Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
28 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Fuite revendiquée chez la Fédération belge des échecs

Une annonce publiée sur un forum cybercriminel affirme proposer à la vente une base attribuée à la Fédération royale belge des échecs. Elle évoque près de 6 000 joueurs et 210 clubs. Ces éléments sont revendiqués par l'auteur de l'annonce : aucune confirmation publique de la fédération n'a été trouvée au moment de notre vérification.

Une vente de données attribuée à la fédération

FrenchBreaches rapporte qu'un utilisateur utilisant le pseudonyme RedStone a publié, le 25 septembre 2026, une offre présentée comme une base de la Fédération royale belge des échecs, aussi désignée par les sigles FRBE ou KBSB. L'auteur affirme détenir un fichier JSON d'environ 2,4 Mo et le proposer à la vente sur un forum cybercriminel.

Le point essentiel est le statut de cette information. Il s'agit d'une revendication : le vendeur affirme que la base vient de la fédération, mais cette origine n'est pas établie par une annonce de la victime ni par une autorité. Une publication de données ou un échantillon peuvent montrer une structure de fichiers, sans prouver à eux seuls comment les informations ont été obtenues ni si elles sont récentes.

Près de 6 000 joueurs et 210 clubs annoncés

Selon les statistiques avancées dans l'annonce, la base compterait 5 914 joueurs affiliés et 210 clubs. Elle comporterait également 2 900 entrées relatives aux classements ELO. FrenchBreaches indique que ces chiffres viennent de l'auteur de l'offre et ne les présente pas comme un bilan confirmé par la Fédération royale belge des échecs.

Le volume annoncé regrouperait des personnes liées à plusieurs composantes de l'organisation échiquéenne belge. Cela ne permet pas de conclure que chaque joueur ou chaque club aurait les mêmes données exposées. Des champs décrits comme présents dans des échantillons sont parfois imparfaitement structurés, ce qui limite encore l'interprétation possible sans accès au fichier complet.

Des données sportives, mais aussi des coordonnées de clubs

Pour les joueurs, les informations décrites dans les échantillons comprennent notamment nom, prénom, identifiants fédéraux et FIDE, année de naissance, club, fédération régionale, statut d'affiliation et classements ELO. Une partie de ces informations peut être publique dans des annuaires ou palmarès sportifs. Leur présence alléguée ne suffit donc pas à démontrer qu'elles ont toutes été extraites d'une intrusion.

Le risque le plus sensible concerne les clubs. L'annonce évoque des noms de responsables et de trésoriers, des adresses e-mail, des numéros de téléphone et des adresses postales. Elle revendique aussi 174 IBAN de clubs. Si ces informations sont authentiques et actuelles, leur association peut rendre une tentative de fraude beaucoup plus crédible qu'un message générique.

Le danger : une fausse demande qui semble venir du club

Un fraudeur qui connaît le nom d'un club, celui de son trésorier et ses coordonnées peut imiter une demande de règlement, de changement de RIB ou de renouvellement d'affiliation. Le message peut citer une organisation réelle et arriver au bon interlocuteur. C'est précisément ce contexte qui doit alerter, non rassurer.

Les responsables de clubs ne doivent pas exécuter une demande financière reçue par courriel, SMS ou téléphone sans la vérifier par un canal distinct. Utilisez un numéro déjà connu, un contact enregistré ou un échange en personne. Ne rappelez pas le numéro fourni dans le message et ne transmettez jamais un code reçu sur téléphone pour prétendument confirmer une opération.

Aucune confirmation publique identifiée

Nous avons consulté le site de la Fédération royale belge des échecs. La page accessible au moment de notre vérification ne publiait pas d'avis relatif à cette revendication. L'absence d'avis visible ne prouve ni que l'annonce est exacte ni qu'elle est fausse : une organisation peut enquêter avant de communiquer, ou ne pas être concernée par une offre qui utilise son nom.

La publication doit donc être lue comme une alerte de vigilance pour les clubs et leurs responsables, et non comme la confirmation d'une cyberattaque. Une communication de la fédération, d'une autorité belge ou d'un club concerné pourrait faire évoluer le statut de l'affaire.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas confirmer que la base annoncée provient des systèmes de la Fédération royale belge des échecs, ni déterminer une date d'intrusion ou un mode d'accès. Nous ne pouvons pas non plus vérifier l'ancienneté des données, l'exhaustivité des catégories annoncées ou le nombre réel de personnes et de clubs concernés.

Les chiffres de 5 914 joueurs, 210 clubs, 2 900 entrées ELO et 174 IBAN sont ceux revendiqués dans l'annonce relayée par FrenchBreaches. Ils ne constituent pas, à ce stade, un bilan confirmé par la fédération.

Le déroulé

  • 25 septembre 2026 · Une offre attribuée au pseudonyme RedStone revendique la vente d'une base présentée comme liée à la Fédération royale belge des échecs.
  • 28 septembre 2026 · FrenchBreaches publie les détails de la revendication. Aucune confirmation publique de la fédération n'a été identifiée lors de notre vérification.

Ce qu'il faut faire

  • Vérifiez tout paiement hors du message reçu. Pour un changement de RIB, une facture ou une cotisation, contactez le responsable via une coordonnée déjà connue.
  • Ne communiquez aucun code. Un code reçu par SMS, application ou carte bancaire peut servir à valider une fraude, même si l'appelant connaît le nom du club.
  • Prévenez les responsables du club. Une fraude ciblée réussit plus facilement si chacun ignore que les coordonnées de l'association ont pu être exposées.

Sources : Fédération royale belge des échecs ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.