Fuite de données à la Fédération française de la randonnée : 1,43 million d’adhérents revendiqués par un pirate Mise à jour le 29 septembre à 00h30 Selon nos informations, les données exposées remontent jusqu’aux années 1990, soit plus de 30 ans de données. La Fédération française de la randonnée pédestre (FFRandonnée) fait l’objet d’une importante revendication de fuite de données. Un pirate utilisant le pseudonyme « RedStone » affirme avoir récupéré une base contenant près de 1,43 million d’enregistrements d’adhérents, avec des données remontant jusqu’aux années 1990. :::embed ::: La base a été proposée à la vente le 29 septembre 2026 sur un forum fréquenté par des cybercriminels. Le pirate annonce environ 317 Mo de données au format CSV. Selon sa publication, les fichiers contiendraient notamment plus d’un million d’adresses e-mail uniques, plus de 663 000 numéros de téléphone, des adresses postales, des dates de naissance et différentes informations relatives aux licences et adhésions. À ce stade, ces volumes correspondent aux revendications du pirate et n’ont pas été confirmés indépendamment dans leur intégralité. Qu’est-ce que la FFRandonnée ? La Fédération française de la randonnée pédestre, également connue sous le nom de FFRandonnée, est la fédération sportive française consacrée à la pratique et au développement de la randonnée pédestre. Elle fédère notamment des clubs et des licenciés et gère des informations liées aux adhésions et aux licences de ses membres. image Quelles données auraient été exposées ? D’après la publication du pirate, la base principale comporterait 1 429 334 enregistrements d’adhérents, répartis sur une quarantaine de champs. Les données revendiquées comprennent notamment : • les noms et prénoms ; • les dates de naissance ; • les adresses postales ; • les codes postaux et villes ; • les adresses e-mail ; • les numéros de téléphone ; • les informations relatives aux licences ; • les clubs et informations liées aux adhésions ; • différentes dates et données administratives. Le pirate revendique précisément 1 008 071 adresses e-mail uniques et 663 291 numéros de téléphone uniques. Des informations médicales et contacts d’urgence revendiqués Plus sensible, l’auteur de la publication affirme également disposer de 98 052 enregistrements comportant des informations présentées comme médicales, CACI ou liées à des contacts d’urgence. Le CACI, ou certificat médical d’absence de contre-indication, peut intervenir dans le cadre de certaines pratiques sportives. Le screenshot ne permet toutefois pas de déterminer précisément la nature des informations contenues dans ces 98 052 enregistrements. Il convient donc de ne pas conclure, à ce stade, que près de 100 000 dossiers médicaux complets auraient été exposés. image Des données remontant jusqu’aux années 1990 Le pirate affirme que les données couvrent une période particulièrement longue, avec des enregistrements remontant aux années 1990. La publication mentionne également 702 officiels honoraires, ainsi que plusieurs fichiers concernant les abonnements. Deux ensembles supplémentaires sont annoncés : 44 555 abonnés papier et 19 396 abonnés numériques. Les échantillons visibles montrent effectivement des données structurées associant des identités à des coordonnées et à différentes informations d’adhésion ou d’abonnement. Une base de 317 Mo proposée à la vente Contrairement à certaines bases diffusées gratuitement, les données attribuées à la FFRandonnée sont ici proposées à la vente par le pirate. L’ensemble représenterait environ 317 Mo de fichiers CSV. Le principal fichier annoncé par le pirate contiendrait à lui seul 1 429 334 lignes et 40 colonnes, pour environ 298 Mo. À ce stade, il n’est pas possible de déterminer si chaque enregistrement correspond à une personne unique. Le nombre de 1,43 million doit donc être présenté comme le volume d’enregistrements revendiqué et non automatiquement comme 1,43 million de victimes distinctes. image Quels risques pour les personnes concernées ? La combinaison de l’identité, des coordonnées, de la date de naissance et des informations relatives aux licences ou adhésions pourrait faciliter des campagnes de phishing et d’ingénierie sociale ciblées. Les numéros de téléphone pourraient également être exploités dans le cadre de tentatives de fraude par SMS ou téléphone. La présence revendiquée d’informations liées aux contacts d’urgence et de données présentées comme médicales rend par ailleurs cette fuite potentiellement plus sensible. Une fuite qui reste à confirmer dans son intégralité Les éléments publiés montrent l’existence d’échantillons structurés présentés comme provenant de la FFRandonnée. Ils ne permettent cependant pas de confirmer indépendamment l’intégralité des 1 429 334 enregistrements, du million d’adresses e-mail, des 663 291 numéros de téléphone ou des 98 052 entrées présentées comme liées à des informations médicales, CACI ou contacts d’urgence. La méthode utilisée pour obtenir les
Fédération Française de la randonnée (FFR)
Fuite de données à la Fédération française de la randonnée : 1,43 million d’adhérents revendiqués par un pirate Mise à jour le 29 septembre à 00h30 Selon nos informations, les données exposées remontent jusqu’aux années…

