PRISM
🔓 Technologie 23 mars 2026 Bruit 50%

Cyberattaque : les données personnelles de 243 000 agents de l’éducation nationale piratées

Une intrusion majeure dans le logiciel de ressources humaines **Compas** a permis le vol des données de **243 000 agents**. L'attaque, revendiquée par l'entité **Hexdex**, expose des informations sensibles comme les **adresses** et **périodes d'absence**, provoquant une saisine d'urgence de la **CNIL** et de l'**ANSSI**.

Cyberattaque : les données personnelles de 243 000 agents de l’éducation nationale piratées

L'analyse

📌 **FAITS**:

- Une cyberattaque a ciblé le logiciel de ressources humaines 'Compas' du ministère de l'Éducation nationale le 15 mars 2026.

- L'intrusion a été détectée le 19 mars 2026, soit quatre jours après le début de l'incident.

- Les données de 243 000 agents (titulaires et stagiaires), principalement des enseignants, ont été dérobées.

- Les informations compromises incluent : noms, prénoms, adresses postales, numéros de téléphone, périodes d'absence et coordonnées des tuteurs.

- Un échantillon des données a été mis en vente sur des sites spécialisés par un acteur nommé 'Hexdex'.

📍 **CONTEXTE**:

L'attaque a été rendue possible par l'usurpation d'un compte externe accédant au système COMPAS. Cet incident s'inscrit dans une série de vulnérabilités croissantes des systèmes d'information de l'État, déjà pointées dans des rapports législatifs en 2025.

👥 **ACTEURS**:

- **Ministère de l'Éducation nationale** : Victime de l'attaque, a déposé plainte et mobilisé ses équipes techniques.

- **Hexdex** : Entité cybercriminelle ayant revendiqué le vol et mis en vente les données.

- **ANSSI & CNIL** : Autorités saisies pour l'analyse technique et la protection des données personnelles.

📊 **ENJEUX**:

La sécurité des agents est compromise par la divulgation d'adresses privées et de calendriers d'absence, facilitant potentiellement le harcèlement ou les cambriolages. L'enjeu financier concerne la valeur de ces données sur le marché noir de la cybercriminalité.

🔮 **PERSPECTIVES**:

Le ministère a coupé les accès externes au système pour stopper l'hémorragie. Une enquête est en cours pour identifier l'origine exacte de l'usurpation de compte.

Contexte

Similaire à la recrudescence des attaques contre les institutions publiques observée en 2024-2025, soulignant la fragilité des accès tiers.

Pourquoi c'est important

Risque majeur d'usurpation d'identité et de sécurité physique pour les 243 000 agents dont l'adresse et les absences sont désormais publiques.

Acteurs clés

  • Hexdex — Cybercriminel
    Auteur présumé de l'attaque
  • Ministère de l'Éducation nationale — Institution
    Gestionnaire des données piratées

Chiffres clés

  • 243 000 — Agents impactés (France Bleu)
  • 4 jours — Délai de détection (Clubic)

Et ensuite ?

Scénario Tendanciel : Augmentation des tentatives de phishing ciblées contre les enseignants. Scénario de Rupture : Durcissement drastique des protocoles d'accès externes (MFA obligatoire) pour tous les prestataires de l'État.

Sources

Lire l'analyse complète dans PRISM