Une nouvelle fuite de données a été revendiquée par le hacker RedStone, concernant la plateforme sportive Doinsport, selon Cyberattaque.org. Cette fuite concerne notamment 54 545 utilisateurs, 176 242 fiches clients et près de 1,75 million de réservations réalisées auprès de clubs sportifs.
Doinsport est une société française basée à Marseille qui fournit aux clubs sportifs un logiciel centralisant leurs réservations, membres, abonnements, paiements et outils de gestion. La plateforme est notamment très présente dans le padel et le tennis et indique accompagner aujourd’hui plus de 1 000 clubs.
Ce qu'il faut retenir
- 1,75 million de réservations de la plateforme sportive Doinsport ont été compromises
- 54 545 utilisateurs et 176 242 fiches clients sont concernés
- La fuite concerne des données personnelles, dont des noms, adresses e-mail, numéros de téléphone et dates de naissance
- Les données permettent de relier des personnes à leurs clubs, leurs pratiques sportives et leur historique de réservations
Les données compromises
Les données compromises incluent des informations sur les utilisateurs, les clubs, les réservations et les activités sportives. Selon les statistiques publiées par le hacker, la base comprend notamment 54 545 utilisateurs, 176 242 fiches clients, 1 748 486 réservations, 114 456 participants, 863 clubs sportifs, 2 457 terrains et espaces sportifs, 5 875 activités et 44 448 créneaux associés aux utilisateurs.
Ces données permettent de connaître l’identité d’une personne, son club, ses pratiques sportives et son historique de réservations. Les fichiers contiennent également des informations sur les réservations, les participants, les terrains, les activités et les différentes tables de liaison.
Les risques pour les utilisateurs
La fuite de données peut faciliter des campagnes de phishing difficiles à distinguer d’une véritable communication. Les hackers pourraient utiliser les données pour envoyer des faux messages de confirmation de réservation, de paiement ou de renouvellement d’abonnement.
Les données concernant les mineurs et leurs familles sont particulièrement sensibles. La présence de dates de naissance, de clubs et d’informations liées aux habitudes sportives peut faciliter les attaques ciblées contre les joueurs et les clubs.
La réaction de Doinsport
Doinsport a confirmé l’incident et a indiqué qu’un ancien serveur de sa marketplace a été compromis le 23 septembre. La société a précisé qu’elle prend des mesures pour protéger les données de ses utilisateurs et prévenir de nouvelles fuites.
En conclusion, la fuite de données de Doinsport est un incident grave qui met en danger la sécurité des utilisateurs et des clubs sportifs. Il est essentiel de prendre des mesures pour protéger les données et prévenir les attaques ciblées.