Illustration : FitnessKPI : fuite de données confirmée par le club Genae d'Écully

FitnessKPI : fuite de données confirmée par le club Genae d'Écully

Les données d’adhérents d’un club de fitness client de FitnessKPI sont concernées par une fuite de données. Le 2 octobre 2026, une revendication publiée sur un forum cybercriminel a annoncé la diffusion gratuite de ce que son auteur présente comme la base de données de fitness-kpi.com. Le même jour, le club Genae d’Écully, dans le Rhône, a confirmé l’incident.

FitnessKPI est une plateforme de gestion et d’intelligence d’affaires destinée aux salles et chaînes de fitness, éditée à Barcelone par Fitness Technologies. L’auteur de la revendication annonce 1 848 fiches d’adhérents pour 60 Mo. L’extrait qu’il a publié concerne le club Genae d’Écully, client de la plateforme.

Ce que contiennent les fiches diffusées

D’après l’extrait publié, chaque fiche porte le nom, l’e-mail, le numéro de téléphone, le code postal, la date de naissance, l’âge et le genre de l’adhérent. S’y ajoutent le contrat et le forfait souscrits, l’historique des paiements et des impayés, les passages au club et les réservations d’activités.

Le contenu va donc au-delà de simples coordonnées. Pour des adhérents de salle de sport, il révèle des habitudes de fréquentation, la situation de paiement et le détail du contrat. Mis ensemble, ces éléments rendent crédibles de fausses relances de paiement ou des messages se faisant passer pour le club.

Un ancien accès administrateur, selon le club

Genae Écully a confirmé l’incident au média Cyberattaque.org. Selon le club, un ancien accès administrateur a été utilisé pour accéder aux données. Cet accès a depuis été supprimé et la faille corrigée.

Le club précise qu’aucun numéro de carte bancaire, cryptogramme ni IBAN ne figure parmi les données accessibles. Il n’a pas communiqué de nombre d’adhérents concernés : le chiffre de 1 848 fiches reste celui de l’auteur de la revendication. Aucune déclaration publique de FitnessKPI n’a été relevée.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Code postal
  • Date de naissance
  • Âge
  • Genre
  • Identifiant interne
  • Données d’adhésion
  • Fiche client
  • Historique de transactions
  • Montant
  • Historique de réservations

Détails techniques :

  • 1 848 fiches d’adhérents revendiquées
  • 60 Mo annoncés par l’auteur de la revendication
  • Export daté du jour de la publication, selon les métadonnées de l’extrait

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de FitnessKPIDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article