En juillet 2026, un piratage sans précédent a secoué le système éducatif français. Selon des révélations d’un média spécialisé, des milliards de données personnelles ont été dérobées par le groupe cybercriminel anonyme ZeroBytes, également impliqué dans l’attaque du site fiscal.
L’infiltration a eu lieu via un réseau VPN, permettant aux hackers d’accéder à des systèmes couvrant 33 académies françaises, dont celles de Créteil et Versailles. Les données volées représentent près de 43 Go, incluant des identités, dates de naissance, adresses électroniques, informations scolaires et même des empreintes de mots de passe. Le volume total atteint environ 346 millions de lignes brutes non déduplicées.
Plus de quatre millions d’enseignants et près d’un million d’élèves — allant de la primaire au lycée — ont vu leurs données exposées. Cinq cents mille comptes académiques ont également été affectés. Une caractéristique alarmante : les informations récupérées remontent jusqu’à 2002, offrant aux cybercriminels un champ d’action démesuré pour usurper des identités ou compromettre des comptes administratifs.
Le ministère de l’Éducation nationale a annoncé une enquête en cours et le contact des victimes, mais la menace persiste. Avec une capacité à exploiter ces données pour des usurpations massives, ZeroBytes met en péril non seulement la sécurité scolaire française, mais également l’intégrité des identités de millions de citoyens dans un contexte d’effondrement numérique croissant.















