Une fuite de données attribuée à PPA Business School a été revendiquée sur un forum cybercriminel le 10 juillet 2026. L’auteur affirme diffuser un export SQL contenant 293 967 fiches de prospects, candidats, étudiants et anciens élèves.
La base revendiquée regrouperait des données d’identité, des coordonnées personnelles ainsi que de nombreuses informations liées au parcours scolaire. À ce stade, il s’agit d’une revendication non confirmée officiellement.

Une base de près de 294 000 personnes
Le fichier serait un export complet de la table « personnes » du système de scolarité. Selon l’auteur, cette table centraliserait différents profils ayant interagi avec l’établissement au fil des années :
- prospects ayant rempli un formulaire ;
- candidats à une formation ;
- étudiants inscrits ;
- anciens élèves ;
- personnes ayant interrompu leur parcours.
Les 293 967 enregistrements sont présentés comme autant de personnes distinctes, mais ce volume devra être confirmé. Des doublons ou plusieurs dossiers associés à une même personne ne peuvent pas être exclus.
Quelles données seraient exposées ?
Les champs visibles dans l’échantillon montrent une base particulièrement détaillée. Les informations potentiellement concernées comprennent :
- nom et prénom ;
- adresse email ;
- numéros de téléphone ;
- adresse postale ;
- ville, code postal et pays ;
- date de naissance ;
- lieu de naissance ;
- nationalité ;
- identifiant étudiant ;
- école ou établissement de rattachement ;
- classe ;
- année scolaire ;
- niveau d’études ;
- statut d’inscription ;
- type de parcours ou de formation ;
- dates liées au dossier scolaire.
Aucun mot de passe ni donnée bancaire n’est mentionné dans les éléments publiés. La combinaison entre identité, coordonnées et parcours académique reste néanmoins très sensible.
Des données couvrant plusieurs étapes du parcours étudiant
La base ne concernerait pas uniquement les étudiants actuellement inscrits. Elle regrouperait aussi des personnes ayant simplement demandé des informations, déposé une candidature ou terminé leurs études.
Cette profondeur historique peut permettre de reconstituer le parcours d’une personne : établissement choisi, niveau préparé, année de formation, statut du dossier et évolution de l’inscription.
Comment cette fuite aurait-elle pu se produire ?
L’auteur ne précise pas la méthode utilisée pour obtenir le fichier. La présence d’un export SQL complet pourrait correspondre à une compromission de serveur, un accès non autorisé à une base de données, une sauvegarde exposée ou le détournement d’un compte disposant de droits élevés.
Aucun élément technique public ne permet toutefois de confirmer l’origine exacte de l’accès ni de déterminer si les systèmes de PPA Business School sont toujours compromis.
Des risques élevés de phishing ciblé
Les données revendiquées peuvent être utilisées pour envoyer de faux messages particulièrement crédibles. Un fraudeur pourrait connaître l’école, la classe, l’année d’études ou le statut d’inscription d’une personne avant de la contacter.
Les scénarios possibles incluent :
- fausse demande de paiement de frais de scolarité ;
- faux message concernant une inscription ;
- fausse convocation administrative ;
- faux document de candidature ;
- fausse offre de stage ou d’alternance ;
- fausse demande de mise à jour du dossier étudiant ;
- tentative de récupération d’identifiants ;
- usurpation de l’établissement ou d’un service administratif.
Un risque d’usurpation d’identité
La présence simultanée du nom, de la date de naissance, de l’adresse, du téléphone et de la nationalité peut faciliter certaines tentatives d’usurpation d’identité ou de fraude administrative.
Les informations scolaires peuvent également être utilisées pour répondre à des questions de vérification, enrichir des profils déjà compromis ou cibler d’anciens étudiants plusieurs années après leur départ.
Une revendication encore à confirmer
Le volume exact de personnes concernées, la période couverte et l’origine technique de la fuite restent inconnus. Aucun élément ne permet encore de confirmer que les 293 967 fiches correspondent à autant de personnes uniques.
Si la revendication est authentique, l’incident serait majeur pour PPA Business School en raison du nombre de profils concernés et du niveau de détail des informations scolaires et personnelles exposées.
Que doivent surveiller les personnes concernées ?
Les étudiants, candidats, prospects et anciens élèves doivent rester vigilants face aux emails, SMS ou appels évoquant leur inscription, leur classe, une candidature, un paiement ou une démarche administrative urgente.
Toute demande inhabituelle doit être vérifiée directement auprès de l’établissement par un canal officiel. Le fait qu’un message contienne de véritables informations sur un parcours scolaire ne suffit pas à garantir son authenticité.