EAD-online.be, la plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, a été victime d'une cyberattaque, selon une dépêche Belga publiée le lundi 5 octobre 2026 et reprise par la RTBF et La Libre. Les données personnelles de 19 456 personnes auraient fuité : des adresses e-mail, des noms et des prénoms. La plateforme est fermée et le restera jusqu'à la mi-octobre.
L'attaque a été signalée à la mi-septembre par FrenchBreaches, un média français qui recense les fuites de données, puis revendiquée sur un forum de cybercriminels. L'Administration générale de l'enseignement confirme qu'une faille a été exploitée. Voici qui est concerné, ce qui a été volé et ce que vous pouvez faire dès maintenant.
Cette alerte tombe en pleine rentrée, un moment où chaque dépense de formation compte ; I am Beezy vous permet d'y ajouter un petit revenu d'appoint.
Que s'est-il passé sur la plateforme EAD-online ?
Une faille exploitée, des données exfiltrées
Contactée par Belga, l'Administration générale de l'enseignement a reconnu l'incident : « EAD Online a été victime d'une cyberattaque : une faille a été exploitée par un tiers malveillant ». Elle précise que « des données ont été exfiltrées, c'est-à-dire extraites du système par un tiers malveillant non autorisé ». Le pirate a publié un échantillon des données sur un forum de cybercriminels pour appuyer sa revendication. La méthode précise de l'attaque n'avait pas encore été communiquée lundi soir.
La plateforme fermée par l'ETNIC
L'Administration indique que les mesures nécessaires ont été prises par l'ETNIC, le gestionnaire informatique de la Fédération Wallonie-Bruxelles, « et notamment la fermeture immédiate de la plateforme ». Elle relativise aussi : « Il s'agit d'un piratage comme il en touche de nombreux sites d'organismes marchands ou publics ». Selon la RTBF et La Libre, EAD-online restera inaccessible jusqu'à la mi-octobre.
Qui est concerné et quelles données ont fuité ?
Les utilisateurs de l'enseignement à distance
EAD-online héberge l'e-learning de la Fédération Wallonie-Bruxelles. Selon le portail officiel enseignement.be, il s'adresse aux personnes qui préparent les épreuves certificatives (CEB, CE1D, CE2D, CESS), à celles qui ont besoin d'un soutien scolaire et à toute personne qui veut se former tout au long de la vie. Le service accueille des apprenants dès 6 ans, du primaire au secondaire, ainsi que des adultes. Si vous, ou votre enfant, avez eu un compte sur cette plateforme, vous faites partie des personnes potentiellement concernées. Les articles parus ne détaillent pas la répartition entre élèves, adultes et tuteurs.
Noms, prénoms et adresses e-mail
D'après l'échantillon diffusé par le pirate et analysé par FrenchBreaches, la fuite porte sur des adresses e-mail, des noms et des prénoms. Les articles de presse ne mentionnent ni mots de passe, ni données bancaires, ni numéro de registre national. C'est une différence nette avec la fuite de l'IFAPME révélée la veille, bien plus large ; nous en avons détaillé les enjeux dans notre article sur la fuite de données de l'IFAPME.
| Repère | Ce que l'on sait | Source |
|---|---|---|
| Mi-septembre 2026 | FrenchBreaches signale l'attaque, revendiquée sur un forum de cybercriminels | RTBF, La Libre (Belga) |
| 5 octobre 2026 | L'Administration générale de l'enseignement confirme une faille exploitée et des données exfiltrées | La Libre, DH (Belga) |
| Personnes touchées | 19 456, soit près de 20 000 | RTBF, La Libre, DH |
| Données | Adresses e-mail, noms et prénoms | RTBF, La Libre |
| Plateforme | Fermée par l'ETNIC, jusqu'à la mi-octobre | RTBF, La Libre |
| Méthode d'attaque | Pas encore communiquée | RTBF, La Libre |
Cyberattaque EAD-online : que faire si vous êtes concerné ?
Se méfier des e-mails qui citent vos cours
Un nom associé à une adresse e-mail suffit pour rédiger un message d'hameçonnage crédible. Attendez-vous à des e-mails qui se présentent comme venant de l'EAD, de la Fédération Wallonie-Bruxelles ou du Jury, et qui vous demandent de « réactiver » votre compte, de payer des frais d'inscription ou de cliquer sur un lien. Ne saisissez aucun identifiant à partir d'un lien reçu : passez toujours par l'adresse officielle que vous tapez vous-même. Parents, prévenez vos enfants : un adolescent qui prépare son CE1D peut recevoir ce type de message sur sa propre boîte.
Changer un mot de passe réutilisé
Les mots de passe ne figurent pas parmi les données citées par la presse. Mais si vous utilisiez le même mot de passe pour EAD-online et pour d'autres services, en particulier votre messagerie, changez-le maintenant sur ces autres comptes et activez la double vérification quand elle est proposée. À la réouverture, choisissez un mot de passe propre à la plateforme.
Signaler sans répondre
Ne répondez jamais à un message suspect. Transférez-le à suspect@safeonweb.be, l'adresse du Centre pour la cybersécurité Belgique, puis supprimez-le. Si vous avez cliqué ou communiqué des informations, prévenez le service concerné et, en cas de perte d'argent, déposez plainte à la police.
| Situation | Votre réflexe | Interlocuteur |
|---|---|---|
| E-mail au nom de l'EAD ou de la FWB avec un lien | Ne pas cliquer, transférer le message | suspect@safeonweb.be |
| Même mot de passe utilisé ailleurs | Le changer sur les autres comptes | Chaque service concerné |
| Identifiants saisis sur un faux site | Changer le mot de passe, surveiller la messagerie | Service concerné |
| Argent perdu ou usurpation d'identité | Déposer plainte | Police locale |
| Contestation du traitement de vos données | Introduire une plainte | Autorité de protection des données |
Réouverture mi-octobre : reprendre votre formation et votre budget avec I am Beezy
Ce qui reste à préciser
À ce stade, ni la date exacte de réouverture, ni la méthode utilisée par le pirate, ni un éventuel contact individuel des utilisateurs n'ont été annoncés. Les articles du 5 octobre ne précisent pas non plus si une plainte a été déposée ou si l'Autorité de protection des données a été saisie. Le RGPD impose pourtant à tout responsable de traitement de notifier une violation de données à l'autorité de contrôle dans les 72 heures, sauf si elle ne présente pas de risque pour les personnes.
Une formation à 33 euros par an, gratuite pour certains
Selon le site officiel de l'e-learning de la Fédération Wallonie-Bruxelles, l'inscription coûte 33 euros par an. Elle est gratuite notamment pour les élèves inscrits dans l'enseignement obligatoire de la Communauté française, les demandeurs d'emploi indemnisés, les bénéficiaires du revenu d'intégration et les personnes en situation de handicap. Avec I am Beezy, vous consultez des contenus (vidéos, articles, publicités) et chaque consultation génère des gains : les utilisateurs actifs en Belgique en tirent 5 à 15 € par jour, de quoi financer une partie de ces frais.
Questions fréquentes sur la cyberattaque de la Fédération Wallonie-Bruxelles
Comment savoir si mes données ont fuité ?
Aucun outil de vérification n'a été annoncé. Si vous avez eu un compte EAD-online, même ancien, considérez par prudence que votre nom et votre adresse e-mail peuvent circuler, et appliquez les précautions ci-dessus.
Mon enfant est inscrit à l'EAD : que dois-je faire ?
Vérifiez quelle adresse e-mail a servi à l'inscription. Si c'est la sienne, expliquez-lui qu'aucun service officiel ne lui demandera son mot de passe par e-mail, et regardez ensemble les messages qui mentionnent ses cours ou ses épreuves.
Peut-on porter plainte ?
Oui. En cas de fraude ou de préjudice, adressez-vous à votre police locale. Pour contester la manière dont vos données ont été protégées, vous pouvez introduire une plainte auprès de l'Autorité de protection des données, via le formulaire de son site.
Quand la plateforme rouvrira-t-elle ?
Selon la RTBF et La Libre, EAD-online restera fermée jusqu'à la mi-octobre. Aucune date précise n'a été communiquée.
Cyberattaque EAD-online : ce qu'il faut retenir
La cyberattaque contre EAD-online, la plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, aurait exposé les noms, prénoms et adresses e-mail de 19 456 personnes. La plateforme est fermée jusqu'à la mi-octobre. Le risque principal est l'hameçonnage : méfiez-vous des e-mails qui évoquent vos cours, changez tout mot de passe réutilisé et signalez les messages suspects à Safeonweb. Et pour alléger le coût de votre prochaine année de formation, vous pouvez vous appuyer sur I am Beezy.
Sources : RTBF, La Libre (Belga), E-learning de la Fédération Wallonie-Bruxelles