● BFM Tech
📅 25/03/2026 à 08:49
Cyberattaque contre le Crous: les données de plus de 770.00 étudiants ou ex-étudiants ont été compromises, le Cnous se dit "conscient du caractère systémique" de ces menaces
Cybersécurité
Après les agents du secteur public et les familles de l’enseignement catholique, c’est au tour des étudiants ou anciens étudiants d’être victimes de hackers. Le Crous a confirmé avoir été la cible d’une fuite de données. Si le réseau d’accompagnement étudiant évoque plus de 770.000 étudiants concernés, les hackers évoquent 1,9 million de victimes.Jamais deux sans trois? Après deux incidents la semaine dernière, le monde de l’enseignement est à nouveau victime d’une cyberattaque. Les données personnelles de 774.000 étudiants ou ex-étudiants ont été piratées, a annoncé mardi 24 mars le Centre national des oeuvres universitaires et scolaires (Cnous), le réseau qui accompagne les étudiants lors de leur cursus.Le Cnous rapporte avoir "pris connaissance", lundi 23 mars, "d'une exfiltration de données provenant du site mesrdv.etudiant.gouv.fr, plateforme de prise de rendez-vous avec les services sociaux et logement des Crous"."Caractère systémique" des attaques"Dès la détection de cet incident, les accès concernés ont été immédiatement sécurisés et une investigation technique approfondie a été engagée afin d'en identifier les causes, de mesurer le nombre de personnes susceptibles d'avoir été impactées et d'éviter qu'une situation similaire ne se reproduise", affirme le Cnous dans un communiqué.Au total, 774.000 personnes "sont concernées par cette extraction de données, issues de rendez-vous pris ces dix dernières années", par exemple pour un logement. Parmi elles, 139.000 personnes ont fait l'objet d'une exfiltration de pièces jointes déposées dans l'application et 635.000 ont fait l'objet d'une exfiltration de données "très limitée" (nom, prénom, adresse mail, objet et date du rendez-vous), a précisé le Cnous.La fuite avait été repérée en amont par FrenchBreaches, un site qui répertorie ces attaques en France. Selon le profil, DumpSec, un groupe de hackers, affirme avoir mis en vente une base de données liée au Crous, photo à l'appui. Au total, pas moins de 200 Go de données, dont des copies de pièces d’identité et des bulletins de salaires, seraient en vente sur le marché noir. FrenchBreaches évoque de son côté pas moins de 1,9 million d’étudiants concernés et 329.000 documents exposés.Une déclaration a été faite auprès de la Commission nationale de l'informatique et des libertés (Cnil). Un dépôt de plainte est en cours et le Cnous promet d'informer "chaque personne concernée" de la situation.L'accès au site est temporairement suspendu, "le temps de procéder aux corrections nécessaires et de garantir une réouverture dans des conditions de sécurité renforcées". En attendant, les étudiants qui ont besoin d'un rendez-vous social d'urgence peuvent appeler le centre de contact du réseau des Crous. Le Cnous, "conscient du caractère systémique des cyberattaques", dit accorder "la plus haute importance à la sécurité numérique" et porter "une politique de sécurité des systèmes d'information renforcée de façon continue pour s'adapter à l'évolution des menaces".Deux autres bases de données du monde de l'éducation ont fuité récemment. Les données personnelles, dont les adresses postales, d'environ 243.000 agents de l'Éducation nationale, essentiellement des enseignants, ont été piratées le 15 mars. Samedi, le Secrétariat général de l'Enseignement catholique (Sgec) a annoncé avoir été victime d'une attaque informatique ciblant l'application de gestion de ses établissements du premier degré, dévoilant les données administratives de 1,5 million de personnes.Les plus lus"Quelqu’un vient de s’enrichir considérablement": de très suspectes transactions de 580 millions de dollars sur le pétrole ont été passées pile 15 minutes avant que Trump le fasse s'écrouler avec son message sur l'Iran"Il faut que j'appelle ma mère": l'émotion d'Emmanuel Grégoire au moment d'apprendre sa victoire à ParisEx-compagnon suspect, aucune piste écartée… Ce que l’on sait de la disparition d'une femme et de son fils de 12 ans dans l'AveyronAmputé des quatre membres et joueur professionnel de cornhole, un Américain de 27 ans inculpé pour meurtre"Il va rejoindre sa collection personnelle", Pogacar a remporté Milan-San Remo sur un vélo cassé
🔗 Lire l'article original
👁️ 3 lectures