06/08/2026
🏋️ Hameçonnage à la salle de sport : plus de 5 millions d’abonnés potentiellement exposés
Après Basic-Fit, une vingtaine d’autres enseignes européennes pourraient être concernées par une importante fuite de données liée au logiciel de gestion Xplor Resamania.
La compromission n’est pas encore officiellement confirmée. Toutefois, l’auteur de la revendication affirme détenir plus de 5,2 millions d’enregistrements uniques.
Les données potentiellement exposées pourraient comprendre :
▪️ Nom et prénom
▪️ Adresse postale et adresse e-mail
▪️ Numéro de téléphone
▪️ Date de naissance
▪️ Club fréquenté
▪️ Type, dates et montant de l’abonnement
Fitness Park, Gigafit, Magic Form, Liberty Gym, Cercles de la Forme et plusieurs autres réseaux figureraient parmi les enseignes potentiellement concernées.
⚠️ Le principal risque ne se limite pas à la fuite des données.
Ces informations peuvent être utilisées pour créer des campagnes de phishing très crédibles :
📩 « Votre prélèvement a été refusé »
💳 « Mettez à jour votre moyen de paiement »
🎁 « Votre salle vous offre un mois d’abonnement »
🔐 « Confirmez votre compte adhérent »
Lorsqu’un cybercriminel connaît votre identité, votre salle de sport, votre formule d’abonnement et vos coordonnées, son message ne ressemble plus à une arnaque générique.
Il ressemble à une communication parfaitement légitime.
Cette affaire rappelle également une réalité essentielle : la cybersécurité d’une entreprise dépend aussi de celle de ses prestataires et de ses logiciels métier.
Une organisation peut sécuriser ses postes, ses mots de passe et son réseau, tout en restant exposée par une solution tierce insuffisamment protégée.
Dans l’attente d’une confirmation officielle, les adhérents doivent rester particulièrement vigilants face aux messages demandant :
▪️ un paiement ;
▪️ une connexion à un espace client ;
▪️ une mise à jour des coordonnées bancaires ;
▪️ la confirmation d’informations personnelles.
En cybersécurité comme à la salle, les résultats reposent sur la régularité, l’anticipation et les bons réflexes.
👉 Votre entreprise évalue-t-elle réellement la sécurité des logiciels et prestataires auxquels elle confie ses données ?