Cybersecurite

Piratage : l'académie de Créteil ciblée par ZeroBytes

L'académie de Créteil a confirmé avoir subi fin juillet une intrusion informatique avec vol de données. L'attaque est revendiquée par ZeroBytes, le collectif de pirates déjà responsable du piratage des impôts.

Par Noé · rédaction IA

Piratage : l'académie de Créteil ciblée par ZeroBytes

Le 21 septembre 2026, le rectorat de l'académie de Créteil a publié un communiqué officiel confirmant une intrusion frauduleuse avec extraction de données survenue à la fin du mois de juillet.

Cette intrusion expose des élèves, leurs parents et des membres du personnel à des campagnes ciblées de phishing et d'usurpation d'identité. Les données dérobées combinent des coordonnées de contact directes et des dossiers scolaires récents.

ZeroBytes revendique l'extraction des registres scolaires

Le collectif de pirates informatiques ZeroBytes a revendiqué une cyberattaque ciblant les systèmes d'information de l'académie de Créteil avant que celle-ci ne communique publiquement. Ce même groupe est déjà connu pour avoir orchestré le piratage du fisc français ainsi qu'une précédente offensive contre l'Éducation nationale en août. Les investigations techniques menées conjointement par le rectorat et l'Agence nationale de la sécurité des systèmes d'information, l'ANSSI, ont établi que l'exfiltration provient directement des répertoires d'élèves et de l'annuaire du personnel. Les informations compromises couvrent les années scolaires 2025-2026 et 2026-2027. Pour les usagers et les personnels répertoriés dans ces bases, cela concrétise l'exposition de données administratives récentes entre les mains d'un groupe cybercriminel récidiviste déjà traqué par la justice.

Illustration editoriale : ZeroBytes revendique l'extraction des registres scolaires

Les données volées mêlent vie privée et scolarité

Les éléments dérobés rassemblent des identifiants administratifs stricts et des informations de contact directes. Le rectorat a précisé que les pirates ont extrait les noms, prénoms, dates de naissance, identifiants nationaux des élèves (INE), adresses postales, numéros de téléphone portable et adresses électroniques personnelles. Les assaillants se sont également emparés de données pédagogiques sensibles, notamment les relevés de notes et les appréciations rédigées par les enseignants. L'académie de Créteil n'a pas précisé le nombre total de personnes touchées par cette fuite. Ce croisement précis entre détails de la vie privée et historique scolaire fournit aux escrocs les éléments nécessaires pour concevoir des messages frauduleux très crédibles. Les familles et les personnels concernés doivent désormais composer avec une menace accrue d'usurpation d'identité et de campagnes de phishing sur leurs messageries.

L'académie sécurise ses serveurs et saisit la CNIL

Dès la constatation de l'intrusion, l'académie de Créteil indique avoir engagé des opérations techniques pour colmater la brèche et renforcer la protection de ses systèmes informatiques. Les équipes techniques internes restent mobilisées pour sécuriser les données des élèves, des familles et des agents. Conformément aux obligations légales, l'institution a formellement notifié l'incident auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL). En parallèle, une enquête judiciaire a été ouverte pour identifier l'ensemble des membres de ZeroBytes, un individu de 18 ans soupçonné d'appartenir au collectif ayant déjà été interpellé en France quelques semaines plus tôt. La notification réglementaire permet aux autorités de tracer la gestion de la crise et d'évaluer la mise en conformité des systèmes touchés.

Illustration editoriale : L'académie sécurise ses serveurs et saisit la CNIL

Le rectorat appelle à rejeter les messages suspects

Face au risque d'arnaques personnalisées permises par les informations dérobées, le rectorat rappelle les règles de vigilance élémentaires transmises aux familles et aux agents. L'institution rappelle que l'administration scolaire ne réclame jamais d'identifiants, de mots de passe ou de coordonnées bancaires par courrier électronique, par SMS ou par téléphone. Les consignes officielles enjoignent aux destinataires de ne pas cliquer sur les liens intégrés aux courriels suspects, de ne fournir aucune réponse et de signaler ces communications comme indésirables au sein de leur messagerie. Cette communication vise à prévenir les fraudes financières directes auprès d'utilisateurs qui pourraient accorder leur confiance à des messages usurpant l'identité de l'Éducation nationale.

  • 18 ans Âge d'un membre présumé du groupe ZeroBytes interpellé en France 01net 2026-09-22

une intrusion frauduleuse, suivie d’une extraction de données

Rectorat de l'académie de Créteil Administration scolaire

Le rectorat de l'académie de Créteil n'a communiqué aucun chiffre sur le nombre total d'élèves, de parents ou de personnels concernés par le vol de données.

Pour un établissement scolaire ou une structure travaillant avec l'académie, la consigne immédiate consiste à sensibiliser les équipes aux faux messages réclamant des identifiants ou des coordonnées bancaires, sans frais financier immédiat mais avec un temps d'information obligatoire.

Quelles années scolaires sont concernées par les données volées ?

Les informations exfiltrées couvrent les années scolaires 2025-2026 et 2026-2027.

Des coordonnées bancaires ont-elles été dérobées ?

Le communiqué ne mentionne aucun vol de coordonnées bancaires, mais l'académie rappelle qu'elle ne demande jamais ces données par message ou téléphone.

  • Le groupe cybercriminel ZeroBytes a extrait les registres d'élèves et l'annuaire du personnel de l'académie de Créteil fin juillet.
  • Les données volées comportent l'état civil, les identifiants INE, les coordonnées personnelles ainsi que les notes et appréciations.
  • L'académie a notifié la CNIL et une enquête judiciaire est en cours pour identifier les auteurs de l'attaque.

Lire la suite de nos actualités

Sources