Illustration : ESGI : fuite de données touchant 12 739 étudiants après une cyberattaque

ESGI : fuite de données touchant 12 739 étudiants après une cyberattaque

Plus de 12 000 étudiants de l'ESGI (École Supérieure de Génie Informatique) sont touchés par une fuite de données portant sur leur dossier de scolarité, à la suite d'une cyberattaque. Le Groupe GES, dont dépend cette école d'informatique privée, a confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026, et indique avoir notifié la CNIL ainsi que les personnes concernées.

Une base de scolarité de l'ESGI diffusée en ligne

Implantée à Paris et sur plusieurs campus en France, l'ESGI appartient au Réseau GES. Le jour même de la détection, un pirate a annoncé sur un forum cybercriminel la diffusion d'un export de la base de scolarité de l'établissement, proposé au téléchargement. Selon cette annonce, le fichier compterait environ 26 000 enregistrements d'inscription pour de l'ordre de 12 000 étudiants ; le décompte retenu est d'environ 12 700 étudiants distincts, ce qui laisse penser qu'un même étudiant peut y apparaître pour plusieurs inscriptions.

Des coordonnées associées au parcours de chaque étudiant

D'après l'annonce, les données porteraient sur l'identité et les coordonnées des étudiants (nom, prénom, adresse électronique, téléphone, adresse postale), leur nationalité et leur scolarité : année d'études, classe, filière et statut d'inscription. S'y ajouteraient des identifiants internes et des identifiants de connexion aux portails de l'école. La notification du groupe précise de son côté qu'aucune donnée sensible n'est concernée : ni pièce d'identité, ni coordonnées bancaires, ni données de santé, ni mot de passe.

Réunies dans un même fichier, ces informations indiquent qui étudie à l'ESGI, dans quelle filière et comment joindre chacun. Un message frauduleux se réclamant de l'école ou de l'un de ses portails, et citant la bonne classe ou la bonne année, pourrait ainsi paraître crédible. Les identifiants de connexion, même sans mot de passe, peuvent aussi servir de point de départ à des tentatives visant à obtenir ce dernier.

Détails techniques :

  • Accès non autorisé détecté le 8 juillet 2026 par le Groupe GES, annonce de diffusion publiée le même jour
  • Environ 26 000 enregistrements d'inscription annoncés, pour de l'ordre de 12 000 étudiants ; décompte retenu : environ 12 700 étudiants distincts
  • Identifiants internes et identifiants de connexion aux portails scolaires annoncés
  • Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe selon la notification du groupe
  • CNIL et personnes concernées notifiées

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email
  • Numéro de téléphone
  • Adresse postale, ville et code postal
  • Nationalité
  • Données scolaires et dossier étudiant (année, classe, filière, statut d'inscription)
  • Identifiant interne
  • Identifiant de connexion

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte ESGI (École Supérieure de Génie Informatique), puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de ESGI (École Supérieure de Génie Informatique)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article