Suivre France Éducation international

Une cyberattaque a ciblé la plateforme Ev@lang, sans parvenir à affecter les tests passés en collège

Communiqué de presse
Sèvres, le 13 mai 2026

Texte

France Éducation international, opérateur du ministère de l’Éducation nationale, informe qu’un incident de cybersécurité ayant entraîné une fuite de données personnelles a affecté la plateforme Ev@lang dans sa version tous publics.

L’attaque a été revendiquée le 3 mai par des hackers qui se désignent comme «111 grp ». 
Elle concerne potentiellement 200 000 candidats. Le chiffre de 3 millions, avancé par le groupe revendicateur, est donc disproportionné. Les comptes gestionnaires ne sont pas compromis, ni aucune autre plateforme gérée par FEI : ainsi, aucune des données liées au test Ev@lang intégré au parcours des élèves de collège ne semble, à ce jour, avoir été affectée. 
Avant même la confirmation formelle de cette attaque, France Éducation international a suspendu, dès la semaine dernière, l’accès à la plateforme touchée afin de permettre la conduite d’investigations techniques approfondies et le renforcement des dispositifs de sécurité.

Les données susceptibles d’avoir été compromises comprennent principalement des données d’identité et des données de connexion liées à l’utilisation de la plateforme. Aucune donnée bancaire n’est concernée. Pour davantage de détails, une foire aux questions et des recommandations à destination des utilisateurs sont disponibles sur le site internet de France Éducation international.

France Éducation international a engagé les démarches nécessaires auprès de la Commission nationale de l’informatique et des libertés (CNIL) et s’apprête à porter plainte. Toutes les personnes concernées ont été individuellement informées et invitées à faire preuve de vigilance face aux risques de hameçonnage ou d’usurpation d’identité.

Henri de Rohan-Csermak, directeur général de France Éducation international, déclare : « Dès la détection de cet incident, les mesures nécessaires ont été immédiatement engagées afin de contenir l’attaque, de sécuriser les systèmes concernés et d’accompagner les utilisateurs. Notre prestataire et nos équipes sont mobilisés sans relâche afin de permettre une réouverture de la plateforme dans les meilleurs délais et dans des conditions de sécurité renforcées ».

Contact presse :
Claire Briquel-Gauthier
Directrice de la communication