Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
7 septembre 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Footsider : plus de 153 000 comptes dans une fuite revendiquée

Une personne utilisant le pseudonyme DaOnlySpark affirme avoir compromis puis diffusé des données attribuées à Footsider, application française de mise en relation entre joueurs, clubs et recruteurs. FrenchBreaches et Cyberattaque.org décrivent une base revendiquée de 153 667 comptes, avec des coordonnées et des informations sportives. Footsider n'a pas confirmé publiquement l'incident au moment de notre vérification : il s'agit donc d'une fuite revendiquée, et non d'une atteinte établie par l'entreprise.

Une revendication publiée le 6 septembre

Le 6 septembre 2026, un utilisateur de forum cybercriminel a publié une base qu'il présente comme issue de Footsider. FrenchBreaches indique que l'auteur revendique une archive de 2,89 Go, répartie en 84 fichiers et trois dossiers. Cyberattaque.org identifie le même auteur sous le pseudonyme DaOnlySpark et rapporte qu'il affirme avoir accédé à la base le 5 septembre avant de l'extraire.

Ces éléments décrivent une revendication, pas une communication de Footsider. Ils ne permettent pas d'établir la date réelle d'une éventuelle intrusion, le périmètre des systèmes atteints ou l'intégralité des données copiées.

Des profils de joueurs, mais aussi des coordonnées

Les deux sources consultées décrivent des données très diverses : noms, prénoms, pseudonymes, adresses e-mail, numéros de téléphone, dates de naissance, villes, pays et, lorsque renseignées, coordonnées de géolocalisation. Elles mentionnent aussi les éléments qui font l'utilité d'une plateforme de recrutement sportif : poste, niveau, pied préféré, clubs, équipes, biographie, photos, candidatures et opportunités.

Cyberattaque.org avance 153 667 comptes et 144 567 enregistrements de contact. FrenchBreaches parle de plus de 153 000 comptes. Ces chiffres restent rapportés à partir de la fuite alléguée, sans confirmation indépendante de Footsider.

Les échanges avec les clubs peuvent rendre une arnaque crédible

L'enjeu ne se limite pas à une liste d'adresses. Les deux sources évoquent conversations, demandes de contact, interactions et candidatures. Cyberattaque.org mentionne 7 369 messages directs et plus de 23 000 demandes de contact. Ces volumes ne doivent pas être présentés comme définitivement établis.

Si de tels éléments sont authentiques, un fraudeur pourrait connaître le nom d'un joueur, son club, sa recherche de détection ou une démarche de recrutement. Il pourrait alors envoyer un faux message pour une sélection, un essai, un contrat ou un dossier à compléter. Le détail réel rendrait son histoire plus persuasive, mais ne prouverait jamais que le message vient de Footsider ou d'un club.

Un sujet sensible pour les jeunes footballeurs

Footsider sert à mettre en relation des joueurs et des clubs. Cyberattaque.org rappelle que la plateforme propose aussi des opportunités pour les catégories U13 et U14. La présence possible de mineurs mérite donc une attention particulière, car les données décrites associeraient parfois une date de naissance, une photo, une localisation et un profil sportif.

Les sources ne permettent pas de dire combien de mineurs seraient concernés. La présence de clubs dans les données ne prouve pas non plus que leurs systèmes ont été compromis : elle peut correspondre à des informations stockées par la plateforme.

Le bon réflexe : vérifier un recrutement par un canal indépendant

Si vous utilisez Footsider, ou si votre enfant y possède un profil, traitez avec prudence tout SMS, courriel ou message direct qui évoque une détection, un club, un essai ou une candidature. N'ouvrez pas le lien reçu pour vérifier votre compte et ne transmettez ni document d'identité, ni paiement, ni code reçu par téléphone sous prétexte d'une procédure urgente.

Retrouvez vous-même le site habituel du club ou ses coordonnées publiques, puis contactez-le par ce canal. Ce geste répond au risque précis d'une arnaque personnalisée : un expéditeur peut connaître des éléments exacts sans être le recruteur qu'il prétend être. Aucun mot de passe de Footsider n'est décrit comme exposé dans les sources lues, il n'y a donc pas de raison documentée de le changer sur la seule base de cette alerte.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier publiquement la méthode employée pour obtenir l'accès, la date exacte de l'éventuelle intrusion, le nombre réel de personnes touchées, ni l'authenticité et l'exhaustivité de la base annoncée. Les volumes de 2,89 Go, 84 fichiers et 153 667 comptes proviennent des publications examinées par les deux sources spécialisées.

Au moment de notre vérification, nous n'avons trouvé aucune confirmation publique de Footsider. Nous ne pouvons pas non plus établir combien de mineurs figureraient dans les données, si des transactions contiennent des données bancaires, ou si les jetons techniques mentionnés par Cyberattaque.org donnent encore accès à un quelconque service.

Le déroulé

  • 5 septembre 2026 · DaOnlySpark affirme avoir obtenu un accès et extrait les données, selon Cyberattaque.org.
  • 6 septembre 2026 · Une base attribuée à Footsider est publiée sur un forum cybercriminel, selon FrenchBreaches.
  • 7 septembre 2026 · Aucune confirmation publique de Footsider n'a été trouvée lors de notre vérification.

Ce qu'il faut faire

  • Vérifiez un recruteur par un canal trouvé par vous-même. Un vrai détail sur un club ou une candidature ne prouve pas l'identité de la personne qui vous contacte.
  • N'ouvrez pas le lien d'un message inattendu. Passez par le site habituel du club ou de la plateforme, jamais par un lien reçu dans l'urgence.
  • Ne transmettez ni code, ni document, ni paiement. Une prétendue détection ou une candidature urgente peut servir à obtenir des informations ou de l'argent.

Sources : Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.