Date et lieu de naissance, nationalité, statut d'inscription : des étudiants, des candidats et de simples contacts de l'EFAB pourraient voir ces informations exposées. Un fichier attribué à l'école a été diffusé le 11 juillet 2026, et plusieurs dizaines de milliers de personnes y figureraient, dont une minorité de mineurs. L'École Supérieure des Métiers de l'Immobilier, école privée française, forme près de 2 000 étudiants sur une dizaine de campus.
Anciens élèves et prospects de l'EFAB dans la même liste
Le dépôt revendiqué correspondrait à un export de la base de scolarité de l'école, dans lequel prospects, candidats, étudiants et anciens élèves sont fusionnés en une seule liste. Une personne restée au stade du premier contact peut ainsi y figurer aux côtés d'un ancien élève. Le fichier est proposé au téléchargement sur un forum cybercriminel.
D'après l'annonce, chaque fiche comporterait le nom, l'adresse électronique, un ou plusieurs numéros de téléphone et l'adresse postale, complétés par l'état civil (date et lieu de naissance, nationalité). Le parcours de chacun y serait détaillé : campus, classe, année et statut d'inscription. Une partie des fiches contiendrait aussi l'identifiant national étudiant, un numéro qui accompagne l'élève tout au long de ses études. Aucun mot de passe ni aucune donnée bancaire ne sont annoncés.
Ce que le Groupe GES, visé par une cyberattaque, a reconnu pour l'EFAB
L'EFAB est membre du Réseau GES, dont plusieurs écoles sont visées par une série de publications du même type. Le Groupe GES a depuis confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026, et a notifié la CNIL ainsi que les personnes concernées. Selon cette notification, aucune pièce d'identité, coordonnée bancaire, information de santé ni mot de passe n'est concerné.
Le principal risque tient à la précision du fichier : un message frauduleux évoquant le campus, la promotion ou un dossier d'inscription à compléter aurait toutes les apparences d'un courrier de l'école. La présence de mineurs parmi les contacts rend cette exposition plus délicate encore.
Détails techniques :
- Export SQL d'une base de scolarité fusionnant prospects, candidats, étudiants et anciens élèves
- Plusieurs dizaines de milliers de personnes annoncées, dont une minorité de mineurs
- Identifiant national étudiant présent pour une partie des personnes
- Accès non autorisé détecté le 8 juillet 2026 selon le Groupe GES
- CNIL et personnes concernées notifiées
- Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe selon la notification
Données concernées :
- Nom complet, prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Date et lieu de naissance
- Nationalité
- Identifiant national élève (INE)
- Données scolaires et dossier scolaire ou étudiant (campus, classe, année, statut d'inscription)
- Identifiant interne
- Données de mineurs
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
