Ce qui est confirmé
Le ministère évoque une usurpation du compte d’un personnel habilité fin 2025 et l’exploitation d’une faille d’un service annexe à ÉduConnect, corrigée depuis.
Prénom, nom, identifiant, établissement et classe sont cités, ainsi que l’email s’il avait été renseigné et un code d’activation pour certains comptes non encore activés.
Ce que cela signifie
Le ministère indique que les comptes ÉduConnect déjà activés lors de l’attaque ne sont pas compromis par cet incident.
Pour les comptes encore inactifs, les codes ont été réinitialisés et les comptes non distribués bloqués ; le nombre exact d’élèves concernés était en cours d’évaluation.
Que faire si vous êtes concerné ?
Parents et élèves : consultez les messages de l’établissement par les voies habituelles et accédez à ÉduConnect depuis son adresse officielle.
Signalez à l’établissement les faux messages qui demandent un code d’activation, des documents ou un paiement.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.


