Services publics et organismes

ÉduConnect : quelles données d’élèves ont été exposées en avril 2026 ?

Nom, identifiant ÉduConnect, établissement et classe figurent dans l’avis officiel. Le ministère distingue les comptes déjà activés des codes d’activation exposés.

Illustration conceptuelle : ÉduConnect : quelles données d’élèves ont été exposées en avril 2026 ?
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le ministère évoque une usurpation du compte d’un personnel habilité fin 2025 et l’exploitation d’une faille d’un service annexe à ÉduConnect, corrigée depuis.

Prénom, nom, identifiant, établissement et classe sont cités, ainsi que l’email s’il avait été renseigné et un code d’activation pour certains comptes non encore activés.

Ce que cela signifie

Le ministère indique que les comptes ÉduConnect déjà activés lors de l’attaque ne sont pas compromis par cet incident.

Pour les comptes encore inactifs, les codes ont été réinitialisés et les comptes non distribués bloqués ; le nombre exact d’élèves concernés était en cours d’évaluation.

Que faire si vous êtes concerné ?

Parents et élèves : consultez les messages de l’établissement par les voies habituelles et accédez à ÉduConnect depuis son adresse officielle.

Signalez à l’établissement les faux messages qui demandent un code d’activation, des documents ou un paiement.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Ministère de l’Éducation nationale — avis élèves, 14 avril 2026