Illustration : Sport 2000 : fuite de données sur la location de ski touchant 9 090 clients

Sport 2000 : fuite de données sur la location de ski touchant 9 090 clients

Des clients qui ont réservé leur matériel de ski chez Sport 2000, parfois pour toute une famille, sont concernés par la diffusion de données issues du système de réservation de l'enseigne. Environ 9 000 personnes figureraient dans le fichier publié, dont près de 2 500 enfants, avec leur âge et leurs mensurations.

Ce qui a été diffusé depuis le système de réservation de Sport 2000

Sport 2000, enseigne française d'articles de sport organisée en réseau coopératif de commerçants indépendants, a fait l'objet d'une revendication publiée le 19 août 2026 sur un forum cybercriminel. Un pirate y affirme avoir accédé à Pilot, le système interne de gestion des réservations de location de ski, et diffuse gratuitement une base présentée comme complète, de l'ordre de 17 850 réservations.

Pour chaque réservation, le fichier contiendrait le nom et l'adresse électronique du client, le magasin choisi, les dates de séjour, le détail du matériel loué, les montants payés et restant dus, ainsi que le profil de chaque skieur rattaché à la réservation : prénom, âge et mensurations. D'après l'annonce, l'extraction combinerait un export tableur du système et la consultation des fiches de réservation une à une.

Ce que l'enseigne a confirmé à ses clients

Sport 2000 a depuis confirmé l'incident dans une notification adressée à ses clients. L'enseigne indique avoir appris le 20 août 2026 qu'un tiers non autorisé avait accédé à son système interne de réservation, puis diffusé publiquement des données de réservations de location de ski. Elle précise qu'aucune donnée bancaire (numéro de carte ou IBAN) et aucun mot de passe client ne sont concernés.

La notification décrit le contenu du système de réservation dans son ensemble (identité et coordonnées, éléments de la réservation, informations servant à préparer le matériel, montants) plutôt que ce qui a réellement été publié : toutes les catégories qu'elle énumère ne se retrouvent pas dans le fichier diffusé.

La présence d'enfants donne à cet incident une dimension à part. Le prénom, l'âge et les mensurations d'un enfant, rattachés au nom d'un parent, à un magasin et à des dates de séjour, décrivent précisément une famille et ses vacances. Ces détails pourraient aussi rendre très crédible un faux message au nom de l'enseigne ou d'un magasin, au sujet d'une réservation ou d'un solde restant à régler.

Détails techniques :

  • Environ 17 850 réservations pour quelque 9 000 personnes, dont près de 2 500 enfants
  • Système visé : Pilot, outil interne de gestion des réservations de location de ski
  • Extraction annoncée combinant un export tableur et un parcours page par page des fiches de réservation
  • Accès non autorisé appris par l'enseigne le 20 août 2026
  • Aucune donnée bancaire ni mot de passe client concernés selon l'enseigne

Données concernées :

  • Nom complet et prénom
  • Adresse email
  • Ville, code postal et pays
  • Âge et mensurations des skieurs
  • Données de mineurs
  • Historique de réservations (magasin, dates de séjour, matériel loué)
  • Montants payés et restant dus
  • Fiche client, données de fidélité et identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Sport 2000Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article