Cyberattaque : une reprise très compliquée pour les chefs d’établissement de l’académie de Nantes

IMN PROXIMITÉ · TRANSPORT DE SOINS Votre transport de soins se prépare dès le rendez-vous fixé.

Créez votre compte IMN Proximité. Pour chaque rendez-vous, renseignez le départ, la destination et l’horaire ; les taxis conventionnés vérifiés proches du lieu de prise en charge vous répondent directement.

100 % gratuit · Sans abonnement · Liberté de choisir Logo-Infos-Media-Nantes-sur-fond-violet Cyberattaque : une reprise très compliquée pour les chefs d’établissement de l’académie de NantesUn service Infos Média Nantes
Aujourd’hui en un coup d’œil L’éphéméride IMN

À quelques jours de la rentrée scolaire, plusieurs chefs d’établissement peinent encore à retrouver leurs outils professionnels après la cyberattaque qui a touché l’Éducation nationale cet été. Messageries, applications métiers et accès à distance restent perturbés dans plusieurs académies, dont Nantes, particulièrement touchée.

L’incident remonte à la nuit du 25 juillet 2026. Le ministère de l’Éducation nationale a alors été victime d’une intrusion frauduleuse dans l’un de ses systèmes d’information.

L’attaque a pu entraîner l’exfiltration de données personnelles concernant un nombre important d’agents. Le ministère a déposé plainte et saisi l’Agence nationale de la sécurité des systèmes d’information ainsi que la CNIL.

Des outils essentiels encore inaccessibles

Au retour de leurs congés, plusieurs chefs d’établissement découvrent des accès très partiels, voire inexistants, à leurs outils professionnels.

Les difficultés concernent notamment les messageries internes et certaines applications indispensables pour préparer la rentrée.

Dans l’académie de Nantes, l’accès au portail Arena, utilisé pour rejoindre de nombreuses applications administratives et professionnelles, fait partie des services les plus touchés.

La situation complique notamment la finalisation des emplois du temps, la gestion des dernières affectations de personnels ou encore la transmission d’informations aux équipes.

Nantes parmi les académies les plus touchées

Les perturbations ne sont pas identiques partout en France.

Selon les témoignages recueillis auprès de représentants syndicaux de personnels de direction, Nantes, Toulouse et Bordeaux font partie des académies les plus affectées.

À Nantes, certains chefs d’établissement signalent des difficultés importantes pour accéder à leur messagerie et aux applications professionnelles.

Dans le Maine-et-Loire, un proviseur de Cholet expliquait par exemple ne pas pouvoir envoyer certaines informations aux familles, contacter les enseignants ou régler plusieurs factures en attente.

Des coupures décidées aussi pour sécuriser les systèmes

Toutes les interruptions constatées ne correspondent pas nécessairement à des services directement compromis par l’attaque.

Le ministère explique avoir suspendu préventivement l’accès à plusieurs applications métiers dans certaines académies. Cette mesure permet aux équipes techniques de vérifier et sécuriser les systèmes avant leur remise en service.

Le rétablissement se fait progressivement, avec une priorité donnée aux services indispensables à la préparation de la rentrée.

Une intrusion détectée après l’usurpation d’un compte professionnel

Selon le ministère, l’accès frauduleux a été réalisé dans la nuit du 25 juillet après l’usurpation d’un compte professionnel.

L’intrusion visait initialement un système d’information consacré à la formation des personnels.

Le centre opérationnel de sécurité des systèmes d’information du ministère a été alerté dès le lendemain. L’accès externe au système concerné a ensuite été suspendu et une cellule de crise a été activée.

Des données ont également été publiées en ligne

Le 18 août, le ministère a indiqué que des données issues de l’incident avaient été publiées en ligne.

Des auteurs de cette publication ont également affirmé détenir des informations concernant des élèves. Les investigations se poursuivent pour déterminer précisément la nature et l’étendue des données exfiltrées.

Les personnels susceptibles d’être concernés ont été informés individuellement. Si les investigations établissent que des élèves sont également concernés, leurs représentants légaux devront être contactés.

Un risque de perturbations jusque dans la gestion administrative

Les représentants syndicaux redoutent désormais que les difficultés techniques aient des conséquences au-delà de la préparation pédagogique.

Certaines applications de gestion restant indisponibles, des opérations administratives comme le paiement de factures peuvent être retardées.

Des inquiétudes ont également été exprimées concernant le traitement de certaines opérations de paie. À ce stade, aucune source officielle consultée n’annonce toutefois de retard généralisé dans le versement des salaires de septembre.

Le ministère appelle à la vigilance

L’Éducation nationale travaille avec l’ANSSI à un renforcement de la sécurité de ses systèmes d’information.

Le ministère appelle également les personnels à rester particulièrement vigilants face aux tentatives d’hameçonnage ou d’usurpation d’identité qui peuvent suivre une fuite de données.

Il rappelle qu’il ne demande jamais par courriel, téléphone ou message les mots de passe, identifiants de connexion ou coordonnées bancaires.

À quelques jours de la rentrée, l’enjeu est désormais de rétablir les outils prioritaires afin de permettre aux établissements de finaliser leur organisation dans des conditions normales.

Ton avis sur cet article

S’abonner à Infos Média Nantes

Choisis tes rubriques et reçois nos actus hebdo.