Nouvelles fuites de données personnelles : Fédération française de handball et Cuisinella

Le 08 décembre 2025 à 10h39

Le 08 décembre 2025 à 10h39

Commentaires (22)

votre avatar
Y'a schmidt aussi comme cuisiniste qui envoi des mails pour informer le vol des données clients.
"Les informations exposées sont des coordonnées que vous avez pu transmettre dans le cadre de votre relation avec un magasin Schmidt (civilité, nom, prénom, numéro de téléphone, adresse email des contacts).
Aucune donnée bancaire, aucune adresse de résidence, aucun mot de passe, aucune pièce d’identité n’a été compromise. "
votre avatar
Exact, j'ai reçu le même email de la part de Schmidt
Pas si étonnant étant donné que Schmidt et Cuisinella font partie du même groupe
votre avatar
C'est potentiellement parce qu'ils sont
- soit dans le même groupe (et donc compromission du système commun) soit
- soit qu'ils ont le même prestataire pour X ou Y chose.

L'année 2025 est un très grand cru. Les moyens (et méthodes) de protection sont de plus en plus inutiles à mesure que toutes ces sociétés se font défoncer le fion.

Je dirais même que ce n'est plus la peine de tenter sa chance avec les 'gros' comme Amazon et consort. Faire les petits permet de faire plus de recoupements en tout genre pour profiler.
votre avatar
Au niveau fuite de données, on est vraiment sur une très belle série pour cette fin d'année 2025, avec 22 fuites répertoriées en seulement 2 semaines :stress:
votre avatar
Médecin Direct avec les données médicales de près de 300000 patients :pleure:
https://www.usine-digitale.fr/cybersecurite/data-breach/cyberattaque-la-plateforme-de-teleconsultation-medecindirect-victime-dune-fuite-de-donnees-285-000-personnes-touchees.LOTZGYSVMBBADL36YQZFDM2XAQ.html
Potentiellement des surprises la prochaine fois qu'ils vont vouloir assurer un emprunt...
votre avatar
Il y a un contact pour leur signaler des fuites non listés ?
votre avatar
Je ne sais pas, mais je crois que quelqu'un qui a accès à ce site, lis Next et les commentaires
votre avatar
Je suis impacté par la fuite de la FFH. Leur partenaire demande beaucoup trop d'information à l'inscription. Une pièce d'identité est demandée. Ce n'est pas précisé, donc j'espère que cela n'a pas fuité.

Depuis quand a-t-on besoin d'un justificatif d'identité pour s'inscrire sans un club de sport?

Les boites ne sont responsable de rien. Elle se contentent d'envoyer le mail type nous disant qu'elle prennent la sécurité de données... bla bla bla.

Je serai pour l'instauration d'un dédommagement systématique pour les vicitimes pour le préjudice subit proportionnel au CA de la boite pour toute boite à but lucratif. Ce serait le seul moyen se faire bouger les choses.

On paie un service et voilà ce qu'on à en retour.
votre avatar
Depuis quand a-t-on besoin d'un justificatif d'identité pour s'inscrire sans un club de sport?
Les assurances. Identifier les personne a assurer.
votre avatar
Sauf si l'adhérent a sa propre assurance
votre avatar
Des mesures ont été prises dans la foulée pour « renforcer la sécurisation de l’outil et des données, notamment la neutralisation des accès en cause, la réinitialisation des mots de passe des comptes utilisateurs et le renforcement des contrôles ».
« Les informations exposées sont des coordonnées que vous avez pu transmettre dans le cadre de votre relation avec un magasin Cuisinella (civilité, nom, prénom, numéro de téléphone, adresse email des contacts) ». La société affirme qu’aucune donnée bancaire, adresse, mot de passe ni pièce d’identité n’a été compromise.
Un jour faudra se poser la question de l'intérêt et l'efficacité des comptes avec mots-de-passe.
votre avatar
vous avez d'autres alternatives ? car bon, le biométrique, c'est moins fiable. Une clef (physique) de chiffrement, faut pas la paumer...

Par contre, si on respecte les bases, on qu'on utilise un MdP unique pour chaque service, pas trop de soucis à se faire (personnellement, vive BitWarden auto-hébergé... qui ne contient pas les mots de passe mail, mais les autres)
votre avatar
Par contre, si on respecte les bases, on qu'on utilise un MdP unique pour chaque service, pas trop de soucis à se faire
En quoi avoir un mot-de-passe unique/complexe sur chacun des sites piratés m'a aidé ?
Mes données personnelles ont tout de même été volées.
votre avatar
En quoi avoir un mot-de-passe unique/complexe sur chacun des sites piratés m'a aidé ?
Ça aide à ce qu'un mot de passe utilisé partout pareil ne serve pas à craquer d'autres comptes, surtout si à un moment il a été stocké en clair quelque part.

Si le mot de passe n'est pas en clair, il peut finir dans une base de hash pour faire de la collision dessus.
Mes données personnelles ont tout de même été volées.
À quoi sert la porte et la clé de ta maison si tu te fais tout de même cambrioler ?
votre avatar
Ca évite de de faire pirater sur un autre service...
votre avatar
Est-ce le problème ici ?
votre avatar
C’est pas qu'à l'utilisateur de faire un effort mais aux sites pour sécuriser leurs systèmes. Un mot de passe ou une adresse mail ça se change mais pas le numéro de sécu, date de naissance

Dans un magasin pour faire une carte de fidélité à la caisse ils demandent la date de naissance mais ils ne disent pas à quoi ça va servir aucune mention du RGPD non plus
votre avatar
C’est pas qu'à l'utilisateur de faire un effort
Ok. Donc, en tant qu'utilisateurs, on se satisfait de la situation actuelle ?
votre avatar
C'est pas ce que je dit, l'utilisateur doit utiliser un coffre-fort de mot de passe, activer la double authentification si elle existe.
votre avatar
C'est pas ce que je dit, l'utilisateur doit utiliser un coffre-fort de mot de passe, activer la double authentification si elle existe.
En quoi ceci protège les données personnelles telles que le nom, prénom, genre, date de naissance, adresse email et numéro de téléphone qui ont été volées ?
votre avatar
ça ne protège pas, les site marchands comme poltron&sofa ne respectent pas le cycle des données et ont gardés des données qu'ils auraient du supprimer. Ils ne sécurisent pas suffisamment et ne font pas d’audit quand ils stockent date de naissance, numéro de sécu, pièces d'identité.

Avec les différentes fuites les pirates peuvent agréger les données sur chaque personne et avoir un portait plus complet.

On ne peut pas blâmer les fédérations sportives sans qu'ils aient de moyens suffisants : En associant fédérations sportives, assureur et service éducatif, ce pirate dessine un risque systémique. Les fédérations représentent des institutions parfois sous-dotées en moyens cyber, mais riches en données personnelles et en visibilité médiatique.

Mais les autres ont les moyens comme les compagnies d'assurance, sites marchands c'est déplorable qu'ils ne font pas plus.
votre avatar
Ah mince, je pourrais presque tenir là une belle occasion pour confondre l'association locale gonflant la déclaration de son nombre de licenciés pour toucher la plus grosse subvention possible de la part de la mairie. (Assistez à un conseil municipal dans votre vie, et appréciez la transparence avec laquelle sont attribuées les subventions aux associations)

Nouvelles fuites de données personnelles : Fédération française de handball et Cuisinella

Fermer