Illustration : PPA Business School : fuite de données sur environ 293 967 enregistrements

PPA Business School : fuite de données sur environ 293 967 enregistrements

Un fichier présenté comme la base de scolarité de PPA Business School circule depuis le 10 juillet 2026, et les personnes qui y figurent ne sont pas seulement des étudiants. Prospects, candidats, élèves en formation et anciens élèves y seraient regroupés, avec leurs coordonnées, leur date de naissance et leur nationalité. Ancien Pôle Paris Alternance, l'établissement est une grande école de commerce et de management en alternance, implantée à Paris et sur plusieurs campus en France.

Un volume annoncé, un nombre de personnes inconnu

Un pirate annonce sur un forum cybercriminel la diffusion d'un export comptant environ 293 000 enregistrements, proposé au téléchargement. Ce total ne correspond pas à autant de personnes : il mêle plusieurs statuts, et une même personne peut apparaître plusieurs fois, par exemple comme prospect puis comme étudiante. Le nombre réel de personnes concernées ne peut pas être établi à ce stade.

Ce que contiendrait la base de PPA Business School

Selon l'annonce, les fiches associeraient les noms, adresses électroniques, numéros de téléphone et adresses postales à la date de naissance et à la nationalité. Elles comporteraient aussi des informations de scolarité : école, classe, année et statut d'inscription.

L'établissement est membre du Réseau GES, visé par une cyberattaque : le Groupe GES a depuis confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026. La CNIL et les personnes concernées ont été notifiées. D'après cette notification, aucune donnée sensible n'est touchée : ni pièce d'identité, ni coordonnées bancaires, ni information de santé, ni mot de passe.

Même limitées à l'identité et à la scolarité, ces informations suffisent à rendre un faux message plausible. Un courriel évoquant l'alternance, des frais de formation ou un changement de statut d'inscription serait d'autant plus crédible qu'il citerait la bonne classe et la bonne année.

Détails techniques :

  • Environ 293 967 enregistrements annoncés, doublons possibles entre statuts
  • Export de la base de scolarité regroupant prospects, candidats, étudiants et anciens élèves
  • Fichier proposé au téléchargement
  • Accès non autorisé détecté le 8 juillet 2026 selon le Groupe GES, CNIL et personnes concernées notifiées
  • Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe selon la notification

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Date de naissance
  • Nationalité
  • Données scolaires et dossier scolaire ou étudiant (école, classe, année, statut d'inscription)
  • Identifiant interne

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de PPA Business SchoolDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article