## Parcoursup : intrusion détectée dans les données de 705 000 candidats, une faille non signalée pendant six mois
Le ministère de l'Éducation nationale a révélé une intrusion non détectée pendant six mois dans le système Parcoursup, affectant potentiellement les données personnelles de 705 000 candidats ayant formulé des vœux en Occitanie durant les sessions 2023 ou 2025. L'usurpation d'un compte réservé aux personnels de la région académique a permis un accès frauduleux aux données, a annoncé le ministère à la suite d'un signalement intervenu en mars 2026. Le vol proprement dit remonte à octobre 2025, soit une fenêtre d'exposition bien plus longue que celle habituellement documentée dans ce type d'incident.

La nature des données compromises soulève des préoccupations précises : noms, prénoms, nationalités, dates de naissance, adresses physiques et électroniques, numéros de téléphone, informations sur la scolarité, statuts boursiers, parcours de formation. Pour les candidats mineurs, le lien de parenté et la catégorie socio-professionnelle des responsables légaux figuraient également parmi les données accessibles. La liste est suffisamment complète pour permettre des usages frauduleux ciblés, qu'il s'agisse d'hameçonnage personnalisé ou d'usurpation d'identité.

L'incident place désormais le ministère sous scrutiny quant à ses délais de détection et de notification. La和牛ine Informatique et Libertés impose aux responsables de traitement de signaler les violations à la CNIL dans des délais resserrés, ce qui n'a pas été fait à temps en l'espèce. L'affaire intervient après une série de fuites de données impliquant des plateformes publiques françaises, relançant les interrogations sur la sécurité des infrastructures numériques du service public de l'enseignement supérieur.
---
- **Source**: Next INpact
- **Sector**: The Lab
- **Tags**: fuite de données, Parcoursup, Occitanie, CNIL, vie privée
- **Credibility**: unverified
- **Published**: 2026-04-23 14:24:09
- **ID**: 76422
- **URL**: https://whisperx.ai/en/intel/76422