source # Cyberattaque revendiquée contre Xplor Resamania : une base de données clients revendiquée sur un forum cybercriminel Une **fuite de données visant Xplor Resamania**, plateforme SaaS française spécialisée dans la gestion des salles de sport et clubs de fitness, a été revendiquée sur un forum cybercriminel. La publication affirme que les données proviendraient de **resamania.fr**, désormais exploité par **Xplor**, et présente plusieurs extraits présentés comme issus de la base de données de la plateforme. Selon l'auteur de la revendication, la fuite concernerait des clients situés en **France, Suisse, Belgique, Luxembourg, Royaume-Uni, Allemagne et Espagne**, pour un total annoncé de **5 273 884 enregistrements uniques**. La publication présente également plusieurs exemples d'enregistrements contenant des informations relatives aux abonnés de salles de sport. À ce stade, **l'authenticité des données, leur origine exacte ainsi que les circonstances techniques de leur récupération n'ont pas été vérifiées indépendamment**. ## Qu'est-ce que Xplor Resamania ? **Xplor Resamania** est une plateforme SaaS destinée aux professionnels du fitness et des clubs sportifs. La solution permet notamment de gérer : - les adhérents ; - les abonnements ; - les paiements ; - les accès aux clubs ; - les informations administratives des membres. La plateforme est utilisée par de nombreux établissements en Europe. ## Ce que montre la publication La capture publiée sur le forum présente notamment : - une revendication portant sur **5 273 884 enregistrements uniques** ; - plusieurs extraits de profils clients ; - des exemples d'informations personnelles ; - des données relatives aux abonnements ; - des informations sur les clubs de fitness concernés. L'auteur affirme également que les données concernent plusieurs pays européens. ## Quelles données apparaissent dans les extraits ? Les échantillons affichés permettent d'identifier plusieurs catégories de données potentiellement exposées : - identifiants internes ; - prénom ; - nom ; - adresse e-mail ; - numéro de téléphone ; - adresse postale ; - ville ; - code postal ; - date de naissance ; - statut employé (`isStaff`) ; - identifiant du fournisseur ; - identifiant et nom du club ; - type d'abonnement ; - dates de début et de fin d'abonnement ; - prix de l'abonnement ; - informations de prélèvement (`ribId`) ; - dates d'annulation ; - statut de désactivation. Par mesure de protection des personnes potentiellement concernées, les données personnelles visibles dans les extraits ne sont pas reproduites ici. ## Une revendication accompagnée d'un message sur Chat Control La publication est accompagnée d'un message critiquant les dispositifs de **Chat Control** et la confiance accordée aux entreprises privées détenant des données personnelles. L'auteur affirme que cette fuite illustrerait les risques liés à la centralisation de grandes quantités de données sensibles par des acteurs privés et oppose la confidentialité des incidents internes à la diffusion publique de bases de données compromises. Ces déclarations relèvent de la communication de l'auteur de la revendication et ne constituent pas des éléments permettant d'établir les circonstances de la compromission. ## Quels risques pour les personnes concernées ? Si les données revendiquées étaient authentiques, leur exposition pourrait notamment faciliter : - des campagnes de phishing ciblé ; - des tentatives d'ingénierie sociale ; - des fraudes utilisant les informations personnelles des adhérents ; - des usurpations d'identité ; - des attaques ciblant les membres ou les établissements concernés. ## Une origine technique encore inconnue La publication ne fournit aucun élément technique permettant d'établir le mode de compromission. Il n'est notamment pas possible de déterminer si cette fuite résulterait : - d'une vulnérabilité applicative ; - d'identifiants compromis ; - d'un accès non autorisé à une base de données ; - d'une mauvaise configuration ; - de la compromission d'un compte privilégié ; - ou d'un autre vecteur d'attaque. ## Ce qui reste à confirmer ⚠️ L'authenticité des données revendiquées n'a pas été vérifiée indépendamment. ⚠️ Le chiffre de **5 273 884 enregistrements** provient exclusivement de la publication diffusée sur le forum. ⚠️ Le nombre réel de personnes concernées demeure inconnu. ⚠️ Les circonstances techniques de la compromission ne sont pas établies. ⚠️ Aucun élément visible ne permet de confirmer l'étendue réelle de l'accès revendiqué. ## Conclusion Une publication sur un forum cybercriminel revendique la compromission de **Xplor Resamania** et diffuse plusieurs extraits présentés comme issus de la base de données de la plateforme. Les échantillons affichés contiennent notamment des informations relatives aux adhérents de salles de sport, aux abonnements et aux clubs concernés. La publication est également accompagnée d'un message critiquant les dispositifs de **Chat Control** et la gestion des données personnelles par les entreprises privées. À ce stade, **l'authenticité des données, le volume réellement concerné ainsi que les circonstances de la compromission demeurent à confirmer indépendamment**.

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-08-01