Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
16 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Tennis de table belge : une fuite de données est revendiquée

Un acteur se présentant sous le pseudonyme Venus1337 affirme avoir compromis des systèmes liés à l'AFTT, l'Aile Francophone de Tennis de Table, et à la FRBTT, la Fédération Royale Belge de Tennis de Table. Des échantillons diffusés montrent des données attribuées à des adhérents, des clubs et des utilisateurs. À ce stade, les organisations concernées n'ont pas confirmé publiquement la compromission ni son ampleur.

Une compromission revendiquée, pas confirmée

La publication relayée par FrenchBreaches attribue la revendication à un acteur utilisant le nom Venus1337. Celui-ci affirme avoir obtenu des données liées à l'AFTT et à la FRBTT. Une seconde source spécialisée, Dark Web Informer, rapporte la même revendication. Ces deux publications décrivent une offre ou une diffusion de données attribuées aux fédérations, mais elles ne remplacent pas une confirmation de leur part.

Le mot important est donc revendiquée. Il indique qu'un tiers affirme détenir ou avoir extrait des informations. Il ne permet pas de conclure, à lui seul, que l'ensemble des données annoncé est authentique, récent, complet, ni que les systèmes restent accessibles aujourd'hui.

Des échantillons relatifs aux adhérents et aux clubs

Selon FrenchBreaches, un fichier présenté comme une liste d'adhérents contient notamment un numéro d'affiliation, un nom, un prénom, une catégorie ou un classement sportif, ainsi que le club associé. La publication évoque 66 852 adhérents. Ce total est une déclaration de l'auteur de la revendication, pas un bilan vérifié par les fédérations.

D'autres échantillons concernent des utilisateurs de services liés aux clubs. Ils font apparaître des noms, identifiants, clubs associés, dates de dernière visite et informations de rôle. Des données de gestion sportive sont également mentionnées, notamment des divisions, rencontres, sanctions et amendes. Croisées entre elles, ces informations pourraient aider à rendre un faux message plus crédible auprès d'un licencié ou d'un responsable de club.

Des comptes administrateurs et un accès technique aussi revendiqués

L'auteur affirme également disposer de 87 comptes administrateurs de clubs et évoque des mots de passe stockés en clair. Il revendique environ 1,69 Go de données. FrenchBreaches évoque plus de 2 000 fichiers, tandis que Dark Web Informer décrit 2 080 enregistrements d'amendes : ces formulations ne permettent pas d'établir la composition exacte du jeu de données. FrenchBreaches précise que les captures examinées ne permettent pas d'établir indépendamment l'existence de tous ces comptes, leur niveau de privilège, la validité des identifiants ou le stockage effectif de mots de passe en clair.

La revendication décrit un scénario technique précis : une exécution de code à distance liée à un mécanisme d'envoi de fichiers, suivie d'un accès à un serveur web, puis à des bases SQL grâce à des identifiants présents dans un fichier de configuration. Cette chaîne d'intrusion est attribuée au pirate. Elle n'est pas confirmée par les organisations visées.

Le risque principal : le faux message qui connaît déjà votre club

Même sans donnée bancaire connue dans les éléments publiés, le rapprochement d'un nom, d'un numéro d'affiliation et d'un club peut suffire à fabriquer une tentative de phishing convaincante. Un escroc peut se faire passer pour la fédération, un club ou un responsable de compétition, et invoquer une licence, un classement, une cotisation ou une sanction pour pousser à cliquer ou à communiquer des informations.

Les responsables de clubs doivent être particulièrement prudents face à un message qui réclame une action urgente sur un compte d'administration. La présence d'informations exactes dans un courriel ne prouve pas qu'il vient de la fédération. Elle peut justement être utilisée pour contourner la méfiance du destinataire.

Ce que les adhérents et les clubs peuvent faire maintenant

Ne suivez pas un lien reçu par courriel ou par message pour modifier une licence, régler une somme ou vous reconnecter à un espace de club. Ouvrez vous-même le site habituel de votre fédération ou de votre club, ou utilisez un contact que vous connaissez déjà. Cette précaution protège surtout contre les faux messages personnalisés avec votre nom ou votre numéro d'affiliation.

Pour les personnes qui administrent un club, une demande inhabituelle de validation, de paiement ou de changement d'accès doit être confirmée par un autre canal connu : appel vers un numéro enregistré, échange avec le responsable habituel, ou connexion directe au portail. Si un mot de passe a été utilisé sur plusieurs services, il est prudent de le remplacer partout où il a été réemployé, mais seulement si l'organisation confirme qu'il peut être concerné.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante le volume annoncé, le nombre de personnes uniques concernées, la date de l'intrusion, ni la liste complète des données extraites. Nous ne pouvons pas non plus confirmer que les 87 comptes administrateurs revendiqués existent, que leurs mots de passe sont stockés en clair, ou que des identifiants sont encore utilisables.

Au moment de la rédaction, nous n'avons trouvé aucune confirmation publique des fédérations concernées sur cette affaire. Les détails techniques décrits, notamment la vulnérabilité liée à l'envoi de fichiers et l'accès aux bases SQL, reposent sur les déclarations de l'auteur de la revendication.

Le déroulé

  • 15 septembre 2026 · FrenchBreaches publie une alerte sur une compromission revendiquée visant l'AFTT et la FRBTT.
  • 16 septembre 2026 · Aucune confirmation publique des fédérations concernées n'a été identifiée lors de notre vérification.

Ce qu'il faut faire

  • Passez par vos accès habituels. Un lien présent dans un message qui cite votre club ou votre licence peut être frauduleux. Saisissez vous-même l'adresse du portail connu.
  • Confirmez les demandes inhabituelles. Pour une opération de club, appelez un contact connu plutôt que de répondre au message reçu.

Sources : Dark Web Informer ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.