skip to content
Gravité élevée confirmée

FFTT : vol de données de licenciés

La Fédération Française de Tennis de Table a confirmé une cyberattaque ayant permis l'extraction en masse de données personnelles de ses licenciés via un compte compromis.

Organisation
Fédération Française de Tennis de Table (FFTT)
Secteur
Sport / Associations
Pays
France
Date des faits
Date d'intrusion non précisée par la fédération, révélation publique le 19 septembre 2025
Ampleur
Nombre non communiqué officiellement, la base concernée regroupe les licenciés de la fédération (de l'ordre de 190 000 à 200 000 licenciés selon les chiffres publics, sans confirmation que tous soient touchés)
Vecteur
Accès non autorisé via un compte utilisateur compromis, permettant une extraction en masse d'informations de la base de données des licenciés
Données exposées
Numéro de licence, Nom et prénom, Genre, Date et lieu de naissance, Nationalité, Adresse postale, Adresse e-mail, Numéro de téléphone

La Fédération Française de Tennis de Table (FFTT) a confirmé, dans un communiqué officiel daté du 19 septembre 2025, avoir été victime d’une cyberattaque ayant entraîné un vol de données personnelles de ses licenciés. Selon la fédération, un accès non autorisé réalisé à l’aide d’un compte compromis a permis une récupération en masse d’informations contenues dans la base de données des licenciés. L’incident est confirmé par la source officielle et recoupé par plusieurs publications indépendantes.

Les données concernées comprennent le numéro de licence, le nom, le prénom, le genre, la date et le lieu de naissance, la nationalité, ainsi que des coordonnées de contact, à savoir l’adresse postale, l’adresse e-mail et le numéro de téléphone. La FFTT précise qu’aucune coordonnée bancaire ni donnée de santé n’a été atteinte. La combinaison de données d’identité et de contact expose les personnes concernées à des risques d’hameçonnage, de tentatives d’escroquerie et d’usurpation d’identité.

La fédération indique avoir mobilisé ses services informatiques et ses prestataires techniques pour corriger la faille, désactivé le compte compromis, déposé plainte et informé les autorités compétentes, à savoir l’ANSSI et la CNIL. Une adresse dédiée, cyber@fftt.org, a été mise en place pour les demandes d’information, et une communication aux personnes concernées était annoncée.

Le nombre exact de licenciés touchés n’a pas été communiqué officiellement par la FFTT. À titre de contexte, la fédération regroupe de l’ordre de 190 000 à 200 000 licenciés selon les chiffres publics, mais rien ne permet de confirmer que l’intégralité de cette base ait été exfiltrée. Cet épisode s’inscrit dans une série d’attaques visant des fédérations sportives françaises en 2025, ce qui appelle une prudence accrue dans l’interprétation des volumes tant qu’aucun bilan chiffré officiel n’est publié.