Illustration : Iron Bodyfit : fuite de données revendiquée visant 382 544 clients

Iron Bodyfit : fuite de données revendiquée visant 382 544 clients

Les clients du réseau de salles Iron Bodyfit pourraient voir leurs informations de santé exposées, en plus de leur identité et de leurs coordonnées. Selon la revendication publiée le 9 juin 2026, la base clients mise en vente après un piratage présumé concernerait plusieurs centaines de milliers de personnes. L'enseigne de fitness et d'électrostimulation n'a pas confirmé officiellement ces éléments à ce stade.

Ce que contiendrait la base clients d'Iron Bodyfit

Les catégories annoncées couvrent l'identité (civilité, prénom, nom, date de naissance), les coordonnées complètes (adresse électronique, téléphone, adresse postale, ville, code postal, pays) et la langue de chaque client. S'y ajouteraient les informations d'abonnement et de paiement, avec l'historique des transactions et des montants, ainsi que des identifiants de compte, des données professionnelles et des champs de texte libre.

Des allergies, maladies et médicaments déclarés par les clients

Le lot comporterait aussi des informations de santé déclarées par les clients : allergies, maladies et médicaments. Ce sont des données intimes, qui ne se modifient pas après une fuite comme on change un mot de passe. Associées au nom, à la date de naissance, à l'adresse et au téléphone, elles permettraient de cibler des personnes selon leur état de santé, ou de rédiger des messages frauduleux très personnels se présentant comme la salle, un professionnel de santé ou un organisme d'assurance. La présence d'informations d'abonnement et de paiement donnerait en outre un prétexte crédible à de fausses relances de prélèvement ou à de fausses offres de renouvellement. Ces éléments restent annoncés mais non vérifiés.

Détails techniques :

  • 382 544 clients annoncés
  • Informations de santé déclarées : allergies, maladies, médicaments
  • Informations d'abonnement et de paiement mentionnées

Données concernées :

  • Civilité, prénom et nom
  • Date de naissance
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Langue
  • Données de santé (allergies, maladies, médicaments)
  • Données d'adhésion (abonnement)
  • Historique de transactions et montants
  • Fiche client et champs libres
  • Données professionnelles
  • Identifiant utilisateur et identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Iron BodyfitDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article