Illustration : IAD Group : fuite de données confirmée, 3,8 millions de contacts annoncés

IAD Group : fuite de données confirmée, 3,8 millions de contacts annoncés

Des clients, des prospects et des conseillers du réseau IAD pourraient figurer dans une base présentée comme issue de son outil de gestion clients. IAD Group, réseau français de conseillers immobiliers indépendants, a confirmé le 9 juillet 2026 un accès non autorisé à une partie de son système d'information, une semaine après une annonce qui évoquait environ 3,8 millions de personnes.

Ce qu'annonçait le pirate à propos d'IAD Group

Publiée le 2 juillet 2026 sur un forum cybercriminel, la revendication décrit une base réunissant prospects, clients, vendeurs, acquéreurs et conseillers du réseau. Elle mentionne aussi une archive distincte d'environ 966 Go de documents PDF liés aux transactions immobilières : mandats, diagnostics, contrats. L'ensemble proviendrait d'un export du système de gestion de la relation client.

Selon l'annonce, les données relèveraient de trois familles : l'identité et les coordonnées des personnes (y compris état civil, nationalité, situation familiale et pièces d'identité), les informations professionnelles des conseillers immobiliers (numéro SIRET, assurance, carte professionnelle), et des éléments financiers liés aux transactions, comme les prix, les budgets ou les montants de prêts.

Un piratage reconnu, sur un périmètre plus étroit que l'annonce

Dans son communiqué, IAD Group évoque un accès non autorisé par un tiers à certaines parties de son système d'information, rapidement circonscrit et sans impact sur son activité. L'entreprise n'a communiqué aucun volume et n'a pas confirmé que des données avaient été exfiltrées. Le périmètre qu'elle reconnaît est donc sensiblement plus étroit que celui décrit par l'acteur, et les 3,8 millions de personnes restent un chiffre annoncé, non vérifié.

Si le contenu annoncé se vérifiait, le croisement serait sensible : un projet immobilier, un budget, un montant de prêt et une pièce d'identité rattachés à un nom et à un téléphone offriraient matière à des escroqueries très ciblées, par exemple de faux messages d'agence ou de banque réclamant un virement lié à une transaction en cours.

Détails techniques :

  • Annonce publiée le 2 juillet 2026, communiqué d'IAD Group le 9 juillet 2026
  • Environ 3 843 554 personnes annoncées (prospects, clients, vendeurs, acquéreurs, conseillers)
  • Archive distincte d'environ 966 Go de documents PDF (mandats, diagnostics, contrats)
  • Provenance annoncée : export du CRM du réseau
  • Accès non autorisé reconnu par l'entreprise, sans volume ni confirmation d'exfiltration

Données concernées :

  • Civilité, prénom et nom
  • Date et lieu de naissance, nationalité
  • Situation familiale
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation
  • Pièce d'identité
  • Identifiant fiscal
  • SIRET et numéro de carte professionnelle
  • Données professionnelles et données d'emploi
  • Fiche client et identifiant interne
  • Montants et historique de transactions (prix, budgets, montants de prêts)
  • Documents (mandats, diagnostics, contrats) et photos
  • Adresses web
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de IAD GroupDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article