Un « incident de sécurité » a affecté les données personnelles de 243 000 enseignants stagiaires ou titulaires, a indiqué le ministère de l’Éducation nationale dans un communiqué en début de semaine. Cet acte de piratage a consisté en « l’usurpation d’un compte externe » au sein du système d’information Compas dédié à la gestion des stagiaires des premier et second degrés.
Les données, qui selon le MEN ont été exfiltrées et diffusées, « concernent des éléments d’identité, des coordonnées (adresse et numéro de téléphone), des périodes d’absence (sans information de santé), ainsi que l’identité et les numéros de téléphone professionnels des tuteurs ».
Le MEN indique qu’une « cellule de crise » a été activée dès la détection de l’incident, après quoi « l’accès externe au système concerné a été suspendu et des vérifications sont en cours sur l’ensemble des systèmes d’information du ministère afin de prévenir tout risque de propagation ».
Enfin, le ministère précise que les agents concernés « seront informés dans les meilleurs délais », et appelle « l’ensemble des agents à faire preuve de vigilance accrue face aux risques de tentatives de fraude, notamment par hameçonnage (phishing) ou usurpation d’identité ».
