Message reçu des services académiques :
Dans le cadre des mesures de sécurisation des messageries des écoles et établissements (accessibles via les ENT et logiciels de vie scolaire), il a été décidé de réinitialiser tous les mots de passe (élèves, parents, enseignants, personnels administratifs, sociaux et des services) ce vendredi 5 avril 2024, avant réouverture de ces messageries aux élèves. Pour rappel, il n’a pas été mis en évidence, ni dans ces outils ni dans les guichets d’authentification de l’Éducation nationale, de failles ou de vulnérabilités de sécurité. Les usurpations d’identité observées sont le plus souvent le résultat de la compromission des postes des utilisateurs par des logiciels dérobeurs de mots de passe (ou stealers) et, dans les autres cas, de campagnes d’hameçonnage ayant piégé les utilisateurs.
Pour votre information vous trouverez l’affichette « Les 7 conseils pour lutter contre le piratage informatique » en pièce jointe comme l’autre affichette concernant les dérobeurs de mots de passe (stealers).
Concernant les comptes élèves et parents la procédure suivante sera appliquée ce jour :
- Sans aucune intervention des établissements, les utilisateurs qui se connecteront avec leur identifiant et leur mot de passe habituels se verront demander de façon obligatoire de choisir un nouveau mot de passe. Ce changement du mot de passe sera obligatoire pour pouvoir accéder aux services, notamment les ENT et logiciels de vie scolaire accessibles via ÉduConnect.
- Pour cela, une requête sera passée dans la base de données ÉduConnect dans la journée de vendredi afin de forcer la modification de tous les mots de passe utilisateurs des comptes déjà activés et en cours d’activation. Cette requête exclura cependant : les comptes des utilisateurs qui n’ont jamais activé leur compte, les comptes des utilisateurs qui ont modifié leur mot de passe depuis le 26/03/2024, les comptes des utilisateurs dont le mot de passe a déjà été réinitialisé par certains établissements, les comptes des utilisateurs qui ont activé leur compte via FranceConnect et qui ne disposent pas d’un mot de passe ÉduConnect