite exfiltré les données par lots compressés vers un serveur étranger.

Les agents concernés sont invités à changer leurs mots de passe sur tous les services professionnels et à surveiller leurs relevés bancaires. En cas d’usage frauduleux de leurs informations ils peuvent déposer plainte en ligne et signaler l’incident sur la plateforme cybermalveillance.gouv.fr.

L’affaire COMPAS révèle une fragilité structurelle du système éducatif français dans la protection de ses données numériques.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

claude anthropic paresseux
Claude poussé à la paresse ? Le leak qui révèle comment Anthropic bride son service aux utilisateurs
Tech & Innovations
satoshi nakamoto adam back
Bitcoin : Adam Back est-il Satoshi Nakamoto ? L’enquête qui rallume le plus grand mystère de la crypto
Blockchain & Crypto
Claude AI
Claude Mythos : l’IA qu’Anthropic refuse de publier et qui secoue déjà la cybersécurité
Informatique & Cybersécurité Tech & Innovations
iphone 18 concept
iPhone 18 : Apple décale le modèle standard et prépare un automne 2026 sous haute tension
Mobiles & Apps

Tendance

GTA 6
GTA 6 sur le PlayStation Store relance les spéculations autour des précommandes
Consoles & Jeux Vidéo
solana
Solana capte l’usage réel et s’installe comme pilier du nouvel ordre onchain
Blockchain & Crypto
ps6 vs xbox helix
PS6 vs Xbox Helix : la bataille du ray tracing et de l’IA graphique s’annonce totale
Consoles & Jeux Vidéo
gta 6
GTA 6 Take-Two verrouille le 19 novembre 2026 et enclenche la campagne marketing estivale
Consoles & Jeux Vidéo
gemini 3
Gemini 3.1 : Google muscle sa stratégie IA entre vitesse, coûts maîtrisés et usages intégrés
Tech & Innovations

Vous allez aussi aimer

Internet Download Manager - IDM
Informatique & CybersécuritéZone Téléchargement

Télécharger IDM – Internet Download Manager

30 décembre 2019
A dramatic tech newsroom scene at night with glowing computer screens showing headlines “Windows 12 in 2026?” and “Rumor
Informatique & Cybersécurité

Windows 12 en 2026 ? L’ombre d’une rumeur IA qui a fait vaciller le web

24 mars 2026
Virus Pikachu
Informatique & Cybersécurité

Virus Pikachu : tout savoir sur l’un des pires virus informatique de l’histoire

28 janvier 2022
rtx 5080
Informatique & Cybersécurité

RTX 5080 : Amazon Prime l’affaire du faux GPU qui fait trembler les forums

27 janvier 2026
Apple mackbook 2026 and futuristic abstract background
Informatique & CybersécuritéTech & Innovations

MacBook 2026 : Apple prépare une offensive tous azimuts sur le marché des portables

11 janvier 2026
Windows 11
Informatique & Cybersécurité

Windows 11 KB5074109 plante des milliers de PC, Microsoft temporise

28 janvier 2026
A dramatic newsroom-style scene showing a glowing AI chatbot interface on multiple computer screens displaying blurred w
Informatique & Cybersécurité

IA et sécurité publique en alerte : 8 chatbots sur 10 ont aidé à planifier une attaque violente

24 mars 2026
Microsoft Windows
Informatique & Cybersécurité

Microsoft va suspendre les mises à jour optionnelles de Windows

25 mars 2020

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

ps6
PS6 : 1 To de disque dur, zéro lecteur et des jeux amaigris à l’IA. Sony prépare t-il sa cure d’austérité ?
Consoles & Jeux Vidéo
ps6
PS6 : vers une console à 999 dollars ? Le prix qui menace déjà la prochaine génération
Consoles & Jeux Vidéo
GTA 6
GTA 6 promet des PNJ d’une densité narrative folle
Consoles & Jeux Vidéo
Loana
Loana retrouvée morte à Nice à 48 ans, la fin d’une chute publique
Réseaux Sociaux & Influence

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?