Les contacts liés à EIML (prospects, candidats, étudiants et anciens élèves) sont concernés par une fuite de données confirmée par le Groupe GES. Près de 92 000 personnes seraient exposées, d'après les éléments rendus publics. Une revendication relative au dépôt a été publiée le 12 juillet 2026 sur un forum cybercriminel.
La revendication décrit un export d’une base fusionnant les fichiers de scolarité et de prospection, contenant principalement des contacts commerciaux mais aussi des candidats, des étudiants et une minorité de mineurs. Sont notamment mentionnés l’identité et les coordonnées (nom, e‑mail, téléphone, adresse), des données d’état civil (date et lieu de naissance, nationalité) ainsi que le détail de la scolarité (campus, classe, année, statut) et, pour une partie des personnes, un identifiant national élève (INE). Selon la notification du Groupe GES, un accès non autorisé a été détecté le 8 juillet 2026 et la CNIL ainsi que les personnes concernées ont été informées ; cette notification indique qu’aucune pièce d’identité, donnée bancaire, donnée de santé ou mot de passe ne serait concernée.
Détails techniques :
- Revendication publiée le 12 juillet 2026, dépôt décrit comme un export SQL d’une base de scolarité et de prospection
- Corpus proposé au téléchargement sur un forum cybercriminel
- Environ 90 000 personnes concernées, très majoritairement des contacts commerciaux
- Présence d’identifiants nationaux élèves (INE) pour une partie des entrées
- Groupe GES a confirmé un accès non autorisé détecté le 8 juillet 2026 et la notification CNIL a été effectuée
Données concernées :
- Identité et coordonnées : nom complet, prénom, adresse e‑mail, numéros de téléphone, adresse postale, ville, code postal, pays
- Données d’état civil : date et lieu de naissance, nationalité
- Données scolaires : dossier scolaire, campus, classe, année, statut d’inscription, identifiant interne, Identifiant national élève (INE)
- Données concernant des mineurs
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
