• lun. Sep 7th, 2026

Rentrée scolaire : la cyberattaque qui laisse plusieurs académies travailler dans le brouillard

ByThierry Lafond

Août 25, 2026
La cyberattaque Éducation nationale rentrée scolaire

À quelques jours de la rentrée 2026, plusieurs académies françaises doivent composer avec des messageries et des applications professionnelles encore inaccessibles après une cyberattaque survenue pendant l’été. Pour les chefs d’établissement et les enseignants concernés, la préparation des emplois du temps, des affectations et de l’information aux familles s’effectue avec des outils partiellement rétablis.

La rentrée scolaire se prépare habituellement dans les bureaux des établissements, entre les listes d’élèves, les affectations des enseignants, les emplois du temps et les messages adressés aux familles. Cette année, dans plusieurs académies, une partie de ces opérations doit être menée sans accès normal aux outils numériques de l’Éducation nationale.

À l’origine de ces perturbations : une cyberattaque survenue le 25 juillet 2026. Après l’intrusion, le ministère a suspendu préventivement l’accès à certaines applications professionnelles afin de renforcer la sécurité de ses systèmes d’information. Les services sont progressivement rétablis, mais le calendrier rend la situation particulièrement délicate.

Les personnels de direction et les enseignants ne sont pas confrontés aux mêmes difficultés selon leur académie. Nantes, Toulouse et Bordeaux figurent parmi les territoires concernés par des blocages ou des restrictions, tandis que la situation apparaît moins perturbée à Paris et Versailles, selon les éléments rapportés par franceinfo.

Derrière la panne informatique, c’est donc toute l’organisation de la rentrée qui est mise sous tension. Les responsables doivent parfois travailler avec des informations incomplètes, des accès limités au réseau interne ou des applications indispensables indisponibles à distance.

Une attaque informatique survenue au cœur de l’été

Le 25 juillet, l’Éducation nationale a été victime d’une cyberattaque. Quelques semaines plus tard, le groupe de hackers ZeroBytes a revendiqué le vol de données provenant notamment de services utilisés par le ministère.

Le groupe affirme avoir récupéré environ 346 millions de lignes d’informations. Cette affirmation a été relayée par plusieurs médias, mais le volume exact et l’étendue précise des données compromises doivent être distingués des déclarations des pirates. Les informations évoquées concerneraient notamment les académies de Créteil et de Versailles ainsi que des outils administratifs comme I-Prof et SIECLE.

Dans ce type de situation, les autorités doivent répondre à deux urgences. La première consiste à déterminer comment l’attaque a été menée, quelles ressources ont pu être consultées et si des accès sont encore compromis. La seconde consiste à remettre les services en fonctionnement sans réintroduire une faille susceptible d’être exploitée à nouveau.

Cette phase d’analyse et de sécurisation peut expliquer la décision de suspendre temporairement certaines connexions. Pour les utilisateurs, la conséquence est immédiate : une application qui fonctionnait avant les vacances devient inaccessible au moment où les équipes en ont le plus besoin.

Le ministère indique avoir engagé un plan de renforcement de la sécurité de ses systèmes d’information et précise que certains services sont progressivement rétablis. Mais cette remise en service ne peut pas se faire de manière uniforme si les investigations et les vulnérabilités diffèrent d’une académie à l’autre.

Pourquoi couper certains accès après une cyberattaque ?

Une suspension temporaire peut sembler incompréhensible aux personnels qui doivent préparer la rentrée. Elle répond pourtant à une logique de précaution.

Lorsqu’un système a été attaqué, maintenir tous les accès ouverts peut permettre à un intrus de conserver un point d’entrée. Les équipes informatiques doivent parfois désactiver des comptes, interrompre une authentification ou isoler des applications afin de vérifier l’intégrité du réseau.

La difficulté apparaît lorsque les outils suspendus ne disposent pas d’un équivalent opérationnel. Dans un environnement largement numérisé, la messagerie, l’intranet et les applications métiers ne sont pas de simples accessoires. Ils concentrent des informations nécessaires au fonctionnement quotidien des établissements.

La sécurité informatique et la continuité de service se retrouvent alors en tension. Il faut protéger les données, mais aussi permettre aux agents de travailler. Cette tension ne concerne pas uniquement l’Éducation nationale. Elle touche toutes les organisations qui ont progressivement remplacé les procédures papier par des plateformes numériques centralisées.

Des applications indispensables qui restent inaccessibles

Les perturbations signalées concernent plusieurs catégories de services : messageries, intranet, accès à distance et applications administratives.

À Toulouse, le blocage de la messagerie et du portail Arena complique l’accès à plusieurs outils professionnels. Arena constitue un point d’entrée vers différentes applications utilisées par les personnels, dont I-Prof et SIECLE.

Ces outils jouent un rôle concret dans la préparation de la rentrée. Ils peuvent notamment permettre de consulter des informations liées aux affectations, aux personnels et à l’organisation administrative. Lorsqu’ils sont indisponibles, les équipes ne perdent pas seulement un moyen de communication : elles perdent l’accès à une partie des données nécessaires à la prise de décision.

Dans l’académie de Bordeaux, les restrictions ne sont pas identiques pour tous les utilisateurs. Certains chefs d’établissement peuvent accéder aux services depuis leur établissement, mais pas à distance. Cette différence oblige les responsables à se déplacer pour effectuer des tâches qui pouvaient auparavant être réalisées depuis leur domicile.

Les difficultés sont également rapportées dans l’académie de Nantes. Des chefs d’établissement indiquent ne pas pouvoir se connecter à l’intranet de l’Éducation nationale. Le Courrier de l’Ouest rapporte le témoignage d’un responsable près d’Angers, qui explique que le travail est ralenti malgré l’anticipation d’une partie des tâches avant les vacances.

Des accès rétablis progressivement

Le ministère affirme que les applications sont progressivement remises en service. Cette formulation signifie que les utilisateurs ne récupèrent pas nécessairement tous leurs accès au même moment.

Les outils les plus importants pour la rentrée doivent être traités en priorité. Mais certaines applications peuvent rester indisponibles plus longtemps dans les académies les plus touchées. Selon MacGeneration, l’académie de Nantes fait partie des territoires susceptibles de connaître des perturbations prolongées.

Cette progressivité peut être justifiée sur le plan technique. Elle est toutefois difficile à vivre pour les personnels qui ne disposent pas d’une visibilité claire sur le calendrier. Sans information précise, les chefs d’établissement ne savent pas toujours s’ils doivent attendre le rétablissement d’un outil, se rendre sur place ou chercher une autre méthode de travail.

Des chefs d’établissement privés de leurs outils de préparation

La cyberattaque et les mesures de sécurité qui ont suivi interviennent à un moment où les équipes de direction reprennent déjà leurs activités.

Les chefs d’établissement doivent normalement :

  • vérifier les dernières affectations ;
  • répartir les heures d’enseignement ;
  • finaliser les emplois du temps ;
  • organiser la prérentrée ;
  • contacter les enseignants ;
  • transmettre des informations aux parents ;
  • préparer les listes de fournitures ;
  • traiter les factures et les démarches administratives ;
  • anticiper les absences et les besoins de remplacement.

Une partie de ces opérations dépend directement des applications professionnelles et de la messagerie institutionnelle.

À Cholet, le proviseur Gérard Heinz explique ne pas pouvoir envoyer la liste des fournitures aux familles, contacter les enseignants ou consulter certaines informations concernant les affectations. Il indique également ne pas pouvoir traiter des factures reçues pendant l’été. Interrogé par franceinfo, il décrit une situation de « chômage technique ».

Ce témoignage ne signifie pas que tous les établissements sont paralysés de la même manière. Il illustre cependant les conséquences concrètes d’un système informatique indisponible dans un moment où les marges de manœuvre sont réduites.

Près d’Angers, un autre chef d’établissement estime que l’anticipation réalisée avant les vacances a permis de limiter les difficultés. Mais une fois les tâches préparées en amont épuisées, les équipes se retrouvent contraintes d’attendre la remise en service des outils.

Des emplois du temps préparés avec des informations incomplètes

L’un des principaux problèmes concerne la connaissance des affectations.

Pour construire un emploi du temps, un établissement doit savoir quels enseignants interviendront, dans quelles disciplines, avec quel volume horaire et selon quelles contraintes. Il doit également tenir compte des personnels qui travaillent sur plusieurs établissements.

Lorsque les responsables ne peuvent pas consulter les applications correspondantes, ils doivent travailler avec des données anciennes, des documents enregistrés localement ou des informations transmises par d’autres canaux. Le risque est alors de multiplier les corrections au dernier moment.

À Libourne, le proviseur Nicolas Bonnet explique que son établissement ne dispose pas de toutes les informations relatives aux enseignants affectés. Il indique que les emplois du temps sont préparés « à l’aveugle », faute de pouvoir positionner précisément les heures de cours, selon les propos rapportés par franceinfo.

Cette situation peut produire plusieurs effets :

  1. des emplois du temps provisoires ;
  2. des changements annoncés tardivement ;
  3. une surcharge de travail pour les équipes administratives ;
  4. des difficultés pour les enseignants qui travaillent sur plusieurs sites ;
  5. une information retardée pour les élèves et les familles.

Les outils numériques ne suppriment jamais totalement les ajustements de rentrée. Mais lorsqu’ils sont indisponibles, ces ajustements deviennent plus nombreux et plus difficiles à coordonner.

Les enseignants eux-mêmes dans l’incertitude

Les personnels enseignants peuvent également ne pas connaître leur affectation définitive ou les modalités de leur reprise.

Une enseignante citée par franceinfo explique ne toujours pas savoir où elle travaillera à la rentrée. Cette incertitude a des conséquences professionnelles, mais aussi personnelles : organisation des trajets, logement, garde des enfants et préparation des cours.

La question est particulièrement sensible pour les enseignants nouvellement affectés, les stagiaires et les personnels qui interviennent dans plusieurs établissements. Un accès retardé à une information administrative peut empêcher de prendre les dispositions nécessaires avant la reprise.

Le problème ne tient donc pas uniquement à la difficulté de consulter un outil. Il touche la capacité des agents à organiser leur vie autour de leur travail.

Les familles pourraient être informées plus tardivement

Pour les parents et les élèves, les conséquences ne sont pas toujours visibles immédiatement. Un établissement peut continuer à fonctionner malgré une messagerie bloquée ou un accès partiel à son intranet. Les équipes peuvent utiliser des documents préparés avant les vacances, le téléphone ou des échanges en présentiel.

Mais certaines informations peuvent être transmises plus tard que prévu :

  • liste des fournitures ;
  • horaires de rentrée ;
  • changement d’enseignant ;
  • modification de classe ;
  • organisation des transports scolaires ;
  • réunions de rentrée ;
  • modalités d’accueil des élèves ;
  • consignes particulières pour les internes ou les élèves à besoins spécifiques.

Il faut éviter de conclure que toutes les familles seront nécessairement prévenues en retard. Les situations dépendent de chaque établissement et des moyens de remplacement disponibles. En revanche, l’indisponibilité des outils réduit la capacité des équipes à communiquer rapidement et de manière centralisée.

Dans une rentrée déjà marquée par de nombreuses contraintes, chaque retard peut provoquer une série de questions supplémentaires. Les parents appellent l’établissement, les personnels cherchent une information, les équipes utilisent plusieurs supports en parallèle. La charge de coordination augmente alors que les délais ne changent pas.

Une cyberattaque qui révèle la dépendance au numérique

L’épisode met en lumière la dépendance croissante de l’administration scolaire aux systèmes numériques.

La dématérialisation a permis de centraliser des données, de faciliter les échanges et d’accélérer de nombreuses procédures. Elle a aussi créé des points de concentration. Lorsqu’une messagerie, un portail ou une application centrale tombe, plusieurs fonctions peuvent être affectées simultanément.

Cette dépendance n’est pas problématique en elle-même. Le numérique est devenu indispensable au fonctionnement d’une administration moderne. Mais il impose de penser la continuité de service avant la crise.

Une organisation résiliente doit pouvoir répondre à plusieurs questions :

  • quelles tâches peuvent être poursuivies sans connexion ;
  • quelles données doivent être disponibles localement ;
  • quelles solutions de secours peuvent être activées ;
  • comment authentifier les utilisateurs en cas de panne ;
  • qui informe les établissements ;
  • comment hiérarchiser les services à rétablir ;
  • combien de temps une procédure dégradée peut être maintenue.

L’objectif n’est pas de revenir à une administration entièrement papier. Il consiste à éviter qu’une attaque informatique transforme immédiatement une difficulté technique en paralysie organisationnelle.

Le rôle des procédures de secours

Les établissements ont parfois conservé des documents préparés avant les vacances. Cette précaution permet de continuer une partie du travail lorsque les applications sont inaccessibles.

Mais des documents anciens ne suffisent pas toujours. Les affectations peuvent changer, des enseignants peuvent être nommés tardivement et des informations administratives peuvent évoluer pendant l’été.

Les procédures de secours doivent donc être régulièrement testées. Une liste imprimée qui n’est jamais actualisée perd rapidement sa valeur. Un numéro de téléphone de remplacement doit être connu. Les responsabilités doivent être définies. Les équipes doivent savoir qui contacter lorsque les circuits habituels ne fonctionnent plus.

La cyberattaque souligne ainsi un enjeu de gouvernance : la sécurité informatique ne relève pas uniquement des spécialistes du ministère. Elle concerne aussi les directions d’établissement, les rectorats et les personnels qui utilisent quotidiennement les outils.

Les questions posées par la sécurité des accès

Dans l’académie de Bordeaux, les clés OTP-ODA ont été désactivées à la demande de l’Agence nationale de la sécurité des systèmes d’information, selon les éléments rapportés par franceinfo et MacGeneration.

Ces dispositifs d’authentification permettent aux utilisateurs d’accéder à plusieurs services professionnels. Leur désactivation illustre un point souvent mal compris : disposer d’une double authentification ou d’un mécanisme de sécurité ne garantit pas automatiquement la protection d’un système.

La sécurité dépend de toute la chaîne :

  • création et gestion des comptes ;
  • authentification ;
  • logiciels utilisés ;
  • configuration des serveurs ;
  • mises à jour ;
  • droits accordés aux utilisateurs ;
  • surveillance des connexions ;
  • réaction en cas d’incident.

Une vulnérabilité dans un mécanisme d’accès peut conduire à suspendre temporairement le dispositif, même si cette décision perturbe fortement l’activité.

Pour les agents, cela peut donner l’impression que la sécurité empêche de travailler. En réalité, la difficulté vient du manque de solutions alternatives suffisamment préparées. Lorsqu’un accès doit être coupé, l’administration doit pouvoir proposer une autre méthode sécurisée, plutôt que laisser les établissements sans solution.

Une rentrée qui ne pourra pas être repoussée

Le calendrier impose une forte pression aux équipes.

La prérentrée des enseignants est prévue le 31 août 2026 et la rentrée des élèves le 1er septembre, selon les éléments publiés par les médias qui suivent la situation. Les jours disponibles pour rétablir les services, vérifier les accès et absorber le retard sont donc limités.

Le ministère indique vouloir donner la priorité aux applications indispensables à la préparation de la rentrée. Cette hiérarchisation est logique, mais elle ne résout pas toutes les difficultés. Le rétablissement d’un service ne signifie pas forcément que toutes les données sont à jour ou que tous les utilisateurs peuvent s’y connecter.

Une fois les accès restaurés, les équipes devront peut-être :

  • vérifier les affectations ;
  • reprendre des emplois du temps incomplets ;
  • contrôler les messages non envoyés ;
  • actualiser des listes ;
  • s’assurer que les changements sont bien communiqués ;
  • traiter les tâches administratives accumulées.

La fin de la panne ne marquera donc pas nécessairement la fin de ses conséquences. Un retard informatique peut se prolonger sous la forme d’un retard organisationnel.

Les données personnelles au cœur de la crise

La revendication de ZeroBytes soulève également la question de la protection des données de l’Éducation nationale.

Les systèmes concernés peuvent contenir des informations relatives aux élèves, aux parents, aux enseignants et aux personnels administratifs. Les données scolaires et professionnelles doivent être protégées avec une vigilance particulière, car elles peuvent permettre d’identifier des personnes, de reconstituer des situations familiales ou de cibler des agents.

Il convient toutefois de distinguer plusieurs niveaux d’information :

  • ce que les pirates affirment avoir dérobé ;
  • ce que les investigations ont confirmé ;
  • ce que le ministère a officiellement communiqué ;
  • ce qui peut être effectivement exploité par les attaquants.

Une revendication publiée en ligne ne constitue pas, à elle seule, une preuve exhaustive de l’ampleur d’une fuite. Elle doit être vérifiée par les autorités compétentes.

Pour les utilisateurs, la priorité consiste à suivre les informations officielles et à se méfier des messages qui pourraient exploiter cette actualité. Une cyberattaque peut être suivie de campagnes d’hameçonnage visant à récupérer des mots de passe ou à obtenir des informations complémentaires.

Les agents ne doivent pas communiquer leurs identifiants en réponse à un courriel inattendu, même si celui-ci semble reprendre le vocabulaire de l’administration. En cas de doute, il est préférable d’utiliser un canal institutionnel connu plutôt que de cliquer sur un lien reçu dans un message.

La continuité de service, un enjeu désormais stratégique

La gestion de cet incident dépasse la simple remise en route de logiciels. Elle oblige à réfléchir à la continuité d’un service public essentiel.

Une école peut ouvrir ses portes sans disposer de tous ses outils numériques. Mais elle ne peut pas fonctionner durablement sans connaître les affectations, organiser les cours, transmettre les informations et gérer ses obligations administratives.

La continuité de service doit donc être pensée comme une composante de la cybersécurité. Protéger un système consiste aussi à prévoir la manière dont l’organisation continuera de fonctionner lorsque certains services seront indisponibles.

Cela suppose des investissements dans :

  • des infrastructures robustes ;
  • des sauvegardes sécurisées ;
  • des plans de reprise d’activité ;
  • des solutions d’authentification de secours ;
  • la formation des personnels ;
  • la communication de crise ;
  • la coordination entre ministère, rectorats et établissements.

Cette préparation représente un coût. Mais l’absence de solution de secours peut coûter davantage en désorganisation, en heures de travail perdues et en perte de confiance.

La numérisation ne doit pas faire disparaître les solutions alternatives

La crise montre enfin que la modernisation numérique ne peut pas se réduire à remplacer le papier par une application.

Une plateforme peut être plus rapide, plus pratique et plus fiable dans des conditions normales. Elle devient un facteur de vulnérabilité si aucune procédure ne permet de travailler lorsqu’elle tombe.

Les établissements doivent donc conserver une capacité minimale d’action en mode dégradé. Cela ne signifie pas imprimer tous les fichiers ni doubler chaque outil informatique par un système papier complet. Il s’agit plutôt d’identifier les informations essentielles et les opérations prioritaires.

Par exemple, les responsables doivent pouvoir accéder à certains contacts, vérifier les éléments indispensables à l’accueil des élèves et maintenir une communication d’urgence avec les équipes et les familles.

Cette réflexion vaut pour l’Éducation nationale comme pour les collectivités, les hôpitaux et les entreprises. Plus une organisation dépend d’un système centralisé, plus elle doit prévoir les conséquences d’une interruption.

À retenir

  • Une cyberattaque a touché l’Éducation nationale le 25 juillet 2026.
  • Après cette attaque, certains accès à des applications professionnelles ont été suspendus à titre préventif.
  • Les académies de Nantes, Toulouse et Bordeaux figurent parmi les territoires confrontés à des perturbations signalées.
  • Les difficultés concernent notamment les messageries, l’intranet, les accès à distance et plusieurs applications métiers.
  • Des chefs d’établissement ne peuvent pas consulter toutes les informations nécessaires à la préparation des emplois du temps et des affectations.
  • Certains enseignants restent dans l’incertitude concernant leur établissement ou leur affectation de rentrée.
  • Le ministère indique que les services sont progressivement rétablis et que les outils prioritaires doivent être traités en premier.
  • Les déclarations de hackers sur le volume des données volées doivent être distinguées des éléments officiellement confirmés.
  • La crise pose la question de la continuité de service et des solutions de secours en cas d’indisponibilité prolongée.
  • La prérentrée et la rentrée étant maintenues, les établissements disposent de peu de temps pour absorber les retards.

FAQ

Quand la cyberattaque contre l’Éducation nationale a-t-elle eu lieu ?

La cyberattaque est survenue le 25 juillet 2026. Des mesures de sécurité ont ensuite été prises sur certains systèmes et dans plusieurs académies.

Quelles académies sont concernées par les perturbations ?

Les informations disponibles font notamment état de difficultés à Nantes, Toulouse et Bordeaux. L’intensité des perturbations varie selon les territoires et les applications concernées.

Quels outils sont difficiles à utiliser ?

Les personnels signalent des problèmes d’accès à la messagerie, à l’intranet, à certains portails professionnels et à des applications métiers comme I-Prof ou SIECLE. Dans certains cas, la connexion est possible depuis l’établissement mais pas à distance.

La rentrée scolaire est-elle reportée ?

Les sources consultées indiquent que la prérentrée des enseignants et la rentrée des élèves restent prévues respectivement les 31 août et 1er septembre 2026. Les difficultés informatiques ne signifient donc pas que le calendrier scolaire est modifié.

Les données des élèves et des enseignants ont-elles été volées ?

Le groupe de hackers ZeroBytes affirme avoir récupéré un volume important de données. L’ampleur exacte de la compromission et la nature des informations effectivement exfiltrées doivent être distinguées de cette revendication et dépendent des investigations en cours.

Pourquoi le ministère a-t-il suspendu certains accès ?

La suspension vise à renforcer la sécurité des systèmes après l’attaque et à limiter le risque de nouvelles intrusions. Le rétablissement progressif doit permettre de vérifier les dispositifs avant leur remise en service.

Que doivent faire les personnels face à un courriel suspect ?

Ils doivent éviter de cliquer sur les liens inattendus et de communiquer leurs identifiants. En cas de doute, il est préférable de passer par un canal institutionnel connu ou les procédures officielles de signalement.

La cyberattaque concerne-t-elle directement les familles ?

Les familles peuvent surtout être affectées indirectement par des retards dans l’envoi d’informations, les listes de fournitures, les horaires ou certains changements d’organisation. La situation dépend de chaque établissement et des solutions de communication disponibles.

La cyberattaque qui a touché l’Éducation nationale ne se résume pas à une panne de messagerie. À quelques jours de la rentrée, elle perturbe une chaîne d’opérations indispensables : affectation des enseignants, construction des emplois du temps, communication avec les familles et gestion administrative des établissements.

Les mesures de protection prises après une intrusion sont nécessaires. Mais leur efficacité dépend aussi de la capacité de l’administration à maintenir son activité pendant la période de sécurisation. Or, dans plusieurs académies, les équipes découvrent que les solutions alternatives sont limitées.

Cet épisode rappelle une réalité désormais incontournable : la cybersécurité est aussi un sujet d’organisation. Elle ne consiste pas seulement à empêcher une attaque ou à rétablir un serveur. Elle impose de prévoir ce que feront les agents lorsque les outils habituels ne fonctionneront plus.

Pour l’Éducation nationale, l’urgence est double : sécuriser durablement ses systèmes et garantir que les établissements puissent continuer à travailler en cas de nouvelle interruption. La rentrée 2026 servira, malgré elle, de test grandeur nature de cette capacité de résilience.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *