Score'n'co, application de sport amateur utilisée par des clubs pour publier résultats, classements et directs de matchs, fait l'objet d'une revendication de fuite de données apparue le 27 septembre 2026 sur un forum cybercriminel. Le fichier diffusé porterait sur environ 23 000 personnes distinctes, parmi lesquelles des mineurs.
Ce que la revendication attribue à Score'n'co
Un acteur diffuse gratuitement un fichier présenté comme la base de données de Score'n'co. Il annonce 22 962 lignes, sans dire combien de personnes elles représentent. Le dépôt porterait sur environ 23 000 personnes distinctes : des membres de communautés de clubs et des représentants légaux de joueurs mineurs. Plus de 4 000 mineurs y figureraient.
Les éléments décrits couvriraient des données d'identité comme le nom, le prénom, la date de naissance et le sexe, mais aussi des coordonnées complètes avec e-mail, téléphone et adresse postale. La fiche mentionne également des numéros de licence sportive, les équipes de rattachement et les coordonnées des parents.
D'après l'extrait publié avec la revendication, les fiches proviendraient de l'interface d'administration de la plateforme. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de la part de Score'n'co.
Pourquoi cette fuite de données est sensible
Pour les personnes concernées, l'enjeu ne se limite pas à une simple exposition de coordonnées. Le croisement entre identité, contact, licence sportive, équipe de rattachement et informations sur les parents rend les données plus exploitables pour des prises de contact ciblées ou des tentatives d'arnaque.
La présence de mineurs accentue aussi la sensibilité de l'incident. Des informations comme la date de naissance, l'adresse postale et les coordonnées parentales peuvent faciliter des démarches frauduleuses plus crédibles, surtout lorsque les fiches sont liées à une activité de club.
Score'n'co apparaît ici comme une application exposant un écosystème sportif de proximité, avec des membres de clubs et des représentants légaux potentiellement touchés. Les adresses postales du fichier se situeraient surtout en Loire-Atlantique, en Maine-et-Loire, en Mayenne et en Indre-et-Loire.
Données concernées :
- Nom complet
- Prénom
- Nom
- Date de naissance
- Sexe
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- Code postal
- Ville
- Données de mineurs
- Coordonnées des parents
- Numéro de licence sportive
- Données d'adhésion
- Rôle ou droits d'accès
- Identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
