Ce compte a permis, par un mécanisme décrit comme complexe, d'extraire des données personnelles concernant plusieurs centaines de milliers de licenciés. Les investigations se poursuivent pour préciser l'ampleur exacte de l'accès aux informations.
Les données consultées et extraites concernent exclusivement des informations d'identification et de contact. Il s'agit du nom et du prénom, de la date de naissance, du genre, de l'adresse postale, de l'adresse email et du numéro de téléphone.
L'indication d'une situation de handicap, lorsqu'elle était renseignée, fait également partie des données concernées. La FFVoile précise qu'aucune donnée médicale détaillée, bancaire ou liée aux mots de passe n'a été compromise.
À ce stade, la fédération indique ne pas être en mesure de confirmer une diffusion publique des données. Néanmoins, leur compromission expose les personnes concernées à plusieurs risques.
Des tentatives de phishing peuvent survenir, sous forme d'emails, de SMS ou d'appels se faisant passer pour la FFVoile, un club ou un partenaire. Le spam et les sollicitations commerciales non souhaitées font également partie des conséquences possibles. Enfin, le hameçonnage ciblé devient plus crédible lorsque les fraudeurs disposent d'informations personnelles précises.
La FFVoile appelle les licenciés à la vigilance face aux tentatives de fraude. Elle rappelle de ne jamais transmettre de mots de passe, de coordonnées bancaires ou d'informations sensibles par email, téléphone ou SMS.
Il est conseillé de vérifier systématiquement l'expéditeur des messages reçus, de ne pas cliquer sur des liens ou pièces jointes inattendues et de contacter directement l'organisation concernée en cas de doute. La fédération recommande également d'utiliser des mots de passe uniques et robustes, d'activer l'authentification à deux facteurs lorsque cela est possible et de recourir à un gestionnaire de mots de passe.
Un contact dédié a été mis en place, via le Délégué à la Protection des Données, joignable à l'adresse dpo@ffvoile.fr, pour répondre aux questions liées à cet incident.
Quelles données sont concernées ?
Les données consultées et extraites concernent exclusivement des informations d'identification et de contact. Il s'agit du nom et du prénom, de la date de naissance, du genre, de l'adresse postale, de l'adresse email et du numéro de téléphone.
L'indication d'une situation de handicap, lorsqu'elle était renseignée, fait également partie des données concernées. La FFVoile précise qu'aucune donnée médicale détaillée, bancaire ou liée aux mots de passe n'a été compromise.
Quels risques pour les licenciés ?
À ce stade, la fédération indique ne pas être en mesure de confirmer une diffusion publique des données. Néanmoins, leur compromission expose les personnes concernées à plusieurs risques.
Des tentatives de phishing peuvent survenir, sous forme d'emails, de SMS ou d'appels se faisant passer pour la FFVoile, un club ou un partenaire. Le spam et les sollicitations commerciales non souhaitées font également partie des conséquences possibles. Enfin, le hameçonnage ciblé devient plus crédible lorsque les fraudeurs disposent d'informations personnelles précises.
Les recommandations aux pratiquants et aux clubs
La FFVoile appelle les licenciés à la vigilance face aux tentatives de fraude. Elle rappelle de ne jamais transmettre de mots de passe, de coordonnées bancaires ou d'informations sensibles par email, téléphone ou SMS.
Il est conseillé de vérifier systématiquement l'expéditeur des messages reçus, de ne pas cliquer sur des liens ou pièces jointes inattendues et de contacter directement l'organisation concernée en cas de doute. La fédération recommande également d'utiliser des mots de passe uniques et robustes, d'activer l'authentification à deux facteurs lorsque cela est possible et de recourir à un gestionnaire de mots de passe.
Un contact dédié a été mis en place, via le Délégué à la Protection des Données, joignable à l'adresse dpo@ffvoile.fr, pour répondre aux questions liées à cet incident.