Zerobytes revendique une fuite de données visant des milliers d'élèves
Zerobytes : fuite de données de milliers d'élèves

Le groupe de pirates informatiques Zerobytes a revendiqué une attaque contre le ministère de l'Éducation nationale, affirmant avoir exfiltré les données personnelles de plusieurs milliers d'élèves. Cette annonce intervient quelques jours après une précédente intrusion attribuée au même groupe, qui avait visé la Direction générale des Finances publiques (DGFiP).

Une nouvelle cible : l'Éducation nationale

Dans un message publié sur un forum de cybercriminalité, Zerobytes indique avoir pénétré les systèmes informatiques de l'Éducation nationale et dérobé des fichiers contenant des informations sur des élèves. Selon le groupe, les données concerneraient des milliers de lycéens et collégiens, incluant noms, prénoms, dates de naissance, adresses et parfois relevés d'identité bancaire (RIB).

Le ministère de l'Éducation nationale, contacté par Libération, a confirmé avoir été informé de cette possible fuite et a déclaré avoir ouvert une enquête interne. « Nous prenons cette menace très au sérieux et avons immédiatement alerté l'Agence nationale de la sécurité des systèmes d'information (ANSSI) », a précisé un porte-parole.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Des données sensibles potentiellement exposées

Les fichiers dérobés, dont certains seraient datés de 2023, contiendraient également des informations sur les établissements scolaires, les classes et les options choisies par les élèves. Zerobytes affirme avoir déjà mis en vente une partie de ces données sur le dark web, avec un prix de départ fixé à 500 bitcoins (environ 15 millions d'euros).

Cette attaque survient alors que le groupe a récemment revendiqué une intrusion dans les systèmes de la DGFiP, où il affirme avoir dérobé les données de 500 000 contribuables. Dans les deux cas, Zerobytes exige le paiement d'une rançon pour ne pas divulguer publiquement les informations.

Réactions et précédents

Les experts en cybersécurité, interrogés par Libération, soulignent que les attaques contre les institutions publiques se multiplient. « Les données des élèves sont particulièrement sensibles car elles concernent des mineurs, ce qui accroît la gravité de la fuite », explique un chercheur en sécurité informatique. Le ministère de l'Éducation nationale rappelle que des mesures de protection ont été renforcées ces dernières années, mais reconnaît que « la menace est permanente ».

Cette affaire relance le débat sur la sécurité des données publiques en France. Les autorités recommandent aux familles concernées de surveiller les relevés bancaires et de signaler toute activité suspecte. Une enquête préliminaire a été ouverte par le parquet de Paris, spécialisé dans les atteintes aux systèmes de traitement automatisé de données.

Le groupe Zerobytes, apparu en 2024, s'est fait connaître par plusieurs cyberattaques contre des entreprises et des administrations, notamment en Europe. Il n'a pas encore donné suite aux demandes de commentaires.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale