Reservez cet emplacement publicitaire
→

Cyberattaque à la Fédération Wallonie-Bruxelles : 19 456 utilisateurs d'EAD-online potentiellement touchés, ce qu'il faut faire

La plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, EAD-online.be, a été piratée : les noms, prénoms et adresses e-mail de 19 456 personnes auraient fuité. Ce que l'on sait, qui est concerné et les bons réflexes.

05/10/2026
7 min de lecture
Cadenas doré posé sur le clavier d'un ordinateur
Cadenas doré posé sur le clavier d'un ordinateur — Cyberattaque à la Fédération Wallonie-Bruxelles : 19 456 utilisateurs d'EAD-online potentiellement touchés, ce qu'il faut faire (2026).
Commencer gratuitement

En bref

EAD-online.be, la plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, a été victime d'une cyberattaque, selon une dépêche Belga publiée le lundi 5 octobre 2026 et reprise par la RTBF et La Libre. Les données personnelles de 19 456 personnes auraient fuité : des adresses e-mail,

cyberattaque fwbead-onlineead online piratagefuite de données enseignement à distance

EAD-online.be, la plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, a été victime d'une cyberattaque, selon une dépêche Belga publiée le lundi 5 octobre 2026 et reprise par la RTBF et La Libre. Les données personnelles de 19 456 personnes auraient fuité : des adresses e-mail, des noms et des prénoms. La plateforme est fermée et le restera jusqu'à la mi-octobre.

L'attaque a été signalée à la mi-septembre par FrenchBreaches, un média français qui recense les fuites de données, puis revendiquée sur un forum de cybercriminels. L'Administration générale de l'enseignement confirme qu'une faille a été exploitée. Voici qui est concerné, ce qui a été volé et ce que vous pouvez faire dès maintenant.

Cette alerte tombe en pleine rentrée, un moment où chaque dépense de formation compte ; I am Beezy vous permet d'y ajouter un petit revenu d'appoint.

Que s'est-il passé sur la plateforme EAD-online ?

Une faille exploitée, des données exfiltrées

Contactée par Belga, l'Administration générale de l'enseignement a reconnu l'incident : « EAD Online a été victime d'une cyberattaque : une faille a été exploitée par un tiers malveillant ». Elle précise que « des données ont été exfiltrées, c'est-à-dire extraites du système par un tiers malveillant non autorisé ». Le pirate a publié un échantillon des données sur un forum de cybercriminels pour appuyer sa revendication. La méthode précise de l'attaque n'avait pas encore été communiquée lundi soir.

La plateforme fermée par l'ETNIC

L'Administration indique que les mesures nécessaires ont été prises par l'ETNIC, le gestionnaire informatique de la Fédération Wallonie-Bruxelles, « et notamment la fermeture immédiate de la plateforme ». Elle relativise aussi : « Il s'agit d'un piratage comme il en touche de nombreux sites d'organismes marchands ou publics ». Selon la RTBF et La Libre, EAD-online restera inaccessible jusqu'à la mi-octobre.

Ordinateur portable ouvert posé sur une table en bois, prêt pour un cours en ligne

Qui est concerné et quelles données ont fuité ?

Les utilisateurs de l'enseignement à distance

EAD-online héberge l'e-learning de la Fédération Wallonie-Bruxelles. Selon le portail officiel enseignement.be, il s'adresse aux personnes qui préparent les épreuves certificatives (CEB, CE1D, CE2D, CESS), à celles qui ont besoin d'un soutien scolaire et à toute personne qui veut se former tout au long de la vie. Le service accueille des apprenants dès 6 ans, du primaire au secondaire, ainsi que des adultes. Si vous, ou votre enfant, avez eu un compte sur cette plateforme, vous faites partie des personnes potentiellement concernées. Les articles parus ne détaillent pas la répartition entre élèves, adultes et tuteurs.

Noms, prénoms et adresses e-mail

D'après l'échantillon diffusé par le pirate et analysé par FrenchBreaches, la fuite porte sur des adresses e-mail, des noms et des prénoms. Les articles de presse ne mentionnent ni mots de passe, ni données bancaires, ni numéro de registre national. C'est une différence nette avec la fuite de l'IFAPME révélée la veille, bien plus large ; nous en avons détaillé les enjeux dans notre article sur la fuite de données de l'IFAPME.

RepèreCe que l'on saitSource
Mi-septembre 2026FrenchBreaches signale l'attaque, revendiquée sur un forum de cybercriminelsRTBF, La Libre (Belga)
5 octobre 2026L'Administration générale de l'enseignement confirme une faille exploitée et des données exfiltréesLa Libre, DH (Belga)
Personnes touchées19 456, soit près de 20 000RTBF, La Libre, DH
DonnéesAdresses e-mail, noms et prénomsRTBF, La Libre
PlateformeFermée par l'ETNIC, jusqu'à la mi-octobreRTBF, La Libre
Méthode d'attaquePas encore communiquéeRTBF, La Libre
Gros plan sur l'icône de l'application de messagerie électronique sur l'écran d'un smartphone

Cyberattaque EAD-online : que faire si vous êtes concerné ?

Se méfier des e-mails qui citent vos cours

Un nom associé à une adresse e-mail suffit pour rédiger un message d'hameçonnage crédible. Attendez-vous à des e-mails qui se présentent comme venant de l'EAD, de la Fédération Wallonie-Bruxelles ou du Jury, et qui vous demandent de « réactiver » votre compte, de payer des frais d'inscription ou de cliquer sur un lien. Ne saisissez aucun identifiant à partir d'un lien reçu : passez toujours par l'adresse officielle que vous tapez vous-même. Parents, prévenez vos enfants : un adolescent qui prépare son CE1D peut recevoir ce type de message sur sa propre boîte.

Changer un mot de passe réutilisé

Les mots de passe ne figurent pas parmi les données citées par la presse. Mais si vous utilisiez le même mot de passe pour EAD-online et pour d'autres services, en particulier votre messagerie, changez-le maintenant sur ces autres comptes et activez la double vérification quand elle est proposée. À la réouverture, choisissez un mot de passe propre à la plateforme.

Signaler sans répondre

Ne répondez jamais à un message suspect. Transférez-le à suspect@safeonweb.be, l'adresse du Centre pour la cybersécurité Belgique, puis supprimez-le. Si vous avez cliqué ou communiqué des informations, prévenez le service concerné et, en cas de perte d'argent, déposez plainte à la police.

SituationVotre réflexeInterlocuteur
E-mail au nom de l'EAD ou de la FWB avec un lienNe pas cliquer, transférer le messagesuspect@safeonweb.be
Même mot de passe utilisé ailleursLe changer sur les autres comptesChaque service concerné
Identifiants saisis sur un faux siteChanger le mot de passe, surveiller la messagerieService concerné
Argent perdu ou usurpation d'identitéDéposer plaintePolice locale
Contestation du traitement de vos donnéesIntroduire une plainteAutorité de protection des données

Réouverture mi-octobre : reprendre votre formation et votre budget avec I am Beezy

Ce qui reste à préciser

À ce stade, ni la date exacte de réouverture, ni la méthode utilisée par le pirate, ni un éventuel contact individuel des utilisateurs n'ont été annoncés. Les articles du 5 octobre ne précisent pas non plus si une plainte a été déposée ou si l'Autorité de protection des données a été saisie. Le RGPD impose pourtant à tout responsable de traitement de notifier une violation de données à l'autorité de contrôle dans les 72 heures, sauf si elle ne présente pas de risque pour les personnes.

Une formation à 33 euros par an, gratuite pour certains

Selon le site officiel de l'e-learning de la Fédération Wallonie-Bruxelles, l'inscription coûte 33 euros par an. Elle est gratuite notamment pour les élèves inscrits dans l'enseignement obligatoire de la Communauté française, les demandeurs d'emploi indemnisés, les bénéficiaires du revenu d'intégration et les personnes en situation de handicap. Avec I am Beezy, vous consultez des contenus (vidéos, articles, publicités) et chaque consultation génère des gains : les utilisateurs actifs en Belgique en tirent 5 à 15 € par jour, de quoi financer une partie de ces frais.

Le mot learn formé avec des lettres de Scrabble sur une table en bois

Questions fréquentes sur la cyberattaque de la Fédération Wallonie-Bruxelles

Comment savoir si mes données ont fuité ?

Aucun outil de vérification n'a été annoncé. Si vous avez eu un compte EAD-online, même ancien, considérez par prudence que votre nom et votre adresse e-mail peuvent circuler, et appliquez les précautions ci-dessus.

Mon enfant est inscrit à l'EAD : que dois-je faire ?

Vérifiez quelle adresse e-mail a servi à l'inscription. Si c'est la sienne, expliquez-lui qu'aucun service officiel ne lui demandera son mot de passe par e-mail, et regardez ensemble les messages qui mentionnent ses cours ou ses épreuves.

Peut-on porter plainte ?

Oui. En cas de fraude ou de préjudice, adressez-vous à votre police locale. Pour contester la manière dont vos données ont été protégées, vous pouvez introduire une plainte auprès de l'Autorité de protection des données, via le formulaire de son site.

Quand la plateforme rouvrira-t-elle ?

Selon la RTBF et La Libre, EAD-online restera fermée jusqu'à la mi-octobre. Aucune date précise n'a été communiquée.

Cyberattaque EAD-online : ce qu'il faut retenir

La cyberattaque contre EAD-online, la plateforme d'enseignement à distance de la Fédération Wallonie-Bruxelles, aurait exposé les noms, prénoms et adresses e-mail de 19 456 personnes. La plateforme est fermée jusqu'à la mi-octobre. Le risque principal est l'hameçonnage : méfiez-vous des e-mails qui évoquent vos cours, changez tout mot de passe réutilisé et signalez les messages suspects à Safeonweb. Et pour alléger le coût de votre prochaine année de formation, vous pouvez vous appuyer sur I am Beezy.

Sources : RTBF, La Libre (Belga), E-learning de la Fédération Wallonie-Bruxelles

Generez des revenus avec I am Beezy

Rejoignez notre plateforme et commencez a gagner de l'argent simplement.

Commencer gratuitement

Articles similaires

Marie-Victorine Kondo

Marie-Victorine Kondo

CEO · I am Beezy

Marie-Victorine Kondo est CEO d'I am Beezy, l'application où chaque contenu consulté — vidéo, article ou publicité — génère un gain.

Elle y a bâti un écosystème en boucle fermée : l'argent investi en publicité alimente le solde des membres, aussitôt réinjecté en achats chez les marchands et les annonceurs partenaires.

Elle signe les guides publiés sur ce blog.

LinkedIn