Salles de sport : 5 millions d’abonnés exposés et une menace qui pourrait ne faire que commencer

Author:

Attention, si vous êtes abonné à une salle de sport, des données auraient été volées à plusieurs enseignes. Après Basic-Fit en avril dernier, c’est au tour d’une vingtaine d’enseignes en France, en Suisse, en Belgique, au Luxembourg, au Royaume-Uni, en Allemagne et en Espagne, dont Fitness Park, Gigafit et Magic Form. Cette nouvelle fuite pourrait concerner plus de cinq millions de personnes.

La fuite en question aurait touché Xplor Resamania, un logiciel de gestion de salles de sport. Tout d’abord, il est important de préciser que Resamania n’a pas encore confirmé le vol de données. La fuite présumée a été repérée par le site French Breaches. Elle a été revendiquée sur un forum, comme c’est très souvent le cas dans ce genre d’incident. L’auteur a publié un extrait des données qui concernent des adhérents, les abonnements et les clubs dans lesquels ils sont inscrits, et affirme que la base de données complète contiendrait 5 273 884 enregistrements uniques.

Le message qui revendique une base de données de plus de 5 millions d’enregistrements. © French Breaches

Une revendication politique

Selon le rapport, les données concernées sont : nom et prénom, adresses postale et électronique, numéro de téléphone, date de naissance, ainsi que des informations relatives aux abonnements (type, date, montant, club…). La liste des clubs potentiellement impactés est Aqualigne, Aqualoft, Captonic, Cercles de la Forme, Club Next Step, Fitness Corporate, Fitness Park, Front de Seine, Genae, Gigafit, Lemon One Fitness, Liberty Gym, Magic Form, Planète Fitness, Sporting Form, The Corporate Gym, Wake Up Form, Wefit Club et Wellness Training.

Fuites de données en série : le pire n’est plus le piratage… mais ce qui arrive après

Chaque semaine, de nouvelles entreprises et administrations rejoignent la liste des victimes de cyberattaques. Derrière ces fuites à répétition, ce sont des millions de données personnelles qui circulent déjà sur le dark Web. Le phénomène est tellement courant qu’il est devenu banal, mais les conséquences peuvent être dramatiques…. Lire la suite

L’auteur du message a en outre affirmé avoir voulu montrer son opposition à Chat Control, un règlement européen qui permet d’analyser les messages privés pour détecter les contenus pédopornographiques. Il conteste le fait de donner à des entreprises privées un accès à nos données et nos communications. En attendant une confirmation officielle de cette fuite, toute personne abonnée à ces salles de sport devra rester vigilante car ces données pourraient être utilisées pour mener des campagnes d’hameçonnage (phishing).  

Leave a Reply

Your email address will not be published. Required fields are marked *