Illustration : EIML : 91 725 étudiants et prospects touchés par une fuite de données

EIML : 91 725 étudiants et prospects touchés par une fuite de données

Prospects, candidats, étudiants et anciens élèves de l'EIML figurent dans un fichier diffusé le 12 juillet 2026, qui exposerait leur date de naissance, leur nationalité et le détail de leur scolarité. La revendication porte sur environ 90 000 personnes, en grande majorité des prospects. L'École Internationale de Marketing du Luxe est une école privée spécialisée dans le marketing, la communication et le management du luxe, présente sur sept campus en France et reconnue par l'État depuis 2026.

Une seule liste pour tous les contacts de l'EIML

Le dépôt proviendrait d'une base de scolarité et de prospection qui fusionne tous les contacts de l'école dans une même liste. Il est proposé au téléchargement sur un forum cybercriminel. D'après l'annonce, il réunirait l'identité et les coordonnées (nom, adresse électronique, téléphones, adresse postale), la date et le lieu de naissance, la nationalité et le parcours de chacun : campus, classe, année et statut d'inscription. Pour une partie des personnes, l'identifiant national étudiant serait aussi présent. Aucun mot de passe ni aucune donnée bancaire ne sont annoncés, et une minorité des personnes concernées serait mineure.

Le piratage confirmé par le Groupe GES, auquel appartient l'EIML

L'EIML fait partie du Réseau GES, dont plusieurs écoles sont visées par une série de publications similaires. Le Groupe GES a depuis confirmé un accès non autorisé à l'un de ses environnements informatiques, détecté le 8 juillet 2026. Il a notifié la CNIL et les personnes concernées, en précisant qu'aucune donnée sensible, comme une pièce d'identité, des coordonnées bancaires, des informations de santé ou un mot de passe, n'était touchée.

Même sans ces éléments, le fichier permet d'identifier précisément une personne et son parcours d'études. Des prospects, des candidats ou des étudiants pourraient recevoir de faux messages sur une inscription, des frais de scolarité ou un dossier incomplet, d'autant plus convaincants qu'ils citeraient le bon campus et la bonne année.

Détails techniques :

  • Export SQL d'une base de scolarité et de prospection fusionnant prospects, candidats, étudiants et anciens élèves
  • 4 768 étudiants et 12 313 candidats annoncés ; décompte retenu : environ 91 700 personnes distinctes, très majoritairement des prospects
  • Identifiant national étudiant présent pour une partie des personnes
  • Minorité de mineurs parmi les personnes concernées
  • Accès non autorisé détecté le 8 juillet 2026 selon le Groupe GES, CNIL et personnes concernées notifiées
  • Aucune pièce d'identité, coordonnée bancaire, donnée de santé ni mot de passe concernés selon la notification

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Date et lieu de naissance
  • Nationalité
  • Identifiant national élève (INE)
  • Données scolaires et dossier scolaire ou étudiant (campus, classe, année, statut d'inscription)
  • Identifiant interne
  • Données de mineurs

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de EIML (École Internationale de Marketing du Luxe)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article