Cyberattaque de l'UNSS, plus d'un million de photos et données d'élèves publiées sur le darknet revendiquées par DumpSec, plainte déposée CNIL et ANSSI saisies vigilance aux parents
L'UNSS signale la mise en ligne d'images et données d'élèves. Plainte déposée, CNIL et ANSSI saisies. Découvrez les conseils pour les familles.
Le lundi 2 mars 2026, l’Union nationale du sport scolaire (UNSS) a annoncé la mise en ligne sur le darknet de centaines de milliers — voire plus d’un million — de photographies et de données d’élèves scolarisés en collèges et lycées, après une nouvelle mise en vente par des pirates informatiques. La fédération, qui gère les compétitions scolaires et compte environ 1,2 million de licenciés âgés de 11 à 18 ans, a confirmé avoir déposé une plainte et déclenché ses procédures de gestion de crise.
Selon la communication de l’UNSS, les fichiers exposés proviendraient d’une exfiltration initiale effectuée en novembre 2025 depuis l’intranet OPUSS, la plateforme interne utilisée par la fédération. Les informations potentiellement concernées comprennent les noms, identifiants, dates de naissance, établissements scolaires, données d’assurance et les URL des photographies d’identité. L’UNSS indique par ailleurs que les liens permettant d’accéder aux images ont été rendus inopérants et que, d’après ses premiers éléments, les données financières (RIB, mandats SEPA) et les données relatives au handicap ne seraient pas affectées.
Ce qui s’est passé et les réclamations des acteurs en ligne
Un site de recensement de fuites, French Breaches, a répertorié un fichier de 65 Go contenant selon lui « 1 557 000 photos d’élèves », information relayée par plusieurs médias. Le groupe se revendiquant responsable de la mise en ligne, nommé DumpSec, a publié des extraits et mis en vente des lots de données, comme c’est fréquemment observé sur les places de marché du darknet.
La fédération n’a cependant pas validé ces chiffres précis lors des premières déclarations publiques. Dans son communiqué, l’UNSS a expliqué que « la mise en vente récente de ces données a conduit à une nouvelle mobilisation des équipes et à l’activation des procédures prévues en matière de cybersécurité ». L’incident a été notifié à la Commission nationale de l’informatique et des libertés (CNIL) et signalé à l’Agence nationale de la sécurité des systèmes d’information (ANSSI), qui a été saisie pour expertise technique.
Ce nouvel épisode s’inscrit dans une série d’incidents touchant la fédération : une vaste attaque avait déjà été signalée en mars 2025 et, en juin 2025, deux jeunes pirates avaient affirmé au quotidien Le Parisien avoir forcé l’accès au site intranet. Par ailleurs, le groupe DumpSec a revendiqué, à la même période, d’autres opérations contre des acteurs de santé, allégations qui ont donné lieu à des enquêtes distinctes.
Conséquences pour les familles et mesures recommandées
La divulgation d’images et de données personnelles d’enfants présente un risque de détournement d’identité, d’usurpation de comptes scolaires ou encore d’utilisation malveillante d’images. Les établissements et la fédération ont une responsabilité de notification et d’accompagnement ; l’UNSS a indiqué avoir informé les autorités compétentes et mis en place des mesures internes pour contenir l’impact.
Pour les parents et tuteurs, les recommandations usuelles consistent à rester vigilants : vérifier les communications officielles de l’UNSS et du collège/lycée, refuser les sollicitations suspectes, signaler toute tentative d’usurpation, et demander conseil à la CNIL si des éléments sensibles sont retrouvés en ligne. Les autorités — ANSSI et CNIL — apporteront des éléments techniques et juridiques complémentaires au fur et à mesure de l’enquête.
Relevé · Fiabilité des sources citées
Chaque article de Commons se termine par cet examen. Il porte sur les sources citées dans le texte et vous permet de juger sur pièce.
-
UNSS (communiqué officiel) — Fiable : information primaire. Les communiqués de la fédération décrivent les mesures prises et les notifications aux autorités ; ils constituent la source officielle du dossier. Toutefois, l’UNSS a reconnu ne pas avoir confirmé tous les chiffres avancés par des tiers, ce qui nécessite prudence sur les volumes revendiqués.
-
AFP — Fiable : agence de presse reconnue. L’AFP a relayé les déclarations et les éléments disponibles; son travail consiste à vérifier et recouper les informations avant diffusion. Ses dépêches restent une source de référence pour les faits rapportés (déclarations officielles, plaintes, saisines).
-
Le Parisien — Moyennement fiable : quotidien national. Le Parisien rapporte des témoignages et enquêtes locales et a publié des affirmations de personnes se disant responsables d’intrusions. Ces aveux doivent être corroborés par des enquêtes techniques indépendantes avant d’être considérés comme établis.
-
French Breaches — À vérifier : agrégateur/recenseur. Ce type de site recense des fuites observées sur le darknet mais compile souvent des déclarations et des fichiers publiés par des tiers. Utile pour alerter, il ne remplace pas une confirmation technique par la victime ou par les autorités.
-
DumpSec et autres revendications de hackers — Non vérifiées : allégations à traiter avec prudence. Les revendications émanent d’acteurs anonymes et servent parfois à faire monter les enchères sur des marchés illégaux. Elles nécessitent une validation par des analyses forensiques et par les autorités judiciaires.
-
Cegedim Santé (mention indirecte) — Entreprise citée dans le contexte d’autres revendications : la responsabilité et l’ampleur d’éventuelles compromissions doivent être établies par des enquêtes et des communiqués officiels de la société et des autorités compétentes.
-
En l’état, les éléments les plus fiables restent les communiqués officiels (UNSS, CNIL, ANSSI) et les dépêches d’agences reconnues. Les chiffres avancés par des recensements publics ou des revendications de groupes criminels doivent être considérés comme provisoires tant que les analyses forensiques et les investigations judiciaires n’ont pas établi leur exactitude.
-
La situation évoluera au fil des expertises techniques et des procédures judiciaires : il conviendra d’attendre les conclusions de l’ANSSI et des autorités judiciaires pour disposer d’un bilan définitif et chiffré.
L’évaluation porte sur les sources citées dans le texte, pas sur la véracité des faits rapportés. Là où les autres médias placent une bio d’auteur, Commons place sa méthode.