Un fichier présenté comme la base de scolarité de PPA Business School circule depuis le 10 juillet 2026, et les personnes qui y figurent ne sont pas seulement des étudiants. Prospects, candidats, élèves en formation et anciens élèves y seraient regroupés, avec leurs coordonnées, leur date de naissance et leur nationalité. Ancien Pôle Paris Alternance, l'établissement est une grande école de commerce et de management en alternance, implantée à Paris et sur plusieurs campus en France.
Un volume annoncé, un nombre de personnes inconnu
Un pirate annonce sur un forum cybercriminel la diffusion d'un export comptant environ 293 000 enregistrements, proposé au téléchargement. Ce total ne correspond pas à autant de personnes : il mêle plusieurs statuts, et une même personne peut apparaître plusieurs fois, par exemple comme prospect puis comme étudiante. Le nombre réel de personnes concernées ne peut pas être établi à ce stade.
Ce que contiendrait la base de PPA Business School
Selon l'annonce, les fiches associeraient les noms, adresses électroniques, numéros de téléphone et adresses postales à la date de naissance et à la nationalité. Elles comporteraient aussi des informations de scolarité : école, classe, année et statut d'inscription.
L'établissement est membre du Réseau GES, visé par une cyberattaque : le Groupe GES a depuis confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026. La CNIL et les personnes concernées ont été notifiées. D'après cette notification, aucune donnée sensible n'est touchée : ni pièce d'identité, ni coordonnées bancaires, ni information de santé, ni mot de passe.
Même limitées à l'identité et à la scolarité, ces informations suffisent à rendre un faux message plausible. Un courriel évoquant l'alternance, des frais de formation ou un changement de statut d'inscription serait d'autant plus crédible qu'il citerait la bonne classe et la bonne année.
Détails techniques :
- Environ 293 967 enregistrements annoncés, doublons possibles entre statuts
- Export de la base de scolarité regroupant prospects, candidats, étudiants et anciens élèves
- Fichier proposé au téléchargement
- Accès non autorisé détecté le 8 juillet 2026 selon le Groupe GES, CNIL et personnes concernées notifiées
- Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe selon la notification
Données concernées :
- Nom complet, prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Date de naissance
- Nationalité
- Données scolaires et dossier scolaire ou étudiant (école, classe, année, statut d'inscription)
- Identifiant interne
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
