Des clients, des prospects et des conseillers du réseau IAD pourraient figurer dans une base présentée comme issue de son outil de gestion clients. IAD Group, réseau français de conseillers immobiliers indépendants, a confirmé le 9 juillet 2026 un accès non autorisé à une partie de son système d'information, une semaine après une annonce qui évoquait environ 3,8 millions de personnes.
Ce qu'annonçait le pirate à propos d'IAD Group
Publiée le 2 juillet 2026 sur un forum cybercriminel, la revendication décrit une base réunissant prospects, clients, vendeurs, acquéreurs et conseillers du réseau. Elle mentionne aussi une archive distincte d'environ 966 Go de documents PDF liés aux transactions immobilières : mandats, diagnostics, contrats. L'ensemble proviendrait d'un export du système de gestion de la relation client.
Selon l'annonce, les données relèveraient de trois familles : l'identité et les coordonnées des personnes (y compris état civil, nationalité, situation familiale et pièces d'identité), les informations professionnelles des conseillers immobiliers (numéro SIRET, assurance, carte professionnelle), et des éléments financiers liés aux transactions, comme les prix, les budgets ou les montants de prêts.
Un piratage reconnu, sur un périmètre plus étroit que l'annonce
Dans son communiqué, IAD Group évoque un accès non autorisé par un tiers à certaines parties de son système d'information, rapidement circonscrit et sans impact sur son activité. L'entreprise n'a communiqué aucun volume et n'a pas confirmé que des données avaient été exfiltrées. Le périmètre qu'elle reconnaît est donc sensiblement plus étroit que celui décrit par l'acteur, et les 3,8 millions de personnes restent un chiffre annoncé, non vérifié.
Si le contenu annoncé se vérifiait, le croisement serait sensible : un projet immobilier, un budget, un montant de prêt et une pièce d'identité rattachés à un nom et à un téléphone offriraient matière à des escroqueries très ciblées, par exemple de faux messages d'agence ou de banque réclamant un virement lié à une transaction en cours.
Détails techniques :
- Annonce publiée le 2 juillet 2026, communiqué d'IAD Group le 9 juillet 2026
- Environ 3 843 554 personnes annoncées (prospects, clients, vendeurs, acquéreurs, conseillers)
- Archive distincte d'environ 966 Go de documents PDF (mandats, diagnostics, contrats)
- Provenance annoncée : export du CRM du réseau
- Accès non autorisé reconnu par l'entreprise, sans volume ni confirmation d'exfiltration
Données concernées :
- Civilité, prénom et nom
- Date et lieu de naissance, nationalité
- Situation familiale
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Géolocalisation
- Pièce d'identité
- Identifiant fiscal
- SIRET et numéro de carte professionnelle
- Données professionnelles et données d'emploi
- Fiche client et identifiant interne
- Montants et historique de transactions (prix, budgets, montants de prêts)
- Documents (mandats, diagnostics, contrats) et photos
- Adresses web
- Champs libres
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
