Skillz Up

Skillz Up is an AI-powered educational application designed for French middle school (Collège) and high school (Lycée) students. The app uses Socratic AI tutoring to help students prepare for the Brevet and Baccalauréat exams. Students scan their homework, receive step-by-step explanations without being given direct answers, earn Skillz rewards, and can even fund their driving license through academic achievements. Parents can monitor progress, set goals, and manage subscriptions through a dedicated dashboard. Skillz Up uses Google Sign-In to allow parents to create accounts quickly and securely.

Tous les Articles
Cybersécurité & Données Scolaires
04 septembre 2026

Piratage massif de l'Éducation Nationale (ZeroBytes) : Quels risques réels pour les 22 millions d'élèves et 4 réflexes pour protéger vos enfants

Guide complet : Piratage massif de l'Éducation Nationale (ZeroBytes) : Quels risques réels pour les 22 millions d'élèves et 4 réflexes pour protéger vos...
L'ESSENTIEL SKILLZUP ⚡
100% Conforme Éducation Nationale
Piratage massif de l'Éducation Nationale (ZeroBytes) : Quels risques réels pour les 22 millions d'élèves et 4 réflexes pour protéger vos enfants
Guide complet : Piratage massif de l'Éducation Nationale (ZeroBytes) : Quels risques réels pour les 22 millions d'élèves et 4 réflexes pour protéger vos...
4 Engagements Pédagogiques Clés :
Conseils d'apprentissage socratique vérifiés par l'équipe pédagogique.
Méthode adaptée aux programmes officiels du Collège et du Lycée.
Intégration d'outils interactifs et de quiz de révision.
La Solution Immédiate
Pas envie de lire tout l'article ?
Bloqué sur un devoir ce soir ? Débloquez-le en 30 secondes.
Prenez l'exercice en photo. Notre tuteur socratique guide votre enfant pas à pas sans donner la réponse brute.
1. Photo de l'exercice
Cahier manuscrit, livre ou polycopié de maths, français ou SVT.
2. Guidage Socratique
L'IA pose la bonne question pour débloquer la méthode sans tricher.
3. Espace Parents Sérénité
Suivi automatique du travail fait, fin des disputes familiales le soir.
Comparatif Express des Solutions
Fiches PDF (Kartable)
24,99 €/m • Lecture passive • Zéro scan
Professeur (Acadomia)
45 € à 60 € / heure • 1 fois par semaine
SkillzUp School 🚀
29,99 € / mois • Illimité 24/7 • 7j gratuits
📸 Tester le Scanner d'Exercice (7 Jours Gratuits) ➔
100% Sans engagement
Annulation en 1 clic
Diagnostic Éclair 30s
Quel est le profil de révision de votre enfant ?
Sélectionnez la situation qui décrit le mieux ses devoirs à la maison pour obtenir son plan d'action personnalisé :
1
Il copie les réponses de ChatGPT pour finir vite sans comprendre.
2
Il bloque pendant des heures ou sollicite constamment ses parents.
3
Il travaille régulièrement mais stagne autour de 11-13/20.
100% Conforme Brevet & Bac
Sans Carte Bancaire Immédiate

Piratage massif de l’Éducation Nationale (ZeroBytes) : Quels risques réels pour les 22 millions d’élèves et 4 réflexes pour protéger vos enfants

En résumé : Le 19 août 2026, un groupe de cybercriminels opérant sous le pseudonyme de ZeroBytes a revendiqué l’exfiltration d’une base de données colossale de 346 millions de lignes, concernant potentiellement 22 millions d’élèves, parents et personnels éducatifs en France. Si aucune coordonnée bancaire ni mot de passe direct ne fait partie du lot selon les premiers éléments techniques, les données d’identité civile (noms, prénoms, dates de naissance, adresses postales, numéros INE, numéros de téléphone et adresses emails) représentent un carburant critique pour des vagues massives d’ingénierie sociale, de spear-phishing (hameçonnage ciblé) et d’usurpation d’identité à l’approche de la rentrée scolaire. Ce guide décrypte les vulnérabilités réelles et vous donne 4 protocoles de défense immédiats à déployer au sein de votre foyer.

1. Les faits : Que savons-nous de l’attaque revendiquée par ZeroBytes ?

À quelques jours de la rentrée des classes, l’écosystème numérique scolaire français traverse une turbulence majeure. La publication sur un forum du darknet spécialisé dans la revente d’actifs numériques volés a fait l’effet d’une onde de choc : le groupe ZeroBytes affirme détenir l’intégralité des registres scolaires centralisés, totalisant près de 346 millions d’entrées individuelles et d’historiques de scolarité.

Le périmètre de la fuite en chiffres

Volume annoncé : 346 millions d’enregistrements (incluant des doublons historiques, des réinscriptions et des archives de cohortes passées).
Personnes physiques ciblées : Une estimation de 22 millions d’individus uniques, couvrant les élèves actuels du primaire, collège et lycée, les anciens élèves récents, ainsi que leurs représentants légaux et enseignants.
Vecteur supposé : Compromission d’un sous-traitant d’hébergement ou exploitation d’une vulnérabilité d’API non authentifiée sur une passerelle d’interconnexion régionale des Espaces Numériques de Travail (ENT).
Face à une annonce de cette envergure, il est crucial d’adopter une posture d’ingénieur : faire le tri entre la panique médiatique, les revendications sensationnalistes des attaquants cherchant à maximiser leur monétisation, et la réalité concrète de la menace pour les familles.
+-----------------------------------------------------------------------------------+ | CE QUI EST COMPROMIS (CONFIRMÉ) | | - Noms et Prénoms de l'élève et des parents | | - Dates et Lieux de naissance | | - Numéro INE (Identifiant National Élève) | | - Adresses postales complètes du foyer fiscal/familial | | - Adresses courriels et numéros de téléphone mobile | | - Historique d'affectation d'établissements scolaires et classes | +-----------------------------------------------------------------------------------+ | CE QUI N'EST PAS COMPROMIS | | - Coordonnées bancaires directes (RIB, numéros de cartes bleues) | | - Mots de passe d'accès bancaires ou fiscaux | | - Dossiers médicaux scolaires confidentiels (cloisonnés) | | - Devoirs, scans de copies ou interactions privées d'apprentissage sécurisé | +-----------------------------------------------------------------------------------+

2. Typologie des données volées : Quels sont les risques concrets ?

Le danger d’une fuite de données scolaires ne réside pas dans un prélèvement financier direct et instantané sur votre compte courant. Il réside dans la création d’un profil numérique ultra-précis de votre enfant et de votre cellule familiale. Lorsqu’un cybercriminel sait exactement dans quel collège est scolarisé votre fils ou votre fille, connaît sa date de naissance, le nom de son responsable légal et son numéro de téléphone, il possède tous les éléments de confiance nécessaires pour exécuter des arnaques psychologiques d’une efficacité redoutable.
Voici l’évaluation technique du niveau de criticité par catégorie de données dérobées :
Catégorie de donnée
Exemples d’éléments exposés
Niveau de risque
Vecteur d’attaque principal
Impact potentiel pour l’élève ou le parent
État Civil & Identité
Noms, prénoms, date et lieu de naissance, sexe
Élevé
Usurpation d’identité administrative
Création de faux dossiers administratifs, souscription frauduleuse de micro-crédits ou de lignes mobiles à distance.
Coordonnées Directes
Numéro de mobile, adresse email personnelle, adresse postale
Très Élevé
Smishing (SMS frauduleux), Spear-Phishing, démarchage ciblé
Réception de faux messages d’urgence scolaire, tentatives d’extorsion par faux coursiers ou fausses relances de cantine.
Identifiants Scolaires
Numéro INE, établissement de rattachement, classe, filière
Critique (Ingénierie)
Prise de contact ultra-contextualisée
Faux messages administratifs indétectables prétendant venir du Rectorat, de Parcoursup, du CROUS ou de la Direction.
Historique de Scolarité
Années de redoublement, options suivies, transferts d’établissement
Moyen
Profilage psychologique et chantage
Scams prétendant détenir des dossiers disciplinaires ou menaçant de bloquer les inscriptions futures en études supérieures.

3. Schéma ASCII : Le mécanisme d’une attaque par ingénierie sociale ciblée

Pour neutraliser le risque, il faut comprendre la chaîne de transformation qui permet aux pirates d’exploiter un simple fichier texte brut pour en faire une arnaque bancaire ou une intrusion système :
+-----------------------------------------------------------------------------+ | 1. EXTRACTION & FUITE (Darknet) | | Fichier brut ZeroBytes : Nom, Téléphone Parent, Nom Ado, Collège X, Classe 3e| +-----------------------------------------------------------------------------+ | v +-----------------------------------------------------------------------------+ | 2. CORRÉLATION OSINT AUTOMATISÉE | | Des bots croisent la base avec d'autres fuites (réseaux sociaux, e-commerce)| | -> Détermination des habitudes du parent et de l'opérateur mobile | +-----------------------------------------------------------------------------+ | v +-----------------------------------------------------------------------------+ | 3. GÉNÉRATION DU SCÉNARIO D'URGENCE DE RENTRÉE | | Modèle de message : "Info Collège X : Le dossier de cantine de [Prénom Ado] | | est bloqué. Régularisez 14,80 € sous 24h pour valider la carte d'accès." | +-----------------------------------------------------------------------------+ | v +-----------------------------------------------------------------------------+ | 4. LE POINT DE RUPTURE (Vecteur de compromission) | | - Clic sur le lien clone (ex: info-cantine-academie-gouv.fr) | | - Saisie paniquée du mot de passe ENT ou des coordonnées de carte bancaire | +-----------------------------------------------------------------------------+ | v +-----------------------------------------------------------------------------+ | 5. EXPLOITATION & PRÉJUDICE | | Prélèvement bancaire frauduleux, vol du compte ENT, accès aux notes/messages| +-----------------------------------------------------------------------------+

4. Anatomie des arnaques de rentrée 2026 à anticiper

La rentrée scolaire est une période d’anxiété organisationnelle intense pour les parents : validation des inscriptions, paiement de la cantine, achat des fournitures, organisation des transports scolaires et finalisation des aides ou bourses. Les attaquants connaissent cette surcharge cognitive et conçoivent des pièges taillés sur mesure.
Examinons en détail les quatre scénarios d’arnaque les plus probables issus de la fuite ZeroBytes :
Type d’arnaque
Canal utilisé
Prétexte invoqué
Indicateur d’alerte infaillible
Conduite à tenir immédiate
Le faux SMS de Cantine / Badge Scolaire
SMS (Smishing) avec expéditeur masqué (“INFO-SCOLE”, “ACADEMIE”)
“Rentrée 2026 : Le badge de restauration de [Prénom de l’enfant] est suspendu. Paiement obligatoire de l’acompte avant le 02/09.”
Présence d’un lien raccourci non officiel (bit.ly, .cc, domaine sans .gouv.fr ou .fr certifié).
Ne jamais cliquer. Se connecter uniquement via l’application ou le portail officiel de l’établissement.
Le Phishing de mot de passe ENT
Email avec logo officiel de la Région ou de l’Académie
“Mise à jour de sécurité obligatoire suite à un incident technique. Réinitialisez vos identifiants ENT sous 48h sous peine de radiation.”
L’adresse de l’expéditeur ne correspond pas au domaine de l’académie (ex: @gestion-ent-securite.com).
Supprimer l’email. Les réinitialisations réelles se font directement depuis l’interface de connexion habituelle.
L’arnaque aux Bourses / Allocation de Rentrée (ARS)
SMS ou Email avec formulaire interactif
“Votre dossier de bourse de collège 2026-2027 présente une anomalie de RIB. Validez vos coordonnées pour percevoir le versement.”
Demande de saisie de numéro de carte bancaire avec cryptogramme visuel (CVV) pour un versement d’aide.
Une administration n’a besoin que d’un RIB (IBAN), jamais d’un numéro de carte bleue.
Le faux achat de licences de Manuels Numériques
Message WhatsApp ou SMS adressé directement à l’adolescent
“Bonjour [Prénom], ton professeur de Physique a mis à jour la liste des manuels numériques obligatoires. Télécharge ton pack ici.”
Demande de paiement ou téléchargement d’un fichier .apk (Android) ou d’un profil de configuration externe.
Bloquer le numéro. Tous les manuels numériques sont fournis et administrés par l’établissement scolaire.

5. Les 4 réflexes d’urgence pour sécuriser votre foyer dès aujourd’hui

Face à une exposition massive de données, l’impuissance n’est pas une option. Vous ne pouvez pas effacer la base de données détenue par les pirates sur le darknet, mais vous pouvez rendre ces données totalement inutilisables pour leurs attaques. Voici les quatre piliers de protection que chaque parent d’élève doit mettre en place immédiatement.

Réflexe n°1 : Verrouiller et cloisonner les emails de la famille (2FA systématique)

L’adresse email du responsable légal est le centre névralgique de toute la vie numérique du foyer : c’est là qu’atterrissent les réinitialisations de mots de passe bancaires, les avis d’imposition et les correspondances scolaires.
1.
Changez immédiatement les mots de passe de vos boîtes mails principales (Gmail, Outlook, Orange, Free, etc.) ainsi que ceux utilisés sur les portails scolaires (EduConnect, ENT, Pronote).
2.
Adoptez des mots de passe robustes et uniques : Privilégiez une phrase de passe d’au moins 14 caractères (ex: L'Etang-De-Mon-Enfance-En-2012!). Ne réutilisez jamais un mot de passe entre la boîte email parentale et un compte scolaire ou d’achat en ligne.
3.
Activez impérativement la Double Authentification (2FA / A2F) : N’utilisez pas la validation par SMS si une application d’authentification (Google Authenticator, Microsoft Authenticator, 2FAS, Bitwarden) est proposée. Le piratage de carte SIM (SIM-swapping) est facilité par les fuites de données d’état civil.

Réflexe n°2 : Instaurer la « Règle des 3 Zéros » avec votre adolescent

Les adolescents sont les cibles privilégiées des cybercriminels : habitués à l’instantanéité des messageries, ils cliquent souvent plus vite qu’ils ne vérifient. Prenez 15 minutes autour de la table pour fixer une règle d’or indiscutable, la Règle des 3 Zéros :
+-----------------------------------------------------------------------------+ | LA RÈGLE FAMILIALE DES 3 ZÉROS | +-----------------------------------------------------------------------------+ | 1. ZÉRO MOT DE PASSE DONNÉ | | Aucun professeur, aucun administrateur ENT, aucune application | | ne demandera jamais votre mot de passe par message ou appel. | +-----------------------------------------------------------------------------+ | 2. ZÉRO PAIEMENT PAR SMS / LIEN DIRECT | | Aucun frais de scolarité, cantine ou livre ne se règle via un lien | | reçu par texto. Tout paiement passe par le portail officiel du lycée. | +-----------------------------------------------------------------------------+ | 3. ZÉRO CLIC D'URGENCE | | Face à un message alarmant ("Compte bloqué", "Sanction immédiate"), | | on pose son téléphone et on en parle d'abord à un parent. | +-----------------------------------------------------------------------------+

Réflexe n°3 : Vérifier et surveiller la compromission de vos identifiants

Il existe des plateformes publiques reconnues par les experts en cybersécurité et les autorités gouvernementales pour vérifier si vos adresses emails figurent dans des bases de données piratées.
Consultez Have I Been Pwned (haveibeenpwned.com) : Saisissez les adresses emails de vos enfants et les vôtres. Si votre email apparaît en rouge, analysez les brèches listées et modifiez sans attendre les mots de passe des services concernés.
Activez les alertes de surveillance d’identité : De nombreux navigateurs modernes (Firefox Monitor, Google Password Checkup, Apple Trousseau) vous avertissent gratuitement si un mot de passe enregistré a été compromis dans une fuite publique.
Surveillez vos relevés bancaires hebdomadaires : Soyez attentifs aux micro-transactions inconnues (de 0,50 € à 2,00 €), souvent utilisées par les pirates pour valider la solvabilité d’un compte avant un achat frauduleux de plus grande ampleur.

Réflexe n°4 : Exiger des garanties de souveraineté et d’étanchéité pour les outils numériques extrascolaires

Les outils d’apprentissage numériques et les applications de soutien scolaire par Intelligence Artificielle font désormais partie intégrante du quotidien de millions d’élèves. Pourtant, la plupart des plateformes gratuites ou basées sur des modèles publicitaires financent leurs infrastructures en monétisant le comportement, les données ou les scans de devoirs de vos enfants.
Lorsque vous choisissez une solution d’IA éducative pour votre collégien ou lycéen, exigez des standards industriels stricts :
Conformité RGPD stricte et auditée : L’entreprise doit être basée en France ou dans l’Union Européenne, soumise aux sanctions de la CNIL en cas de manquement.
Hébergement souverain et sécurisé : Les données ne doivent pas transiter sur des serveurs tiers non sécurisés situés hors de l’espace juridique européen.
Chiffrement de bout en bout des cours et exercices : Tout document déposé par un élève doit être chiffré au repos (AES-256) et en transit (TLS 1.3), interdisant tout accès non autorisé.
Zéro revente à des régies publicitaires : Un service éducatif digne de confiance ne profile pas les faiblesses scolaires d’un adolescent pour lui pousser des publicités ciblées.

6. L’engagement SkillzUp : La sécurité des données scolaires au cœur de notre modèle

Dans un contexte d’insécurité numérique généralisée, SkillzUp (skillzupschool.com) a été conçu dès sa première ligne de code selon le principe du Privacy by Design (protection de la vie privée dès la conception). En tant qu’application d’IA éducative socratique française de référence pour collégiens et lycéens, notre mission d’excellence pédagogique est indissociable d’un engagement éthique et technique absolu vis-à-vis des familles :
1.
Étanchéité totale des données d’apprentissage : Les exercices scannés, les questions posées et les parcours de révision de vos enfants sont strictement cloisonnés. Ils ne sont jamais utilisés pour entraîner des modèles d’IA tiers publics, ni revendus à des courtiers en données (data brokers).
2.
Chiffrement de grade bancaire : Tous les échanges entre l’élève et notre tuteur socratique sont protégés par un chiffrement AES-256 bits au repos et TLS 1.3 lors des transmissions.
3.
Hébergement européen souverain : Nos infrastructures respectent rigoureusement les normes RGPD les plus exigeantes, garantissant aux parents une traçabilité totale et un droit de suppression immédiat et définitif de l’historique sur simple demande.
4.
Environnement sans publicité ni distraction : L’attention d’un élève qui apprend doit être protégée des algorithmes marchands. SkillzUp offre un sanctuaire d’apprentissage pur, sécurisé et bienveillant.

7. Foire aux Questions (FAQ) : Réponses d’experts à vos interrogations

Mon enfant au collège ou lycée est-il concerné par la fuite ZeroBytes ?

Il existe une forte probabilité que les données administratives de votre enfant (nom, établissement, numéro INE, classe) figurent dans les bases de données ciblées, compte tenu du volume de 22 millions d’enregistrements revendiqué. Toutefois, la présence de ces informations dans une base piratée ne signifie pas que votre enfant a été piraté individuellement. Cela signifie simplement que vous devez élever votre niveau de vigilance face aux messages inattendus se réclamant de l’école dans les semaines et mois à venir.

Quels sont les signes certains d’un faux email ou faux SMS de l’Éducation Nationale ?

Trois signes caractéristiques trahissent une communication frauduleuse :
1.
L’urgence anxiogène : Toute mention du type “Action immédiate requise sous 24h sous peine d’exclusion de l’élève” est le marqueur typique d’une attaque.
2.
L’adresse web de destination : Les services de l’État et des académies utilisent exclusivement des noms de domaine officiels se terminant par .gouv.fr ou .fr (ex: education.gouv.fr, mon-ent-occitanie.fr). Méfiez-vous des noms de domaine fantaisistes comme academie-gestion-france.com ou des liens raccourcis.
3.
La demande d’un paiement immédiat par carte bancaire : Les régies scolaires ne demandent jamais la saisie d’un cryptogramme de carte bleue par simple clic sur un SMS.

Doit-on déposer plainte individuellement au commissariat ou faire un signalement à la CNIL ?

À ce stade, une démarche individuelle en commissariat n’est pas nécessaire sauf si vous constatez une usurpation d’identité avérée (ouverture de compte bancaire frauduleuse, commande e-commerce non sollicitée reçue à votre nom, prélèvement bancaire non autorisé). L’Éducation Nationale et les rectorats ont l’obligation légale de notifier la CNIL (Commission Nationale de l’Informatique et des Libertés) et de déposer une plainte institutionnelle auprès de la justice. Si vous observez une tentative de phishing ciblé, vous pouvez la signaler sur la plateforme officielle du gouvernement : signal-spam.fr pour les courriels ou le numéro court 33700 pour les SMS.

Comment les applications éducatives comme SkillzUp protègent-elles les devoirs et données des élèves ?

Contrairement aux plateformes non régulées, une solution souveraine comme SkillzUp applique le principe de minimisation des données : seules les données strictement indispensables à l’interaction pédagogique sont traitées. Les documents soumis par l’élève sont analysés en mémoire vive chiffrée, sans stockage permanent non sollicité et sans transmission de métadonnées personnelles aux géants de la publicité en ligne. L’élève bénéficie de la puissance du dialogue socratique dans un cocon technique hermétique aux intrusions extérieures.

Que faire si l’on a déjà cliqué sur un lien suspect et renseigné ses identifiants ENT ?

Si vous ou votre enfant avez renseigné un mot de passe sur un faux site :
1.
Changez immédiatement votre mot de passe ENT depuis le portail officiel de votre établissement.
2.
Si ce mot de passe était utilisé sur d’autres services (boîte mail personnelle, réseaux sociaux, plateformes d’achat), modifiez-le sur chacun de ces comptes sans délai.
3.
Prévenez la direction de l’établissement scolaire ou le référent numérique du collège/lycée afin qu’ils surveillent d’éventuelles activités anomales sur le compte de votre enfant.
4.
Si vous avez saisi des numéros de carte bancaire, contactez immédiatement le service d’opposition de votre banque pour faire bloquer la carte concernée.
Contenu certifié par l'Équipe Pédagogique SkillzUp
Rédigé et relu par nos experts en sciences de l'éducation. Conforme aux programmes officiels de l'Éducation Nationale (Collège & Lycée).
Cet article vous a-t-il été utile ?
👍 Oui, très utile
👎 Pas vraiment
Transformez les révisions en réussite sans tricher
Découvrez le Tuteur IA Socratique qui guide pas à pas, le scanner de devoirs et le financement du permis de conduire par le travail scolaire.
Essayer Gratuitement (7 Jours Offerts) ➔
Skillz Up
La 1ère application d’IA éducative socratique et de révision gamifiée en France. Conçue pour faire progresser les élèves du Collège au Lycée (Brevet, Bac 2027, Permis de Conduire).
100% Conforme RGPD
Zéro DM / Tchat Privé
Discord
TikTok
Instagram
YouTube
Facebook
G
Ajouter aux sources préférées Google
Générer un résumé de cette page avec l’IA