Logo_que_le_centre_72

Fuite massive de données : 300 000 licenciés FFTir exposés par un hacker

Table des matières

Analyste dans un bureau éclairé en bleu, concentré sur des écrans affichant des logs de sécurité et des codes fragmentés, avec une armoire serveurs allumée en arrière-plan. L’ambiance reflète la découverte d’une faille critique dans le système. ---

Ce que cet article présente :

  • Tu arrives enfin à ton club après une longue journée de sport, prêt·e à tirer comme un·e pro.
  • Tu connais peut-être pas la Fédération française de tir (FFTir) en détail, mais tu as probablement croisé un club près de chez toi.
  • On a eu un petit aperçu des extraits pour te montrer à quel point c’est glacial .
  • D’abord, parce que ces infos peuvent servir à bien des trucs… pas forcément sympas .
  • Pour l’instant, la FFTir n’a pas confirmé officiellement cette fuite .

Tu arrives enfin à ton club après une longue journée de sport, prêt·e à tirer comme un·e pro. Tu passes la porte, tu paies ta licence… et là, pouf, ton numéro de sécurité sociale (enfin, presque), ton prénom, ton adresse mail, même ta date de naissance : tout ça pourrait déjà traîner sur le dark web sans que tu saches comment. Oui, on parle bien d’une fuite massive : un hacker du nom de Vagrantly vient de mettre en vente l’accès à des données ultra-sensibles de la FFTir, celles de jusqu’à 300 000 licenciés. Trois cent mille personnes concernées ? Oui, tu as bien lu. Et parmi elles… des mineurs. Ton club préféré pourrait être en train de te trahir sans le savoir.

Le pire ? Ce n’est pas une fuite classique où tout le monde télécharge un gros fichier avec tes données perso. Non, Vagrantly vend un accès direct, comme si tu achetais les clés d’un coffre-fort rempli de tes coordonnées bancaires… sauf que là, c’est tes infos perso qui pourraient finir dans les mains des premiers arrivés.

Ta licence de tir vient peut-être d’être piratée sans que tu saches comment, et 300 000 personnes sont dans le même bateau.

La FFTir, ton club et toi : une porte déverrouillée pour les hackers

Tu connais peut-être pas la Fédération française de tir (FFTir) en détail, mais tu as probablement croisé un club près de chez toi. Et devine quoi ? Cette fédération, c’est le supermarché des données perso pour les hackers. Quand tu deviens licencié·e, tu donnes ton prénom, ton adresse mail, ta date de naissance… et parfois même des infos sur un handicap ou des documents administratifs. Bref, “Merci FFTir, vous avez tout ce qu’il faut pour me reconnaître comme la personne que je suis”.

Et ces données ? Elles sont stockées dans un système informatique qui doit gérer des milliers de licenciés. Problème : les systèmes informatiques ont parfois des failles, comme une porte mal verrouillée chez toi. Ici, Vagrantly parle d’une faille du type “IDOR partielle”, un nom compliqué pour dire que le système ne vérifie pas assez bien qui peut accéder à quoi. Imagine : tu vas sur le site de ton club et tu vois les dossiers des autres utilisateurs, juste parce qu’ils sont mal protégés. Pas top, non ? Sauf que là, c’est 300 000 personnes qui pourraient être concernées, si cet accès est bien exploité.

Mains tapant frénétiquement sur un clavier dans un café la nuit, éclairé par l’écran d’un ordinateur portable. En arrière-plan, une ville brumeuse sous la pluie avec des néons qui clignotent, évoquant une surveillance omniprésente et des données exposées. ---

Dans cette base de données, tes infos sont exposées comme en plein jour

On a eu un petit aperçu des extraits pour te montrer à quel point c’est glacial. Voici ce que Vagrantly a pu récupérer (ou du moins accéder) jusqu’à présent :

  • Ton identité complète : nom, prénom, date de naissance. Oui, même si tu as 18 ans ou que tu es mineur·e, tes données sont là. “Super, merci FFTir pour ton cadeau d’anniversaire”.
  • Tes coordonnées perso : adresse mail et parfois ton adresse postale. Parfait pour te contacter… ou pour te faire croire à un faux message urgent de la fédération.
  • Ton statut de licencié·e : numéro de licence, club où tu t’entraînes, date de validité. Bref, tout ce qu’il faut pour savoir où te trouver et quand.
  • Des infos sensibles en plus : certaines personnes ont aussi des détails sur un handicap ou des documents liés à leur pratique (factures, etc.). “C’est comme si quelqu’un ouvrait ta boîte aux lettres sans permission… mais en pire”.

Le comble ? Ces données ne sont pas vieilles de dix ans : elles correspondent à des licences valides, des clubs actifs. Si tu es licencié·e, tes infos sont probablement dedans. Et le pire, c’est que Vagrantly ne s’arrête pas là : il vend cet accès à d’autres cybercriminels. “J’ai trouvé la faille, vous voulez l’acheter ?” Oui, tu as bien compris : si quelqu’un d’autre achète cet accès et qu’il est moins scrupuleux que Vagrantly… tes données pourraient finir dans des mains encore plus dangereuses.

Pourquoi c’est grave ? Parce que ça peut devenir très personnel (et pas dans le bon sens)

D’abord, parce que ces infos peuvent servir à bien des trucs… pas forcément sympas. Imagine un hacker qui connaît ton prénom, ta date de naissance et ton adresse mail. Avec ça, il peut te contacter en se faisant passer pour la FFTir : “Votre licence n’est plus valide, cliquez ici pour la renouveler”. Ou pire : il pourrait essayer d’usurper ton identité, surtout si tu es mineur·e. Parce que oui, les mineurs sont aussi concernés.

Ensuite, parce que “la FFTir a déjà été piratée avant”. Entre le 18 et le 20 octobre 2025, son système ITAC avait été compromis. Résultat : numéros de licence, adresses, mails… tout un tas d’infos sensibles avaient fuité (mais heureusement pas les données bancaires ou médicales). Cette nouvelle attaque n’a aucun lien officiel avec celle-là, mais bon, ça rappelle quand même que même les fédérations sportives peuvent être des cibles.

Et enfin, parce que Vagrantly ne fait pas dans la demi-mesure : il vend cet accès comme un produit sur le dark web. “J’ai trouvé la faille, vous voulez l’acheter ?” Oui, tu as bien compris : si quelqu’un d’autre achète cet accès et qu’il est moins scrupuleux que Vagrantly… tes données pourraient finir dans des mains encore plus dangereuses.

Pour conclure sur : " Fuite massive de données : 300 000 licenciés FFTir exposés par un hacker "

Pour l’instant, la FFTir n’a pas confirmé officiellement cette fuite. Elle n’a pas non plus précisé si les données ont été vraiment volées ou juste accessibles via cet accès. Mais une chose est sûre : “si tu es licencié·e, tes infos pourraient être en danger”.

Alors que faire ? Voici quelques pistes (sans te transformer en paranoïaque) :

  • Vérifie ta licence : si elle est toujours valide et que tu n’as pas reçu d’e-mail bizarre (“votre licence expire dans 24h, cliquez ici”), c’est déjà un bon signe. Mais reste vigilant·e.
  • Change tes mots de passe, surtout pour les comptes liés à la FFTir ou aux clubs sportifs. Une bonne habitude, même sans fuite.
  • Surveille tes mails et messages : si tu reçois un e-mail “urgent” venant d’un club ou de la FFTir et que tu as un doute, ne clique pas dessus. Contacte directement le club par téléphone pour vérifier.
  • Pose des questions à ton club : est-ce qu’ils ont renforcé leurs protections depuis octobre 2025 ? Est-ce qu’ils communiquent sur le sujet ? Si tu es membre, c’est ton droit de savoir.

Et surtout… “ne te dis pas que ça ne t’arrivera pas à toi”. Même si tu ne fais pas de tir sportif, cette histoire rappelle que nos données sont partout et que les cybercriminels cherchent toujours des failles. Alors un petit coup d’œil en plus sur tes mails, ça ne fait jamais de mal.

Jeune personne sur un porche le matin, tenant une enveloppe avec inquiétude devant une boîte aux lettres entrouverte et des lettres éparpillées, sous la lumière dorée du lever du soleil filtrant à travers les arbres. ---

Articles Liés

Une salle de conférence vide avec un écran géant affichant une carte mondiale fragmentée, illustrant les déséquilibres géopolitiques autour de l’IA. Un participant isolé observe la projection sous une lumière contrastée, entre tons chauds et froids, soulignant le dilemme global. ---
Actualités ICC / REV

La Chine en alerte : son patron des espions dénonce l’IA comme menace existentielle

La Chine vient d’annoncer une régulation radicale de l’intelligence artificielle après que son ministre de la Sécurité d’État, Chen Yixin, ait qualifié l’IA de « menace existentielle ». Entre sanctions américaines et outils comme OpenClaw aux failles criantes, Pékin mise sur des « sandbox réglementaires » pour éviter le pire. Mais attention : si tu crois que l’IA est juste un filtre Instagram, prépare-toi à changer d’avis.

Lire la suite »
Cadre urbain baigné de lumière dorée où trois personnes discutent près d’un bâtiment futuriste en verre. L’une pointe vers l’entrée tandis qu’un gyrophare rouge clignote au loin, évoquant une couverture médiatique autour des risques liés à l’IA. ---
Actualités ICC / REV

OpenAI et Anthropic : quand l’IA américaine joue avec les peurs pour obtenir des milliards de Washington

Tu as peut-être remarqué ces titres alarmants sur l’IA : “L’IA va tout détruire d’ici 2035”. Spoiler : ce n’est pas pour te faire frissonner. OpenAI et Anthropic jouent les Cassandre pour obtenir des milliards de Washington en faisant croire que leurs modèles sont trop dangereux… alors qu’ils ont eux-mêmes laissé leurs “tigres” sortir de leur cage.

Lire la suite »
Vue aérienne d’une zone industrielle en mutation, où anciennes usines et centrales sont reconverties en hubs IA. Des panneaux solaires couvrent les toits tandis que des tours de refroidissement émettent une brume blanche, marquant la coexistence entre le passé industriel et l’innovation technologique. ---
Actualités ICC / REV

Teravolt repère les usines abandonnées : l’IA va dévorer vos infrastructures industrielles

Teravolt transforme des usines abandonnées en fermes à IA ultra-rapides, car construire de nouveaux data centers prendrait trop de temps. En récupérant des infrastructures existantes comme d’anciennes centrales ou mines de Bitcoin, ils installent 20 000 GPU en moins d’un an et facturent jusqu’à 900 dollars le mégawatt-heure – contre 170 à 190 pour l’aluminium. L’énergie devient l’or noir de la tech : un mégawatt dédié à l’IA vaut 100 fois plus cher que pour d’autres industries.

Lire la suite »