September 23, 2026
by kawtar

Après le fisc, l’académie de Créteil victime du groupe de hackers ZeroBytes

Une fuite de données a touché l’académie de Créteil après une cyberattaque menée par le groupe de cybercriminels ZeroBytes, déjà connu pour avoir piraté l’administration fiscale française plus tôt cette année. Dans un communiqué publié le 21 septembre 2026, le rectorat a confirmé une intrusion dans ses systèmes d’information suivie d’une extraction de données, survenue fin juillet.

Cette attaque illustre une tendance inquiétante : un même groupe de hackers, une fois installé dans son mode opératoire, multiplie les cibles — administrations, établissements scolaires, et potentiellement demain, des entreprises privées.

Que s’est-il passé lors de cette fuite de données ?

Avec l’appui de l’ANSSI (Agence nationale de la sécurité des systèmes d’information), l’académie a mené une enquête approfondie. Les investigations ont révélé que les données volées provenaient des répertoires d’élèves et de l’annuaire du personnel, couvrant les années scolaires 2025-2026 et 2026-2027 — des données donc très récentes et encore exploitables.

Quelles données ont été compromises ?

Le volume d’informations dérobées est particulièrement sensible, car il mélange données personnelles et données scolaires :

  • Noms, prénoms et dates de naissance des élèves
  • Identifiants nationaux (INE)
  • Adresses email personnelles, numéros de téléphone et adresses postales
  • Notes et appréciations laissées par les enseignants
  • Données de l’annuaire du personnel de l’académie

Ce type de combinaison est précisément ce que recherchent les cybercriminels : plus les informations sont précises et personnelles, plus les arnaques construites autour d’elles sont crédibles.

Pourquoi une fuite de données peut-elle ouvrir la porte à de nouvelles attaques ?

Comme lors du piratage du fisc quelques mois plus tôt, l’académie de Créteil met en garde contre un risque immédiat : des tentatives de phishing et d’usurpation d’identité visant les familles concernées.

Le rectorat rappelle une règle essentielle, valable pour toute organisation : aucune administration légitime ne demande de mot de passe, d’identifiant ou de coordonnées bancaires. Ces informations ne doivent jamais être transmises par mail, téléphone ou SMS.

C’est exactement le type de message qu’un employé — ou un parent d’élève — doit apprendre à reconnaître et à ignorer. Et c’est précisément là que la plupart des entreprises restent vulnérables : non pas par manque d’outils techniques, mais par manque de réflexes humains.

Ce que les entreprises doivent retenir de cet incident

Ce nouvel épisode confirme un schéma récurrent : les cybercriminels ne s’attaquent pas seulement aux grandes administrations. Ils visent aussi les organisations qui détiennent des données personnelles, comme les écoles, les PME et les entreprises de services. Aucun secteur n’est à l’abri.

Chez CybernityOne, nous accompagnons les entreprises marocaines et internationales avec des formations de sensibilisation à la cybersécurité qui permettent à vos équipes de :

  • Identifier un email ou SMS de phishing, même bien imité
  • Réagir correctement face à une demande suspecte d’identifiants ou de données
  • Comprendre les techniques d’ingénierie sociale utilisées après une fuite de données
  • Adopter des réflexes de vigilance durables, à tous les niveaux de l’organisation

5 actions concrètes à mettre en place dès maintenant

  1. Former régulièrement vos équipes, pas seulement lors de l’onboarding
  2. Activer l’authentification multifacteur (MFA) sur tous les accès sensibles
  3. Limiter l’accès aux données personnelles au strict nécessaire
  4. Surveiller activement les accès et comportements anormaux sur vos systèmes
  5. Préparer un plan de réponse aux incidents avant qu’une attaque ne survienne

En conclusion

L’affaire ZeroBytes — du fisc à l’académie de Créteil — montre que les cybercriminels s’adaptent vite et frappent des cibles variées. La meilleure protection reste une combinaison de mesures techniques solides et d’une véritable culture de vigilance au sein des équipes.

Envie de savoir si vos équipes sauraient reconnaître une tentative de phishing ? Contactez CybernityOne pour organiser une session de sensibilisation adaptée à votre entreprise.

Related Articles