JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Piratage massif de l’Éducation nationale : 243 000 agents exposés après une intrusion dans le système COMPAS

Raphael Gelin
Published: 24 mars 2026
Last updated: 24 mars 2026
Partager
A dark high-tech control room with glowing computer screens displaying lines of stolen data, French Ministry of Educatio

Le 15 mars 2026 un pirate a pénétré le système COMPAS du ministère de l’Éducation nationale et a dérobé les données personnelles de 243 000 agents. L’intrusion a été détectée seulement le 19 mars en fin de journée soit quatre jours d’accès libre à une base sensible.

Le logiciel COMPAS gère les ressources humaines des stagiaires et titulaires du premier et du second degré. Les informations compromises comprennent les noms prénoms adresses postales numéros de téléphone et périodes d’absence sans mention du motif. Le ministère a reconnu que d’autres champs comme les coordonnées bancaires ou les numéros de sécurité sociale pourraient avoir été consultés.

Un échantillon des données a été mis en vente sur des forums spécialisés par un groupe se présentant sous le pseudonyme « Hexdex ». Le ministère a immédiatement saisi l’Anssi et la Cnil tandis qu’une plainte a été déposée à Paris. L’accès à COMPAS a été suspendu et des vérifications sont en cours sur l’ensemble des systèmes d’information du ministère pour éviter toute propagation.

Le mode opératoire repose sur l’usage d’identifiants légitimes subtilisés à un prestataire externe. Le pirate a donc utilisé une connexion apparemment normale ce qui a retardé la détection. Le ministère a admis que ce type d’attaque est difficile à repérer et que les outils de surveillance doivent être renforcés.

Trois attaques ont frappé le secteur éducatif en trois mois. En janvier la plateforme GAEL a exposé les données de 5,8 millions de personnes. En mars l’Enseignement catholique a subi une fuite touchant 1,5 million d’individus. Avec COMPAS le total dépasse 7,5 millions de victimes dans le seul périmètre éducatif.

A lire également

CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
apple M7 Ultra
Apple M7 Ultra : jusqu’à 1,5 To de mémoire unifiée et une ambition « classe Nvidia Blackwell » pour 2028
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système

Le RGPD impose une notification à la Cnil dans les 72 heures suivant la découverte d’une violation. L’article 34 prévoit aussi une information directe des personnes concernées lorsque le risque est élevé. Le ministère a donc l’obligation d’avertir les 243 000 agents pour leur permettre de se protéger contre l’usurpation d’identité ou la fraude bancaire.

Les syndicats enseignants réclament une transparence complète sur la nature exacte des données volées. Le Snes-FSU a demandé que « chaque agent soit informé individuellement et sans délai ». Le ministère a promis une communication « dès que les vérifications techniques seront achevées »…

Les experts en cybersécurité soulignent que l’absence d’authentification multifacteur sur plusieurs accès critiques a facilité l’intrusion. Le retard de détection interroge aussi la capacité du centre opérationnel à repérer les signaux faibles d’une compromission.

Il est probable que l’attaque ait été préparée plusieurs semaines à l’avance. Les traces d’activité retrouvées dans les journaux de connexion montrent une exploration méthodique du réseau. Le pirate a ensuite exfiltré les données par lots compressés vers un serveur étranger.

Les agents concernés sont invités à changer leurs mots de passe sur tous les services professionnels et à surveiller leurs relevés bancaires. En cas d’usage frauduleux de leurs informations ils peuvent déposer plainte en ligne et signaler l’incident sur la plateforme cybermalveillance.gouv.fr.

L’affaire COMPAS révèle une fragilité structurelle du système éducatif français dans la protection de ses données numériques.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

ollama
Qu’est-ce qu’Ollama ? Tout savoir sur ce moteur d’IA locale
IA & Robotique
GTA 6
GTA 6 : comment Leonida repousse les lois de la géométrie vidéoludique sans recourir à l’intelligence artificielle
Consoles & Jeux Vidéo IA & Robotique
Claude Fable 5 vs GPT-5.6 Sol : le duel des deux LLM frontière décortiqué benchmark par benchmark
IA & Robotique
apple
iPhone : Apple grimpe à 20% du marché smartphone au Q2 2026, un record dans un secteur en chute
Mobiles & Apps

Tendance

ios 27
iOS 27 bêta publique : date probable, iPhone compatibles et faut-il l’installer ?
Mobiles & Apps
gpt-5.6
GPT‑5.6 aurait “triché” pendant ses tests : faut-il encore croire aux benchmarks IA ?
IA & Robotique
ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
GTA 6
GTA 6 : le gameplay se rapproche et Rockstar a déjà semé des indices partout
Consoles & Jeux Vidéo
iphone fold leak rendu 3d
iPhone 18 Pro, Ultra pliable et hausse des prix : Apple prépare un automne à 2 500 dollars
Mobiles & Apps

Vous allez aussi aimer

Informatique & Cybersécurité

TP-Link alerte sur une faille critique dans ses routeurs Archer NX, la mise à jour devient urgente

30 mars 2026
quishing fishing par qr code
Informatique & CybersécuritéWeb & Internet

Le Quishing : Quand le QR code est devenu le cheval de Troie préféré du phishing moderne

18 juin 2026
Illustration éditoriale réaliste et moderne sur l’intelligence artificielle dans les réseaux sensibles de l’État : inter
Informatique & CybersécuritéTech & Innovations

IA et réseaux sensibles de l’État : pourquoi l’affaire Grok au Pentagone inquiète déjà Washington

16 mars 2026
virus informatique et ransomware
Informatique & Cybersécurité

JadePuffer : L’agent IA autonome qui a rançonné une entreprise sans intervention humaine

8 juillet 2026
Processeur Intel Core
Informatique & Cybersécurité

Intel Raptor Lake : une fuite révèle les spécifications techniques du processeur Core i9-13900

27 juin 2022
iOS 26
Informatique & CybersécuritéMobiles & Apps

iOS 26 et correctifs de sécurité Apple, entre refonte visuelle et riposte au kit Coruna

14 mars 2026
Malwarebytes anti-malware - MBAM
Informatique & CybersécuritéZone Téléchargement

Télécharger MalwareBytes (MBAM), l’anti-malware par excellence

7 janvier 2020
Hacker qui programme un logiciel malveillant
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

11 janvier 2023

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Oneplus
OxygenOS c’est fini : Oppo efface OnePlus en fondant sa marque dans ColorOS
Mobiles & Apps
galaxy unpacked
Galaxy Unpacked du 22 juillet 2026 à Londres : le Z Fold 8, un « Wide » inédit et la Watch 9 attendus
Geek & Gadgets Mobiles & Apps
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo
Grok 4
SpaceXAI sort Grok 4.5, sauf en Europe où il arrivera que mi-juillet
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?