JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Piratage massif de l’Éducation nationale : 243 000 agents exposés après une intrusion dans le système COMPAS

Raphael Gelin
Published: 24 mars 2026
Last updated: 24 mars 2026
Partager
A dark high-tech control room with glowing computer screens displaying lines of stolen data, French Ministry of Educatio

Le 15 mars 2026 un pirate a pénétré le système COMPAS du ministère de l’Éducation nationale et a dérobé les données personnelles de 243 000 agents. L’intrusion a été détectée seulement le 19 mars en fin de journée soit quatre jours d’accès libre à une base sensible.

Le logiciel COMPAS gère les ressources humaines des stagiaires et titulaires du premier et du second degré. Les informations compromises comprennent les noms prénoms adresses postales numéros de téléphone et périodes d’absence sans mention du motif. Le ministère a reconnu que d’autres champs comme les coordonnées bancaires ou les numéros de sécurité sociale pourraient avoir été consultés.

Un échantillon des données a été mis en vente sur des forums spécialisés par un groupe se présentant sous le pseudonyme « Hexdex ». Le ministère a immédiatement saisi l’Anssi et la Cnil tandis qu’une plainte a été déposée à Paris. L’accès à COMPAS a été suspendu et des vérifications sont en cours sur l’ensemble des systèmes d’information du ministère pour éviter toute propagation.

Le mode opératoire repose sur l’usage d’identifiants légitimes subtilisés à un prestataire externe. Le pirate a donc utilisé une connexion apparemment normale ce qui a retardé la détection. Le ministère a admis que ce type d’attaque est difficile à repérer et que les outils de surveillance doivent être renforcés.

Trois attaques ont frappé le secteur éducatif en trois mois. En janvier la plateforme GAEL a exposé les données de 5,8 millions de personnes. En mars l’Enseignement catholique a subi une fuite touchant 1,5 million d’individus. Avec COMPAS le total dépasse 7,5 millions de victimes dans le seul périmètre éducatif.

A lire également

Windows 11
Microsoft refond l’arrêt et le redémarrage de Windows 11 pour 1 milliard de PC : la fin d’une décennie d’agacement
claude mythos
Claude Mythos : l’IA trop dangereuse d’Anthropic déjà tombée entre des mains non autorisées
antivirus windows 11
Windows 11 n’a pas besoin d’antivirus tiers, selon Microsoft

Le RGPD impose une notification à la Cnil dans les 72 heures suivant la découverte d’une violation. L’article 34 prévoit aussi une information directe des personnes concernées lorsque le risque est élevé. Le ministère a donc l’obligation d’avertir les 243 000 agents pour leur permettre de se protéger contre l’usurpation d’identité ou la fraude bancaire.

Les syndicats enseignants réclament une transparence complète sur la nature exacte des données volées. Le Snes-FSU a demandé que « chaque agent soit informé individuellement et sans délai ». Le ministère a promis une communication « dès que les vérifications techniques seront achevées »…

Les experts en cybersécurité soulignent que l’absence d’authentification multifacteur sur plusieurs accès critiques a facilité l’intrusion. Le retard de détection interroge aussi la capacité du centre opérationnel à repérer les signaux faibles d’une compromission.

Il est probable que l’attaque ait été préparée plusieurs semaines à l’avance. Les traces d’activité retrouvées dans les journaux de connexion montrent une exploration méthodique du réseau. Le pirate a ensuite exfiltré les données par lots compressés vers un serveur étranger.

Les agents concernés sont invités à changer leurs mots de passe sur tous les services professionnels et à surveiller leurs relevés bancaires. En cas d’usage frauduleux de leurs informations ils peuvent déposer plainte en ligne et signaler l’incident sur la plateforme cybermalveillance.gouv.fr.

L’affaire COMPAS révèle une fragilité structurelle du système éducatif français dans la protection de ses données numériques.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Conceptual digital art, futuristic AI consciousness debate visualized as a sleek black neural circuit map split by a glo
L’IA ne sera jamais consciente : un chercheur de Google DeepMind plante le drapeau
IA & Robotique
Solana
Solana Alpenglow : la refonte la plus ambitieuse de l’histoire du réseau entre en phase de test
Blockchain & Crypto
crypto-monnaies forex arnaques
Crypto-monnaies & Forex : Enquête sur ces arnaques au trading via robots IA qui vident vos comptes
Blockchain & Crypto Web & Internet
Gain Generator Pro Arnaque
Avis Gain Generator Pro : Arnaque ou robot de trading fiable ?

Tendance

eToro
Avis eToro 2026 : Courtier sérieux ou arnaque ? Notre test complet
Bitcoin
Qu’est-ce que le Bitcoin ? Le guide complet 2026 (de Satoshi à Wall Street)
Blockchain & Crypto
Bit GPT App arnaque
Avis Bit GPT App : véritable arnaque ou service légitime ?
Coco Chat - Cocoland
Cocoland, le fantôme de Coco chat : le site renaît et la justice tente de suivre
Web & Internet
Modern editorial photography, secret Pentagon declassification scene, a stack of heavily redacted government files on a
Divulgation Ovni : les premiers documents déclassifiés du gouvernement américain attendus à 14 heures
Sciences & Espace

Vous allez aussi aimer

Microsoft Windows
Informatique & Cybersécurité

Microsoft va suspendre les mises à jour optionnelles de Windows

25 mars 2020
Linux on Dex
Informatique & CybersécuritéMobiles & Apps

Le projet «Linux on DeX» de Samsung s’arrête avec Android 10

21 octobre 2019
Windows 10
Informatique & Cybersécurité

Windows 10 atteint le milliard d’installations

22 mars 2020
rtx 5080
Informatique & Cybersécurité

RTX 5080 : Amazon Prime l’affaire du faux GPU qui fait trembler les forums

27 janvier 2026
virus informatique et ransomware
Informatique & Cybersécurité

Spyware et adware : comment les repérer et les éradiquer sans pitié

9 février 2026
Anti-Virus Avast Premium Security
Informatique & CybersécuritéZone Téléchargement

Télécharger Avast Antivirus Premium Security, la référence des logiciels de sécurité

14 janvier 2020
Hacker qui programme un logiciel malveillant
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

11 janvier 2023
NVIDIA RTX 40 series
Consoles & Jeux VidéoInformatique & Cybersécurité

NVIDIA lance ses GPU RTX 40 series pour laptop et sa RTX 4070 TI pour desktop

5 janvier 2023

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

binance
Binance lance Withdraw Protection : le coffre-fort anti-agression physique
Blockchain & Crypto
cz binance
Binance : CZ envisage un retour sur le marché américain et mise sur l’intelligence artificielle
Blockchain & Crypto
ios 26.5
iOS 26.5 RC : Apple lâche la version finale de test avant le grand lancement
Mobiles & Apps
GTA 6
GTA 6 aurait déjà couté entre 1 et 1,5 milliard de dollars à Rockstar Games
Consoles & Jeux Vidéo

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?