Illustration : EFAB visé par une fuite de données touchant 32 283 étudiants et prospects

EFAB visé par une fuite de données touchant 32 283 étudiants et prospects

Date et lieu de naissance, nationalité, statut d'inscription : des étudiants, des candidats et de simples contacts de l'EFAB pourraient voir ces informations exposées. Un fichier attribué à l'école a été diffusé le 11 juillet 2026, et plusieurs dizaines de milliers de personnes y figureraient, dont une minorité de mineurs. L'École Supérieure des Métiers de l'Immobilier, école privée française, forme près de 2 000 étudiants sur une dizaine de campus.

Anciens élèves et prospects de l'EFAB dans la même liste

Le dépôt revendiqué correspondrait à un export de la base de scolarité de l'école, dans lequel prospects, candidats, étudiants et anciens élèves sont fusionnés en une seule liste. Une personne restée au stade du premier contact peut ainsi y figurer aux côtés d'un ancien élève. Le fichier est proposé au téléchargement sur un forum cybercriminel.

D'après l'annonce, chaque fiche comporterait le nom, l'adresse électronique, un ou plusieurs numéros de téléphone et l'adresse postale, complétés par l'état civil (date et lieu de naissance, nationalité). Le parcours de chacun y serait détaillé : campus, classe, année et statut d'inscription. Une partie des fiches contiendrait aussi l'identifiant national étudiant, un numéro qui accompagne l'élève tout au long de ses études. Aucun mot de passe ni aucune donnée bancaire ne sont annoncés.

Ce que le Groupe GES, visé par une cyberattaque, a reconnu pour l'EFAB

L'EFAB est membre du Réseau GES, dont plusieurs écoles sont visées par une série de publications du même type. Le Groupe GES a depuis confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026, et a notifié la CNIL ainsi que les personnes concernées. Selon cette notification, aucune pièce d'identité, coordonnée bancaire, information de santé ni mot de passe n'est concerné.

Le principal risque tient à la précision du fichier : un message frauduleux évoquant le campus, la promotion ou un dossier d'inscription à compléter aurait toutes les apparences d'un courrier de l'école. La présence de mineurs parmi les contacts rend cette exposition plus délicate encore.

Détails techniques :

  • Export SQL d'une base de scolarité fusionnant prospects, candidats, étudiants et anciens élèves
  • Plusieurs dizaines de milliers de personnes annoncées, dont une minorité de mineurs
  • Identifiant national étudiant présent pour une partie des personnes
  • Accès non autorisé détecté le 8 juillet 2026 selon le Groupe GES
  • CNIL et personnes concernées notifiées
  • Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe selon la notification

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Date et lieu de naissance
  • Nationalité
  • Identifiant national élève (INE)
  • Données scolaires et dossier scolaire ou étudiant (campus, classe, année, statut d'inscription)
  • Identifiant interne
  • Données de mineurs

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de EFAB (École Supérieure des Métiers de l'Immobilier)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article