Des étudiants logés dans les résidences Nemea Appart'Etud, ainsi que les garants qui se sont portés caution pour eux, pourraient voir leur dossier de location exposé. Selon une revendication publiée le 6 juillet 2026, les données de 97 610 personnes figureraient dans des réservations extraites lors d'un piratage présumé du site residence-nemea.com. Cette branche du groupe Nemea propose des studios et appartements meublés dans plusieurs villes universitaires françaises.
Une seconde cyberattaque présumée visant le groupe Nemea
L'auteur de la publication la présente comme une seconde opération contre le groupe. Elle fait suite à un précédent incident visant Nemea en avril 2026, qui avait donné lieu à une notification adressée aux clients en mai 2026. Cette fois, le pirate affirme avoir exploité une faille de contrôle d'accès sur le site de réservation : ce type de défaut permet de consulter des dossiers appartenant à d'autres personnes. À la date de publication, l'entreprise n'avait pas communiqué publiquement sur cette nouvelle annonce.
Le dossier des locataires de Nemea Appart'Etud et de leurs garants
Le fichier porterait sur 84 853 réservations de logements. Pour les locataires comme pour leurs garants, il contiendrait l'identité et les coordonnées : nom, civilité, adresse électronique, téléphones, date et lieu de naissance, adresse postale. S'y ajouteraient des éléments du dossier de location, tels que la situation, le niveau d'études, les revenus déclarés et la profession du garant.
Un dossier de location rassemble précisément les informations utiles pour usurper une identité : date et lieu de naissance, adresse, revenus. Une partie des locataires seraient de jeunes étudiants, potentiellement mineurs, et leurs garants voient leur situation financière et professionnelle exposée à côté de celle de l'étudiant. Des messages frauduleux se faisant passer pour la résidence, au sujet d'un loyer ou d'un dépôt de garantie, pourraient s'appuyer sur ces informations exactes.
Détails techniques :
- 84 853 réservations de logements étudiants annoncées
- Faille de contrôle d'accès (IDOR) revendiquée sur le site de réservation residence-nemea.com
- Publication présentée comme une seconde opération visant le groupe
- Précédent incident en avril 2026, notification aux clients en mai 2026
- Données de locataires et de garants, dont des revenus déclarés
Données concernées :
- Nom complet et civilité
- Date et lieu de naissance
- Adresse email
- Numéro de téléphone
- Adresse postale, ville et code postal
- Montants (revenus déclarés)
- Données scolaires (niveau d'études)
- Situation familiale
- Données professionnelles (profession du garant)
- Données de mineurs
Mentions :
Statut Fuites Infos : Revendiquée
