FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Fédération française d'athlétisme (FFA)

Revendiquée

Entrée dans l'espace public : 21 février 2026 · SIREN 784 448 730

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

11 400 000 enregistrements concernés

11,4 millions de données personnelles mises en vente selon la revendication, dont environ 3 millions de mots de passe en clair ; la fédération compte plus de 300 000 licenciés

Ce que l'on sait

Le 21 février 2026, la Fédération française d'athlétisme informe ses licenciés d'une cyberattaque contre son logiciel de gestion des données. Elle reconnaît un accès non autorisé aux noms, prénoms, sexe, adresses, dates et lieux de naissance, téléphones et données de licence. Quelques jours plus tard, un cybercriminel nommé HexDex met en vente 11,4 millions de données, dont environ 3 millions de mots de passe en clair et des informations conservées depuis 2002. La fédération a saisi la CNIL et annoncé une plainte ; les volumes revendiqués ne sont pas confirmés.

Données annoncées

identité
coordonnées
mots de passe

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

La FFA notifie à ses licenciés une cyberattaque avec accès non autorisé aux données du logiciel de gestion des licenciés ; la CNIL est saisie.

Un acteur nommé HexDex met en vente 11,4 millions de données, dont des mots de passe en clair, en réclamant 5 000 dollars.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.