Illustration : Nemea Appart'Etud : nouvelle fuite revendiquée visant 97 610 personnes

Nemea Appart'Etud : nouvelle fuite revendiquée visant 97 610 personnes

Des étudiants logés dans les résidences Nemea Appart'Etud, ainsi que les garants qui se sont portés caution pour eux, pourraient voir leur dossier de location exposé. Selon une revendication publiée le 6 juillet 2026, les données de 97 610 personnes figureraient dans des réservations extraites lors d'un piratage présumé du site residence-nemea.com. Cette branche du groupe Nemea propose des studios et appartements meublés dans plusieurs villes universitaires françaises.

Une seconde cyberattaque présumée visant le groupe Nemea

L'auteur de la publication la présente comme une seconde opération contre le groupe. Elle fait suite à un précédent incident visant Nemea en avril 2026, qui avait donné lieu à une notification adressée aux clients en mai 2026. Cette fois, le pirate affirme avoir exploité une faille de contrôle d'accès sur le site de réservation : ce type de défaut permet de consulter des dossiers appartenant à d'autres personnes. À la date de publication, l'entreprise n'avait pas communiqué publiquement sur cette nouvelle annonce.

Le dossier des locataires de Nemea Appart'Etud et de leurs garants

Le fichier porterait sur 84 853 réservations de logements. Pour les locataires comme pour leurs garants, il contiendrait l'identité et les coordonnées : nom, civilité, adresse électronique, téléphones, date et lieu de naissance, adresse postale. S'y ajouteraient des éléments du dossier de location, tels que la situation, le niveau d'études, les revenus déclarés et la profession du garant.

Un dossier de location rassemble précisément les informations utiles pour usurper une identité : date et lieu de naissance, adresse, revenus. Une partie des locataires seraient de jeunes étudiants, potentiellement mineurs, et leurs garants voient leur situation financière et professionnelle exposée à côté de celle de l'étudiant. Des messages frauduleux se faisant passer pour la résidence, au sujet d'un loyer ou d'un dépôt de garantie, pourraient s'appuyer sur ces informations exactes.

Détails techniques :

  • 84 853 réservations de logements étudiants annoncées
  • Faille de contrôle d'accès (IDOR) revendiquée sur le site de réservation residence-nemea.com
  • Publication présentée comme une seconde opération visant le groupe
  • Précédent incident en avril 2026, notification aux clients en mai 2026
  • Données de locataires et de garants, dont des revenus déclarés

Données concernées :

  • Nom complet et civilité
  • Date et lieu de naissance
  • Adresse email
  • Numéro de téléphone
  • Adresse postale, ville et code postal
  • Montants (revenus déclarés)
  • Données scolaires (niveau d'études)
  • Situation familiale
  • Données professionnelles (profession du garant)
  • Données de mineurs

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Nemea Appart'EtudDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article