Les adhérents de la Fédération française de voitures radio commandées (FFVRC) sont concernés par une fuite de données touchant près de 98 000 personnes. La fédération a confirmé, dans un communiqué du 20 février 2026, une attaque informatique ciblée via son prestataire EXALTO sur la plateforme de gestion des licences, à la suite d’un accès frauduleux sur un compte gestionnaire. Elle précise qu’une violation a affecté les données de ses licenciés et qu’aucune donnée bancaire, de santé ni mot de passe n’a été compromis.
Les personnes exposées sont des adhérents dont les adhésions étaient à jour pour la saison 2026. Les informations annoncées comme compromises incluent l’identité (noms, civilité), les dates et lieux de naissance, les coordonnées de contact (téléphone et adresse électronique), les adresses postales et les informations liées au club ou à la ligue d’appartenance, ainsi que des données professionnelles. Un échantillon d’environ 5 000 lignes accompagnerait l’annonce initiale et indiquerait la présence de mineurs. La combinaison d’identifiants, de contacts et de dates de naissance rend ces données exploitables pour des tentatives d’usurpation d’identité, de démarchage ciblé ou de phishing.
Détails techniques :
- Base annoncée à environ 97 800 adhérents mise en vente sur un forum de cybercriminalité.
- Échantillon annoncé d’environ 5 000 lignes, avec mention de mineurs.
- Attaque confirmée via le prestataire EXALTO par accès frauduleux à un compte gestionnaire.
- La fédération indique qu’aucune donnée bancaire, de santé ni mot de passe n’a été compromis ; plainte déposée, CNIL et ANSSI notifiées.
Données concernées :
- Nom complet, civilité
- Date et lieu de naissance (dont mineurs)
- Adresse email, numéro de téléphone
- Adresse postale, ville, code postal, pays
- Club ou ligue d'appartenance
- Données d'emploi et données professionnelles
- Adresses web
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
